余弦:某开源bot存在偷私钥后门代码,用户需保持警惕

4月21日消息,安全研究员dm在推特发文表示:“下载和运行Github上的Web3项目要小心了,今天偶尔看到的一个开源项目发现是偷用户Solana私钥的,checkrug.py用base64/zlib循环编码然后偷偷执行:hxxps://github.com/HELIPOX/solana-sniper-bot。”慢雾创始人余弦对此评论称:“这个开源bot有...

Gavin Wood发布关于Polkadot未来的提案,即灰皮书中的初始Jam规范

4月18日消息,波卡(Polkadot)创始人Gavin Wood发布灰皮书(Gray Paper)中的初始Jam规范,这是一份关于 Polkadot未来的提案。灰皮书中提出了一个全面和正式的关于Jam的定义,这是一个结合了Polkadot和以太坊元素的协议。在一个单一的连贯模型中,Jam提供了一个全局单例的、无需许可的对象环境——类似于以太坊开创的智能合...

Worldcoin发布《Orb隐私和安全审计报告》

4月17日消息,Sam Altman联合创立的加密项目Worldcoin在官方博客中发布《Orb隐私和安全审计报告》,安全专家Trail of Bits对Orb的软件进行了专门审计,除了典型的安全评估之外,Trail of Bits还重点评估与Orb相关的一系列隐私和功能声明。 Trail of Bits于2023年8月14日开始对一个软件版本进行评估,该...

无代码AI解决方案CodeXchain加入Manta Network生态

2月23日消息,据官方消息,无代码AI解决方案CodeXchain加入Manta Network生态,CodeXchain允许无代码编写基础的用户通过AI在Manta Pacific上构建dApp。...

谷歌被曝出内部AI大语言模型Goose

2月18日消息,据Business Insider报道,泄露的文件显示,谷歌悄悄推出了名为“Goose”的内部AI大语言模型,以帮助员工更快地编写代码,协助开发新产品,提高工作效率。Goose“在谷歌拥有25年的工程专业知识”,仅供谷歌员工使用,“可以回答有关谷歌特定技术的问题,使用内部技术栈编写代码,并支持基于自然语言提示编辑代码等新颖功能”。一份内部文...

撕下众多Layer2“遮羞布”的Blast,如今陷入代码抄袭风波

撰文:Luccy,BlockBeats编辑:Jack,BlockBeats就在上周,在 Blast 用户突破 10 万名以及 TVL 升破 13 亿美元之际,Blast 测试网正式上线,并同步开启 BIG BANG 竞赛,Blast 生态也因此吸引了大量加密爱好者,其中不乏开发人员。在这些竞赛者中,EVM 安全工程师 @0xKaden 发现了 Blast 的...

Blast被质疑抄袭OP代码,「流水线L2」背后一地鸡毛?

就在上周,在 Blast 用户突破 10 万名以及 TVL 升破 13 亿美元之际,Blast 测试网正式上线,并同步开启 BIG BANG 竞赛,Blast 生态也因此吸引了大量加密爱好者,其中不乏开发人员。在这些竞赛者中,EVM 安全工程师 @0xKaden 发现了 Blast 的代码库有问题。2 月 1 日,@0xKaden 在社交媒体平台发推表示,B...

币安声称GitHub上的代码泄露已经“过时”,构成轻微风险

2月1日消息,据Cointelegraph报道,币安驳斥了一篇404 Media发布的“币安代码和内部密码在GitHub上暴露数月”的报告,并辩称这些代码已经过时,构成了“微不足道的风险”。根据404 Media 1月31日的报道,GitHub上存在“代码、基础架构图、内部密码和其他技术信息”的缓存,包括有关交易所如何执行密码和多因素身份验证的信息。报告指...

比特币“量子猫”:没有智能合约,铭文如何实现动态变化?

