慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作

[慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作]金色财经消息,近日,慢雾AML与Go+ Security达成合作,双方将针对恶意地址库数据方面进行合作。

根据合作协议,慢雾将向Go+ Security提供AML恶意地址库中 EVM 代币的恶意地址数据(主要在 ETH 和 BNB 网络上),Go+ Security的恶意地址数据也会同步到慢雾的地址库中。同时,若是恶意地址数据来自慢雾,Go+ Security 会在接口响应中体现数据来源。

Go+ Security作为Web3的“安全数据层”,通过提供开放、无需许可、用户驱动的安全服务,努力打造“每个人的安全工具”。Go+ Security安全引擎覆盖多条主链,针对加密项目和普通用户进行多维度风险检测,打造更安全的加密生态。

其它快讯:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

动态 | 慢雾预警:竞技类游戏 WinDice 遭遇回滚攻击:根据慢雾威胁情报系统捕获,今天下午 2、3 点,竞技类游戏 WinDice 遭遇回滚攻击。攻击者通过部署攻击合约 rep******net 攻击项目方合约 windiceadmin,共获利 300 多枚 EOS,目前攻击者数个关联账号已列入慢雾 BTI 系统黑名单库,慢雾安全团队提醒类似项目方全方面做好合约安全审计并加强风控策略。[2019/2/4]

声音 | 慢雾区:Electrum伪造升级提示的钓鱼攻击盗窃至少200个BTC:据慢雾区消息,Electrum伪造升级提示的钓鱼攻击已盗窃至少 200 枚BTC,此次攻击单靠升级 Electrum无法避免,需要整个生态服务都做对应的改动(因为 Electrum 这个客户端并不是全节点,然后在交易广播上和对应的服务端有消息通讯,攻击者也可以部署恶意服务端)。慢雾区提醒用户,Electrum这类钓鱼攻击需要长期警惕。慢雾区此前发布Electrum钓鱼更新事件预警,对Electrum钱包进行攻击的黑客利用Electrum的软件异常构造恶意的软件更新提示,诱导用户更新下载恶意软件使用。[2019/1/4]

郑重声明: 慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 会员制社交去中心化自治组织8DAO完成新一轮融资,蔡文胜等参投

    [6-12-2022 4:19:21 AM]金色财经报道,会员制社交去中心化自治组织8DAO宣布通过首轮 Token 销售完成了新一轮融资,并得到各界名人的参与和支持,包括文化界创业家郑志刚先生、科技投资人Jeff Ren、金融科技企业家Alex Yang、知...

  • 以太坊桥TVL跌至117.7亿美元

    [6-11-2022 4:18:40 AM]金色财经报道,Dune Analytics数据显示,以太坊桥当前TVL跌至117.7亿美元,30日跌幅达60.4%。其中锁仓量最高的5个桥分别是PolygonBridges(41.11亿美元)、ArbitrumBri...

  • DeFi协议总锁仓量跌破1000亿美元

    [6-13-2022 4:20:43 AM]金色财经报道,据DefiLlama数据显示,DeFi协议总锁仓量(TVL)达到965.3亿美元,24小时跌幅为5.07%。TVL排名前五分别为MakerDAO(86.8亿美元)、AAVE(74.5亿美元)、Curve...

  • Bitfinex ETH永续期货未平仓合约达16个月低点

    [6-13-2022 4:20:55 AM]6月12日消息,据Glassnode数据显示,Bitfinex交易所上ETH永续期货未平仓合约达16个月低点,数额为228,556,158.71美元。 其它快讯: 数据:过去7日Arbitrum与Op...

  • 花旗集团CEO:我们正在走向一个无限的虚拟经济

    [6-11-2022 4:17:38 AM]6月10日消息,Bloomberg Markets近日就未来30年(即2052年)市场创新前景采访了花旗集团首席执行官Jane Fraser,她表示世界正在走向一个无限的虚拟经济,数字资产进出通道是无限的,元宇宙活动...

  • 慢雾AML与Go+ Security将针对恶意地址库数据方面进行合作

    [6-8-2022 4:11:22 AM]金色财经消息,近日,慢雾AML与Go+ Security达成合作,双方将针对恶意地址库数据方面进行合作。 根据合作协议,慢雾将向Go+ Security提供AML恶意地址库中 EVM 代币的恶意地址数据(主...

  • 数字藏品平台Moment完成数百万人民币种子轮融资

    [6-9-2022 4:13:00 AM]金色财经报道,数字藏品平台Moment完成数百万人民币种子轮融资,据了解,Moment是一个网红数字藏品平台,致力于为广大数字版权创作者和收藏者提供一个展示、交流、交易的平台,以创作者发布自己拥有完全版权的人物摄影作...

  • ill poop it nft交易量突破120万美元,Shit Coin24小时涨幅256.26%

    [6-8-2022 4:11:23 AM]6月8日消息,据NFTGO数据显示,ill poop it nft交易量达123.98万美元,24小时涨幅182.72%,目前地板价为1.35ETH。DEX Tools数据显示,Shit Coin24小时涨幅256....

  • 成都链安:GYM Network 项目的GymSinglePool遭受攻击

    [6-8-2022 4:10:43 AM]6月8日消息,据成都链安安全舆情监控数据显示,GYM Network 项目的GymSinglePool遭受了攻击。因为_autoDeposit函数未转入抵押的代币,攻击者恶意调用了depositFromOtherCo...

  • Solana官推更名为“Solano”,或为回应Jack Dorsey拼写错误刻意调整

    [6-12-2022 4:19:59 AM]金色财经报道,Solana官方社交媒体账户已更名为“Solano”,有传言显示,Solana此举可能是由于前 Twitter 首席执行官 Jack Dorsey 将其名称拼写错误有关,更名对其进行回应。Jack Do...

  • 深证大学2022年新增“区块链信息管理与信息系统”专业

    [6-10-2022 4:16:33 AM]金色财经报道,深证大学官微发布深圳大学2022年招生计划和政策解读公布。内容显示,2022年总计划招生拟为7210人,较去年增加260人。此外,2022年新增4个招生专业。其中,新增1个普通专业:“供应链管理”,另外...

区块分享

USDC被盗风波带动AZUKI频频上涨?

近日,AZUKI交易量频频上涨,日交易量已多次超过BAYC,并且还吸引了NFT藏家dingaling、加密KOL神鱼等很多行业内大V争相入场。如果去细细回顾AZUKI的此波涨势,我们不难发现,AZUKI虽然在年初就已开始布局上线,但交易量始终平平。

币安交易所app下载NFT继续发力 席卷SXSW艺术节

一年多前,NFT被视为只是一种昙花一现的文化现象,充其量只是一种时尚。 而今天,它被广泛认为是一种范式转移,并且已经席卷了创意经济。2022年已经过去了近四分之一,而NFT似乎有望在美国的每一个重要娱乐活动中亮相。

狗狗币金色Web3.0日报 | GameStop的NFT市场已上线测试版

1.DeFi代币总市值:1242.41亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:37.69亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2146.8亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:431。

[0:0ms0-0:859ms