安全公司Dedaub因披露Uniswap重入漏洞获得4万美元漏洞赏金

1月3日消息,安全公司Dedaub团队宣布获得UniswapLabs的4万枚USDC安全漏洞赏金,因为其披露Uniswap的一个严重漏洞,该漏洞有重入并耗尽用户的资金的可能性。不过,Uniswap团队已解决该漏洞并在所有链上重新部署了UniversalRouter智能合约,资金是安全的。Uniswap在2022年11月份发布通用路由器UniversalRouter智能合约,可将ERC20和NFT兑换统一到一个交换路由器中,用户可以执行异构操作,例如,在一笔交易中交换多个Token和NFT。Dedaub表示,该路由器为各种Token操作嵌入了脚本语言,此类命令可能包括向第三方接收人的传输。如果在传输过程中的任何时候调用第三方代码,该代码可以重新进入UniversalRouter并在合约中临时认领任何Token。Dedaub建议Uniswap为新路由器的核心执行添加一个重入锁,并重新部署。

加密安全公司Unciphered称已找到攻击Trezor Model T钱包的方法:5月24日消息,加密安全公司 Unciphered 称已找到攻击 Trezor Model T 钱包的方法。Unciphered 表示,其利用了 STM32 芯片的一个无法修补的硬件漏洞,使攻击者能够转储嵌入式闪存和一次性可编程数据。

Trezor 回应称,其团队没有关于 Unciphered 执行的特定攻击的足够详细信息,无法做出全面回应,但表示它看起来像是RDP downgrade attack,一项三年前被公开标记的风险。[2023/5/25 10:38:20]

区块链安全公司CertiK将于10月24日上线CertiK主网:区块链安全公司CertiK宣布CertiKChain主网将于北京时间2020年10月24日22点24分上线。据此前报道,9月中旬,CertiK基金会正式开源CertiKChain。目前已开放使用的产品包括CertiKChain、去中心化CertiK安全预言机、用于编写安全智能合约的安全编程语言和编译器工具链DeepSEA工具链。[2020/10/22]

加密安全公司BitGo Inc.为吸引机构投资者 收购了比特币托管商:加密安全公司BitGo Inc.同意收购比特币托管商Kingdom Trust,这是因为它试图吸引机构投资者对数字货币做出高达200亿美元的投资。BitGo Inc.周四在一份声明中表示,Kingdom Trust位于肯塔基州的Murray,是少数有资格为机构投资者维护比特币的公司之一,托管超过120亿美元资产。[2018/1/26]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:78ms0-2:244ms