Kseniya Lifanova 是 Upstate Interactive 联合创始人,智能合约开发者。Upstate Interactive 是一家女性所有的企业,帮助 B2B 组织将好的想法转化为软件,专注于区块链、无人机、安全、医疗保健、高等教育等。
BlockSec:Keep3r Network遭到攻击,损失约20万美元:6月12日消息,BlockSec旗下Phalcon发推称,Keep3r Network因governor的私钥泄漏而遭到攻击,攻击者重置了多个池的governor并发起了重入攻击,获利约4084枚KP3P,价值约20万美元。[2023/6/12 21:32:02]
BlockSec告警:NBA NFT合约存在漏洞,导致非白名单用户可mint此NFT:4月21日消息,BlockSec告警系统于4月21日上午11点发现NBA NFT合约存在漏洞,合约中的verify函数没有对发送者地址进行确认,导致非白名单用户可以通过复制白名单用户的签名进行mint,BlockSec团队已经发现有攻击者mint了100个NFT并在open sea市场上进行售卖,而在之前的宣发活动中白名单用户只能免费mint一个NFT.[2022/4/21 14:38:08]
BlockSec:以太坊分叉因Geth旧版本在处理预编译合约调用时未考虑异常值的处理:BlockSec团队发文称,北京时间2021年8月27日20点50分左右(区块高度13107518),以太坊突然出现分叉。BlockSec通过分析Geth的代码版本修改和这笔造成分叉的交易(0x1cb6fb36633d270edefc04d048145b4298e67b8aa82a9e5ec4aa1435dd770ce4)厘清了以太坊分叉的根本原因:Geth旧版本在处理预编译合约调用时,并未考虑特殊情况(corner case)下参数值的处理,从而引发重叠拷贝(overlapping copy),导致返回值异常。该漏洞(CVE-2021-39137)已提交Geth官方,目前尚未披露细节,但攻击者已经利用漏洞实施了攻击。
BlockSec总结称,通过对整个攻击流程的梳理和Geth源代码的分析,BlockSec认为根本原因在于Geth旧版本在处理预编译合约的调用时并未考虑异常值的处理,导致攻击者利用该漏洞实施了重叠拷贝,影响了返回值,最终导致分叉的出现。由于Geth是BSC、HECO、Polygon等公链的基础,因此该漏洞影响范围甚广。目前各公链也先后推出了升级和补丁,BlockSec也呼吁各相关节点尽早升级打上补丁,以确保基础设施的安全。[2021/8/28 22:42:41]
虽然一直以来很多新闻媒体一再地报道“甲醛中”事件,呼吁提醒大家做好甲醛的治理措施,但是依旧会有很多家庭没有引起足够的重视,会出现甲醛中的情况,引发一些悲剧.
1900/1/1 0:00:00来源:意见领袖 意见领袖|温彬团队 7月17日,为维护银行体系流动性合理充裕,央行开展1030亿元1年期MLF操作和330亿元7天期公开市场逆回购操作.
1900/1/1 0:00:00潮新闻客户端记者张云山实习生韩镇阳齐悦彤近日,全球支付平台PingPong与阿里巴巴集团旗下跨境B2C电商平台AliExpress达成合作,成为AliExpress外部跨境支付合作伙伴.
1900/1/1 0:00:00时尚晚宴上,一位少女身着黑色的蕾丝长裙,裸肩的设计,简单中带有低调的奢华,保守却也不失性感。她的标志性齐刘海和雪白的脖颈上那炫目的钻石低调的透露了她的身份,让她一露面就引起全场关注.
1900/1/1 0:00:001993年9月的一天,深圳接到报案:在深圳宝安区一家公司担任副总经理的陈某,从江西开着新买的凌志轿车回深圳,当天晚上,人和车子都失踪了!在90年代,能开凌志轿车的人,绝对经济实力非同寻常.
1900/1/1 0:00:00近日,索尼Playstation与意面品牌PastaGarofalo合作推出新款意面,其中意面的形状采用了PlayStation标志性手柄按钮三角形、圆形、正方形和十字形的样子制成.
1900/1/1 0:00:00