近期最受瞩目的比特币 NFT 项目,无疑是 Taproot Wizards「大巫师」团队即将发行的 Quantum Cats「量子猫」系列。Quantum Cats「量子猫」抛开「大巫师」在比特币 NFT 生态内强大的影响力以及玩家们对持有「量子猫」更有机会获得「大巫师」白单的影响,「量子猫」是一个很有趣的项目。「量子猫」用「进化铭文」来形容自己——每个「量...

Paradigm CTO:解读以太坊坎昆升级之后的布拉格硬分叉

撰文:Georgios Konstantopoulos,Paradigm CTO编译:Luffy,Foresight News本文的目的是概述 Paradigm Reth 团队对于布拉格硬分叉(坎昆硬分叉后以太坊的下一次重要升级)应包含哪些 EIP 的看法,以及我们 2024 年「EL Core Dev」的总体计划(译者注:EL 指执行层,CL 指共识层)。...

ARK Invest与21Shares的现货比特币ETF已在DTCC网站上列出,交易代码为ARKB

12月19日消息,Watcher.Guru发推称,ARK Invest与21Shares的现货比特币ETF已被添加至美国存托信托与清算公司(DTCC)网站,交易代码为ARKB。...

Solidity版本更新:下一代智能合约语言中有哪些重要进展

导论在广泛分析诸如 Solidity Github 仓库、 Solidity 发展路线图、 Twitter 上的社群对话、活跃的 Pull Requests 和 Issues 等信息后,本文深入探讨了 Solidity 的未来将会走向何方。这门领先的智能合约编程语言即将发布 0.9.0 和 1.0.0 升级,其中将推出几项备受期待的增强功能。本文旨在向读者介...

慢雾:使用Ledger Connect Kit 1.1.4以上版本的Dapp均受到影响,请注意排查

12月14日消息,2023年12月14日8:33 PM慢雾安全威胁情报发现@ledgerhq/connect-kit遭受供应链攻击,攻击者在@ledgerhq/connect-kit >1.1.4的版本中植入了恶意的JS代码从而对加密货币用户发起钓鱼攻击。使用@ledgerhq/connect-kit版本 >1.1.4 的Dapp均受到影响,请注意排查代码...

铭文风波继续,社区呼吁理性讨论解决方案

自 12 月 6 日 Bitcoin Core 开发人员 Luke Dashjr(@LukeDashjr)在社交平台发文表示「铭文在利用 Bitcoin Core 中的漏洞向区块链发送垃圾邮件」「漏洞修复后铭文也将不复存在」后,加密社区内风波不断,在此后的两天内对这一言论的讨论热度也在不断攀升。而从昨日晚上起,舆论风向似乎有了一些细微的变化。「保卫铭文」热度...

能让铭文消失?Bitcoin Core开发者权限到底有多大?

12 月 6 日,Bitcoin Core 开发人员 Luke Dashjr 在社交媒体发文表示,「铭文」正在利用 Bitcoin Core 客户端的一个漏洞向区块链发送垃圾信息。自 2013 年以来,Bitcoin Core 允许用户设置在转发或挖矿交易时的额外数据大小限制。通过将其数据模糊为程序代码,铭文绕过了这个限制。简单来说,这个具有资深经验的比特币...

人工智能是如何在DeFi中应用的?

作者:DEFI EDUCATION翻译:白话区块链正如你可能在 Twitter 上看到的那样,我们对当前 AI / LLM 领域非常感兴趣。虽然在加速研究方面仍有许多期待改进之处,但我们看到了其中的潜力。大型语言模型(LLM)在加密货币领域的出现正在彻底改变非技术参与者与这一行业互动、理解和贡献的方式。以前,如果你不会编程,你就会感到彻底迷失。现在像 cha...

Polygon工程师:为什么说Blast完全不是L2?

