安全研究人员质疑DAO Maker官方回应被攻击声明,称审计内容针对不相关合约

巴比特讯,9月4日,安全研究人员MuditGupta质疑DAOMaker官方回应被攻击的内容,MuditGupta表示,DaoMaker声称他们接受了3家公司的审计,但其查看审计发现,2个审计是似乎是针对不相关的合约,第三个来自CertiK的审计指向死链接。MuditGupta希望得到DAOMaker和CertiK的澄清。此外,MuditGupta表示,希望智能合约在Etherscan上公开/验证,漏洞应该一个审计就能发现,何况有三个审计,所有信息都表明攻击者技术水平不高。但是,合约的源代码并未公开。需要深厚的技术知识才能在没有源代码的情况下找到此漏洞。MuditGupta称希望知道攻击者是如何知道这个漏洞的。攻击者地址由Tornado资助,MuditGupta询问1inch和MetaMask是否有关于攻击者的任何信息。

Polygon安全研究员:黑客或通过入侵Horizon bridge热钱包服务器完成多签程序:6月24日消息,Polygon安全研究员Mudit Gupta在推特上表示,Horizon bridge的多重签名有5个,只需要2个就能转移资金。黑客有可能是通过入侵Horizon bridge用于监听和处理合法桥接交易的热钱包服务器来完成多签程序。

此外,Gupta还表示服务器漏洞可能是SSH密钥泄露或社会工程,这与Ronin被黑客入侵的方式非常相似。[2022/6/24 1:29:16]

此前消息,DAOMaker的Vesting合约遭到黑客攻击,攻击者最终获利近400万美金。DAOMaker官方表示,其申领门户网站由三家公司审计。将停止所有涉及客户和客户资产托管的智能合约操作。将使用类似于Polkastarter和大多数其他launchpad的方式,只提供代币发行,而不提供任何形式的质押、门户或桥。此外,DAOMaker正在市场上获取代币,以确保SHO参与者在未来发布中获得代币,以及支持今天受影响的项目。受影响项目的代币价格大多已恢复到黑客攻击前的水平。

中国信通院举办元宇宙安全研讨会:2022年1月20日,在工业和信息化部网络安全管理局指导下,中国信息通信研究院安全研究所组织召开元宇宙安全研讨会。与会专家普遍认为:一是元宇宙是一种全新的互联网交互模式,将带来开放协作的经济形态和商业模式;二是元宇宙是一种极度复杂、高度数字化、虚实结合的互联网形态,既面临传统的数据安全、网络安全和内容安全等风险,也面临新型网络攻击和伦理风险等挑战。三是元宇宙仍处于行业发展的初级阶段,但发展空间巨大,应当提前部署风险应对措施。(金十)[2022/1/26 9:15:09]

日本横滨召开网络安全研讨会 提及虚拟货币安全问题:5月15日,日本横滨市召开了“神奈川县网络犯罪对策研讨会”,会议就虚拟货币相关安全问题提出了参考意见,一是业界不应只重利益,还应加大网络安全对策的研究力度,二是要加强虚拟货币风险教育。[2018/5/17]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

FilecoinLoot VS CryptoPunks,NFT加密文化的诸神之战

作者:边界的LilyKing作者简介:作为总法律顾问任职于一家管理超400亿美元资产的亚洲最大的另类投资管理基金,即将加入亚洲最大的加密资产托管平台和机构资管平台Cobo担任COO。过去的一周可以说是NFT世界的又一个历史更迭周.

[0:15ms0-1:755ms