2018年7月3日,慢霧安全團隊披露了USDT上的假充值問題。當交易所或錢包在檢測USDT入賬時沒有對交易中的vaild字段進行校驗的時候,就會產生USDT假充值漏洞。近日,根據慢霧區情報,有黑客采取新型USDT假充值手法,黑客采取在Omni上發行其他類型的代幣偽造成USDT對交易所或錢包進行USDT假充值,當交易所或錢包在檢測USDT充值時如果沒有校驗交易中的propertyid,就會導致假充值情況的發生。經慢霧安全團隊驗證,已有交易所因此問題導致損失。由于USDT在Omni協議上的廣泛使用,大多數人認為Omni協議上只有USDT,導致忽略Omni協議上的其他類型的不知名幣種,容易造成假充值問題。慢霧安全團隊建議交易所或錢包自查USDT入賬邏輯,必要時聯系慢霧安全團隊進行驗證。
慢霧旗下Web3安全工具MistTrack已集成GPT:5月6日,據官方公告,慢霧旗下 Web3 安全工具 MistTrack 已集成 GPT,GPT 將會幫助對 AML 風險評分、交易行為分析、地址概況分析和交易時間分析等提供詳細的解釋。[2023/5/6 14:47:20]
慢霧:nanotron安全審計報告是偽造的:慢霧科技發推表示:團隊并沒有對于nanotron進行審計,項目的安全審計報告是偽造的,請注意防范風險。[2020/10/8]
動態 | 慢霧安全團隊剖析EOS 合約競猜類游戲 FFgame 被攻擊事件:據慢霧安全團隊消息,針對 EOS 合約競猜類游戲 FFgame 被攻擊事件的剖析,慢霧安全團隊通過與 FIBOS 創始人響馬的交流及復測推測:攻擊者通過部署攻擊合約并且在合約中使用與 FFgame 相同算法計算隨機數,產生隨機數后立即在 inline_action 中使用隨機數攻擊合約,導致中獎結果被“預測”到,從而達到超高中獎率。該攻擊者從第一次出現盜幣就已經被慢霧監控賬戶變動,在今日凌晨(11.8 號)已經第一時間將威脅情報同步給相關交易所平臺。
慢霧安全團隊提醒類似開發者:不要引入可控或可預測隨機數種子,任何僥幸都不應該存在。[2018/11/8]
在幣圈有個詞非常流行,叫韭菜,與韭菜有個相對的叫鐮刀。這是圈內對投資者對應的兩種標簽。典型的韭菜和鐮刀是這樣的:當行情走好時,突然間就會冒出一批參與者.
1900/1/1 0:00:00隨著科技的不斷發展,技術的開發與創新似乎是現在最為正常的現象,但是在眾多項目中一項技術脫穎而出似乎成為一項難題.
1900/1/1 0:00:00北京時間3月8日8點,反映加密貨幣市場整體走勢的ChaiNext100指數報830.11點,過去24小時下跌3.51%,成交額795.02億美元,成交較前24小時減少7.37%.
1900/1/1 0:00:00原創幣圈指南針幣圈指南針昨天前期回顧昨天重點介紹GNT,,現在價格還是0.0054高一點,不過操作的化會有虧損,雖然漲了,但是下跌打掉了止損位.
1900/1/1 0:00:00技術開發進展 已完成 1、HTDF2020版上線準備工作1.1、上線演練100%;1.2、測試公網測試驗證100%;2、HTDF2020版上線2.1、停止舊鏈100%;舊鏈后續只允許查詢.
1900/1/1 0:00:00尊敬的BithumbGlobal用戶:BithumbGlobal已對本次"注冊&交易狂撒120,000WABI"活動獲獎名單進行統計,共計1,200名用戶獲得獎勵.
1900/1/1 0:00:00