【Jump Crypto安全团队在Cosmos生态智能合约平台CoWa发现堆栈溢出漏洞,目前已修复】

【JumpCrypto安全团队在Cosmos生态智能合约平台CosmWasm发现堆栈溢出漏洞,目前已修复】2023年06月02日11点50分6月2日消息,JumpCrypto安全团队在Cosmos生态智能合约平台CosmWasm中发现了一个堆栈溢出漏洞,该漏洞可能允许在基于Cosmos的区块链上上传新智能合约的用户完全停止这些链。JumpCrypto已于4月份与CosmWasm团队合作创建修复程序,不过尚需一些时间让依赖CosmWasm的链采用此修复程序。

相关推荐

封面图片

【开发者发现基于 Cosmos 的 Ethermint 的潜在漏洞】

【开发者发现基于Cosmos的Ethermint的潜在漏洞】2023年04月14日02点55分4月14日消息,JumpCrypto的开发人员发现了基于Cosmos的Ethermint的潜在漏洞,该漏洞可能导致八位数的资产损失。Ethermint支持在Cosmo生态系统中使用以太坊智能合约,该漏洞可能允许攻击者绕过称为处理程序的特定合约,从而导致交易费用被盗和拒绝向用户提供服务。收到报告后,Evmos核心开发团队和Cronos团队立即与JumpCrypto合作解决了该问题。

封面图片

【Stars Arena宣布已修复了智能合约漏洞】

【StarsArena宣布已修复了智能合约漏洞】2023年10月06日12点40分老不正经报道,StarsArena开发人员修复了一个智能合约漏洞,该漏洞使黑客从其合约地址中盗取了近2,000美元。尽管遭到盗窃,基于Avalanche的去中心化社交媒体协议StarsArena的合约钱包地址仍然持有超过100万美元。StarsArena称,该漏洞已被修复,但请不要误会,我们正处于战争状态。该领域的恶意行为者以我们为目标,旨在窃取您的资金。这个小人物,包括你和你的平台多样性权利,正在受到攻击。该团队表示,这些攻击者试图花费5美元从我们的平台上仅抽取1美元的TVL,实际上是在浪费金钱来抢劫,但没有具体说明他们怀疑谁是这次攻击的幕后黑手。

封面图片

Animoca Brands 旗下 NFT 系列 Mocaverse 已升级修复智能合约漏洞

AnimocaBrands旗下NFT系列Mocaverse已升级修复智能合约漏洞12月5日消息,AnimocaBrands旗下NFT系列Mocaverse发推表示,Mocaverse系列智能合约开发合作伙伴Thirdweb于12月2日告知其智能合约存在漏洞,但不会影响任何用户的私钥、钱包或钱包中的其他资产,之后Mocaverse采取预防措施,预构建的智能合约被重复用于创建Relic和LuckyNeko集合,还使用了Polygon上的另一个预构建智能合约来创建RealmTicket集合。12月4日晚间,MocaverseNFT、LuckyNeko和MocaverseRelic智能合约成功升级,修复了相关安全漏洞,智能合约现有功能均未受到影响。对于不可升级的合约,包括RealmTicket和HonoraryCollection已经锁定了相关合约并对所有数据进行了快照,随后将允许原始持有者通过之前持有量来领取NFT,当前已没有存在漏洞的新智能合约。12月5日8:45,在执行并测试所有缓解措施后,Mocaverse向AnimocaBrands其他所有子公司传达相关潜在安全漏洞,允许他们采取任何必要的缓解措施(如果有),Thirdweb和Mocaverse将共同努力通过必要的步骤来消除相关的安全漏洞,帮助和支持其他AnimocaBrands项目,Moca系列NFT安全,资金和钱包也均安全。

封面图片

【Juno开发人员:主网暂停源于恶意智能合约攻击,网络正在修复中】

【Juno开发人员:主网暂停源于恶意智能合约攻击,网络正在修复中】4月7日消息,由于网络攻击,基于Cosmos的区块链Juno于周二下线。根据该项目官方推特转发的消息,截至发稿时该网络仍处于离线状态,但没有用户资金受到影响,Juno核心开发团队表示正在修复中。一位不愿透露姓名的Juno核心开发人员表示,网络崩溃源于一个恶意智能合约,该合约被伪装成一个简单的“helloworld”程序。可疑的攻击者在三天的时间里向智能合约发送了超过400笔交易,这显然是一个反复试验的过程,最终锁定了一个特定的交易组合,导致网络崩溃。开发人员称,攻击者利用了一个区块链漏洞,Juno计划在攻击发生后的几个小时内通过更新来解决这个漏洞。该开发者表示,该漏洞已被公开披露,因为它影响了所有使用CosmWasm智能合约平台的区块链。此前消息,Juno在区块高度2578108处停止出块。

封面图片

【Injective与Astar集成,允许Polkadot生态资产进入Cosmos生态】

【Injective与Astar集成,允许Polkadot生态资产进入Cosmos生态】2023年04月28日10点52分4月28日消息,Cosmos生态智能合约平台Injective宣布集成了Polkadot平行链AstarNetwork,首次将Polkadot平行链带入更广泛的IBC生态系统。通过此次集成,Astar资产现在可以进入Injective生态系统和更广泛的Cosmos生态,并将两个强大的网络整合到更广泛的Polkadot和IBC宇宙中。据悉,Injective近期与CelerNetwork的集成,为这项合作提供了基础,使得ASTR资产能够通过cBridge进行跨链。

封面图片

【Cosmos生态基金会ICF计划今年提供约4000万美元资助项目团队】

【Cosmos生态基金会ICF计划今年提供约4000万美元资助项目团队】2023年02月21日05点34分老不正经报道,支持跨链项目Cosmos开发和生态建设的基金会InterchainFoundation(ICF)发布2023年开支预算,预计2023年将花费大约4000万美元来资助不同的工程团队来开发和维护Interchain的核心堆栈,包括支持推动采用和用例的项目。2023年重点资助领域包括共识、互操作性、App框架和客户端、CosmosHub、安全和测试框架、DevRel、传播和增长。ICF目前正处于敲定2023年关键合同的最后阶段。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人