ECOIN:慢雾:警惕 Filecoin RBF 假充值攻击_BIT

链捕手消息,据慢雾安全提醒,Filecoin出现“双花交易”,多家交易所关闭FIL充值通道。慢雾安全团队对相关信息分析发现,这是一起Filecoin的RBF假充值攻击事件而非”双花攻击“。攻击者预先发送一笔低gas-feecap的交易,然后通过提高gas-premium和gas-feecap替换原交易,此时RBF交易优先被打包上链,旧交易被丢弃,但是由于FilecoinlotusRPC有一个特性,在查询旧交易的执行状态时返回的是RBF交易的执行状态,导致交易所对两笔交易重复入账。

英国考虑全面禁止加密货币投资推销电话:金色财经报道,英国财政部发布了一份咨询文件,以了解全面禁止与金融服务和产品相关的推销电话的基层影响。在英国准备禁止与金融相关的推销电话之际,英国财政部发出了咨询意见,并呼吁提供证据,以全面评估该禁令对企业的影响或与引入和实施该禁令相关的成本。[2023/8/24 18:19:36]

慢雾安全团队提醒交易所及相关钱包方,在充值入账时,需要对比查询返回结果中的cid与查询的cid是否一致,并配合ChainGetParentMessages和ChainGetParentReceipts等接口进行查询对比,避免重复入账。与此前慢雾区发现的假充值攻击不同的是,此次攻击方法更加隐蔽,是由于Filecoin节点特性所引起,交易所及相关钱包方应再次检查充值入账程序,除了RBF外,还有常规的To、Value、转账类型Method,以及执行结果ExitCode等字段的校验,必要时可请安全审计公司协助检测。

媒体:中国AI等领域或面临美国全面投资禁令:金色财经报道,拜登计划在19日到21日的七国集团领导人广岛峰会前后签署一项行政令,严格限制美国企业对中国部分高科技产业投资;其中,人工智能、半导体和量子技术领域可能面临全面投资禁令。(彭博社)[2023/5/8 14:48:52]

跨链DID .bit成为OpenSea推荐域名,将于10月18号全面开放4-9位注册:9月13日消息,跨链DID .bit成为OpenSea推荐的Domain Names合辑,其在OpenSea上累计交易量达到251 ETH(43 万美金)。.bit将于北京时间10月18日晚8点全面开放4-9位账户注册。从去年7月22日上线以来,.bit已经开放了4-9位的60%以及10位以上的100%注册,.bit累计注册账户已超14 万个。

此前报道,8月15日,跨链DID .bit宣布完成1300万美元A轮融资,CMB International领投,HashKey Capital, QingSong Fund, GSR Ventures, GGV Capital与SNZ参投。[2022/9/13 13:27:00]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-15:497ms