当前位置:首页区块链今日热点|Wormhole被盗事件报告:攻击者利用Solana端合约签名验证漏洞盗取ETH

今日热点|Wormhole被盗事件报告:攻击者利用Solana端合约签名验证漏洞盗取ETH

Wormhole被盗事件报告:攻击者利用Solana端合约签名验证漏洞盗取ETH

2 月 5 日,Wormhole 发布针对 2 月 2 日遭黑客攻击被盗 12 万枚 ETH 事件的报告。报告指出,此次事件中 Wormhole 的漏洞具体是 Solana 端核心 Wormhole 合约的签名验证代码存在错误,允许攻击者伪造来自“监护人”的消息来铸造 Wormhole 包装的 ETH。目前已通过添加缺少的核查来修复该漏洞。 另外,报告还提到 Wormhole 路线图中有几个项目可以进一步加强跨链消息传递和桥接的安全性,包括用于隔离各个链风险的会计机制、动态风险管理、持续监控和早期发现事件。

过去一周超8亿美元风险资金涌入加密货币领域

根据 PitchBook 的数据,过去一周超过 8 亿美元的风险资金涌入加密货币领域。一些较大的融资轮包括 FTX 的 4 亿美元、Phantom 的 1.09 亿美元、Layer-2 基础设施公司 Qredo 的 8000 万美元、Dune Analytics 的 6942 万美元。 与此同时,Reddit 联合创始人 Alexis Ohanian 的风险投资公司七七六 (776) 关闭了一笔高达 5 亿美元的风险基金,此次融资被超额认购,其中 3 亿美元用于资助早期创业公司,2 亿美元用于资助处于成长阶段的公司。

去中心化流动池交易所Curve总锁仓量超190亿美元

2月5日消息,去中心化流动池交易所Curve总锁仓量达190.8亿美元,其中 Avalanche:$1.02b; ETHereum:$16.64b; Polygon:$414.26m; Arbitrum:$219.72m; Fantom:$685.72m;

今日热点|Wormhole被盗事件报告:攻击者利用Solana端合约签名验证漏洞盗取ETH

贾斯汀·比伯在微博展示其购买的inBetweeners系列NFT

2月5日消息,贾斯汀·比伯(Justin Bieber)在微博展示其刚刚购买的一些inBetweeners系列NFT。 OpenSea数据显示,inBetweeners by GianPiero当前地板价为0.69 ETH。

今日热点|Wormhole被盗事件报告:攻击者利用Solana端合约签名验证漏洞盗取ETH1

Meta发布Personal Boundary工具防止元宇宙性骚扰

Meta(原Facebook)在当地时间本周五(2月4日)推出了一款被称为“个人边界”(Personal Boundary)的工具,旨在应对元宇宙中出现性骚扰问题。据 Horizo​​n Worlds 副总裁 Vivek Sharma 表示,该功能可以让元宇宙虚拟化身在 Horizo​​n Worlds 和 Horizo​​n Venues 中保持距离,彼此相距 4 英尺,从而为用户“创造更多个人空间”并“更容易避免不必要的互动”。Vivek Sharma 解释说:““我们有意在默认情况下像往常一样推出 Personal Boundary 工具,因为我们认为这将有助于设定行为规范——这对于虚拟现实等相对较新的媒体来说很重要。”

Azuki联合创始人:OpenSea白名单合约存在漏洞

2月5日消息,NFT项目Azuki联合创始人2PMFLOW.ETH在推特上表示,他注意到最近在OpenSea上出现问题,即:有人能使用可变proxyRegistryAddress成为NFT合约白名单。对于正在进行铸造NFT的人来说,你们需要了解其中所涉及的风险,因为任何拥有合约所有者密钥的人都可以在未经您批准的情况下将您的代币转移到他们想要的任何钱包地址中。 2PMFLOW.ETH透露,他们注意到一些即将启动的NFT项目存在此问题。支持 OpenSea 白名单的更安全的替代方案其实非常简单,只需在构造函数中设置 Opensea proxyRegistryAddress 并使其不可变,操作也只需要短短 2 分钟即可完成部署。

ETF发行商Global X申请推出元宇宙ETF

2月5日消息,总部位于纽约的交易所交易基金 (ETF) 发行商Global X周五申请推出元宇宙基金“Global X 元宇宙 ETF”。该ETF将主要投资于Global X自己的元宇宙指数证券。Global X成立于2018年,在美国推出了超过90只ETF,总资产管理规模约为400亿美元。该公司于去年7月推出了区块链ETF,其资产规模已增至约8500万美元。

Ark Invest申请启动风险基金,或将间接投资加密货币

2月5日消息,根据一份公开披露的监管文件,Ark Invest已申请启动风险基金“ARK Venture Fund”,该基金将投资于涉及颠覆性创新的公司,包括参与彻底改变基因组学、自动化和能源使用的公司,以及专注于人工智能、金融技术和下一代互联网的企业。文件指出,这包括“开发、使用或依赖”区块链技术的公司,该基金还可能通过投资灰度比特币信托(GBTC)间接投资比特币等加密货币,基金的最低初始投资为1000美元。

美国财政部警告NFT参与洗钱活动的风险

2月5日消息,美国财政部在周五发表的一份研究报告中警告说,NFT可能成为高价值艺术品市场洗钱的工具。这份40页的报告是根据2020年“反洗钱法”发布的,报告发现有一些证据表明高价值艺术品参与了洗钱活动,但很可能没有参与任何资助恐怖主义的活动。然而,该文件确实表明,NFT可用于促进艺术品市场上更多的非法交易。 报告还指出:“新兴的数字艺术市场,如NFTNFT的使用,可能会带来新的风险,这取决于结构和市场激励。”

美SEC推迟灰度GBTC转换为比特币ETF的决定

2月5日消息,美国证券交易委员会(SEC)再次推迟了是否批准灰度比特币信托(GBTC)转换为比特币交易所交易基金(ETF)的决定,理由是人们普遍担心操纵、流动性和透明度。在周五下午发布的通知中,SEC对这家数字资产管理公司打算如何将其GBTC转换为现货ETF表示担忧。也就是说,监管机构不相信灰度的提议是为了防止比特币市场上所谓的欺诈和操纵行为。SEC已邀请公众对这些问题发表评论,并给予相关方21天的书面回复时间。

温馨提示:

文章标题:今日热点|Wormhole被盗事件报告:攻击者利用Solana端合约签名验证漏洞盗取ETH

文章链接:https://www.btchangqing.cn/343648.html

更新时间:2022年02月05日

本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。

今日热点|Wormhole被盗事件报告:攻击者利用Solana端合约签名验证漏洞盗取ETH2
区块链

澳大利亚亿万富翁起诉Meta(Facebook)发布非法加密广告

2022-2-5 17:41:53

区块链

美国国会议员推《虚拟货币税收公平法案》,以加强加密货币的合法性,扩大加密支付的使用

2022-2-6 18:32:49

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索