漏洞

Sei基金将与Immunefi合作推出200万美元的漏洞赏金计划

Sei基金将与Immunefi合作推出200万美元的漏洞赏金计划

金色财经报道,Sei基金会宣布与Immunefi合作推出200万美元的漏洞赏金计划,漏洞赏金计划激励白帽黑客报告问题,帮助维护安全稳定的平台,同时奖励负责任的披露。赏金金额从1000美元到最高 200万美元不等,具体取决于漏洞和威胁的级别(...

合作 基金 2023-12-01 74

CertiK:可信的移动设备执行环境(TEE)存在重大漏洞

CertiK:可信的移动设备执行环境(TEE)存在重大漏洞

金色财经报道,近日,CertiK对配备了基于TEE的专用钱包的设备进行了测试,揭示出移动设备可信执行环境(TEE)的重大漏洞。然而,CertiK的测试结果显示,攻击者能够轻松提取存储在TEE中的PIN码,进而访问钱包并获取私钥,从而成功盗取...

TEE 可信 2023-11-27 103

CertiK:ElasticcomputeSwapStep()函数的实现存在KyberSwap漏洞

CertiK:ElasticcomputeSwapStep()函数的实现存在KyberSwap漏洞

攻击者对空刻度范围内的流动性池进行精密计算操作,利用交叉交换流动性计数,耗尽了许多包含低流动性的KyberSwap池。该函数首先调用了calcReachAmount()函数,得出攻击者的掉期不会越过刻度线的结论,但错误地产生了一个比调用“c...

函数 漏洞 2023-11-25 116

对USDT漏洞的LBank回应:紧急关闭充值

对USDT漏洞的LBank回应:紧急关闭充值

LBank官方公告,针对慢雾科技发现的USDT“假充值”漏洞,LBank的技术人员已进行紧急技术排查,LBank并不存在此漏洞,用户资产安全不会受到影响。但LBank无法保证其他交易平台及USDT整体的安全性,所以决定暂时关闭USDT充值。...

LBank USDT 2024-01-15 71