有人说「Blast 只是一个 3/5 多重签名……」过去几天我深入研究了源代码,看看这个说法是否属实。下面是我看到的一切:1.一个新钱包 0x52c31 部署了两个合约: 1)0xa01:Blast Deposit 代理合约;2)0x5f6:Blast Deposit 实现合约。如果你不熟悉这些「代理合约」设置,后文还会回到这个。2.0x52c31 部署这些...

OpenAI推出Assistants API,开发者可为自家应用定制AI助手

11月7日消息,据IT之家报道,在今日的OpenAI首届开发者大会上,OpenAI推出了“专门构建的AI工具”Assistants API,可利用“额外的知识”帮助开发者在自家应用程序中构建AI助手。OpenAI表示,Assistans API提供了“代码解释器(Code interpreter)”、“检索(Retrieval)”“函数调用(Functio...

解读Scroll的通用零知识Rollup架构

编者语:基于 ZK Rollup 的以太坊 Layer 2 网络 Scroll 从去年至今获得了行业的高度关注。Scroll 于 2022 年 4 月和今年 3 月分别宣布完成了由 Polychain Capital 领投的 3000 万美元 A 轮融资以及 Polychain Capital、红杉中国、IOSG Ventures、启明创投和 OKX Ven...

V4代码不采用商业许可,dYdX和Uniswap在开源路上分道扬镳

dYdX V4 不采用 BSL 商业许可证BlockBeats10 月 24 日消息,据 CoinDesk 报道,去中心化衍生品交易平台 dYdX 宣布其 dYdX Chain 已开源 V4 代码,启动了从以太坊 2 层网络到 Cosmos 上独立区块链的过渡。据官方描述,dYdX Chain 将提供比迄今为止任何其他的版本更高的去中心化属性、可扩展性、可定...

致敬1024,跟着OKX和Google Cloud一起走进代码背后的世界

「Hello World」几乎是每个程序员入门的第一串字符,该字符最早于 1972 年在贝尔实验室成员布莱恩·柯林汉撰写的内部技术文件《A Tutorial Introduction to the Language B》中被提及。此后数十年,人类社会开始逐渐被代码重构。随着计算机硬件以及 Google 等互联网软件产品的普及与应用,人们开始逐渐关注到代码背后...

Aptos发布主网事件报告:由于非确定性代码而遇到了问题,没有交易丢失

10月20日消息,Aptos发布“10 月 18 日 Aptos 主网事件报告”称,Aptos 网络在北京时间上午 07:15 左右出现了交易延迟。交易负载不是本次事件的问题——没有提交的交易丢失,也没有发生分叉。非确定性代码导致了该问题,并部署了修复程序。该问题于北京时间中午 12:30 左右得到解决。事件源于:2023 年 8 月 22 日 Aptos...

L2网络Base开源其智能合约和GitHub存储库

10月20日消息,Coinbase 孵化的 Layer 2 网络 Base 开源了其GitHub代码存储库,以提高透明度并向公众开放该项目。开发人员现可以访问支持各种基本流程的底层代码,包括智能合约和其他部署。...

L2BEAT推出主权Rollup的简化版本工具BYOR

10月13日消息,Layer2 技术研究和数据网站 L2BEAT 宣布推出 Build Your Own Rollup(BYOR)工具。BYOR 是一个主权 Rollup 的简化版本,使代码易于阅读和理解。BYOR 当前部署在 Holesky 测试网上,可以实现的功能包括费用排序、向 L1 发送和获取状态、删除无效交易、查看账户余额、发送交易以及查看交易状...

Cosmos Hub将于10月12日进行Gaia v13升级,将更新链间安全模块

10月11日消息,Cosmos Hub将于区块高度17,380,000进行Gaia v13升级,预计时间为北京时间10月12日4:40左右。本次升级将进行两项更新:1.Gaia代码库中删除旧的Gravity DEX流动性模块代码,2.对Cosmos Hub的链间安全提供程序模块的更新。...

取消
微信二维码
微信二维码
支付宝二维码