快讯 (阅读:0) [慢雾首席信息安全官:近期多起供应链攻击或由同一团伙所为,目标为加密货币产业]8月26日消息,慢雾首席信息安全官(Twitter ID 为 @IM_23pds)在 Twitter 上表示,近期多起供应链攻击或由同一团伙所为,受影响的服务商包括 Lastpass、Twilio、Okta、Cloudfare,且该团伙目标应为加密货币产业。
其它快讯:
慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险:据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。[2022/3/29 14:25:07]
动态 | 慢雾区块链攻防对抗总结:11 月数据泄露趋势愈发普遍:据慢雾 BTI 系统监测发现,暗网中陆续出现区块链相关的数据泄露情报,包括:GateHub 140 万用户信息、数字货币交易所用户信息等,此前 BitMex 也因工作失误导致大量用户邮箱信息泄露。11 月另一个重大安全事件是韩国交易所 Upbit 被黑导致 34.2 万 ETH 从热钱包中被盗,慢雾安全团队怀疑该事件可能和 APT(高级持续性威胁)攻击有关,这种攻击的特点是长期潜伏,直到碰到可操作的大资金,一次性大笔盗走。
过去数月,慢雾 BTI 系统还曾披露假充值漏洞攻击、供应链攻击、提币地址劫持替换攻击等,慢雾安全团队在此提醒各项目方,做好安全漏洞自查,进一步增强人员安全意识及平台风控体系,必要时可联系专业的区块链安全公司寻求帮助,避免遭受损失。[2019/12/1]
动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]
郑重声明: 慢雾首席信息安全官:近期多起供应链攻击或由同一团伙所为,目标为加密货币产业版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。
[8-30-2022 12:56:18 PM]8月30日消息,据 Etherscan 数据显示,匿名买家(地址为 0x4dbe965abcb9ebc4c6e9d95aeb631e5b58e70d5b)通过 Gem 以 369.52 ETH(约合 56 万美元)购...
[8-29-2022 12:54:44 PM]金色财经报道,Lightnet集团(\"Lightnet\")今天宣布,它已经获得了LDA Capital Ltd(\"LDA\")5000万美元的资本承诺,用于发展其基础设施、运营,并扩大其技术合作伙伴(Velo ...
[8-25-2022 12:47:38 PM]金色财经报道,Nvidia首席财务官Colette Kress表示,该公司一直无法估计加密货币开采需求的减少对其第二季度业绩的影响,该业绩在周三没有达到分析师的预期。这家芯片巨头发布了截至7月31日的三个月的财务业绩...
[8-28-2022 12:53:18 PM]8月28日消息,Avalanche 社区新闻媒体 Avaxholic 近日披露,Avalanche 的本月交易量已突破 3320 万笔,创下历史新高。
此外,Avaxholic 还发布了一组数据。在交易量方...
[8-29-2022 12:55:18 PM]8月29日消息,据L2BEAT数据显示,当前以太坊Layer2总锁仓量回落至51.3亿美元,7日跌幅4.19%。其中,锁仓量前五分别为:Arbitrum(25.1亿美元,7日跌幅6.24%);Optimism(15....
[8-26-2022 12:49:39 PM]8月26日消息,慢雾首席信息安全官(Twitter ID 为 @IM_23pds)在 Twitter 上表示,近期多起供应链攻击或由同一团伙所为,受影响的服务商包括 Lastpass、Twilio、Okta、Clou...
[8-29-2022 12:55:14 PM]8月29日消息,区块链游戏PetaRush宣布与NFT音乐平台Melos Studio达成战略合作关系。Melos Studio将使用AI生成技术为PetaRush中的每个NFT角色创建独特的背景音乐(BGM)配乐。...
[8-26-2022 12:49:09 PM]金色财经报道,数据显示,价值超过12.7亿美元的ETH期权将于明天到期。
其它快讯:
北美矿业云算力平台注册用户突破120万,托管矿机总价值超十亿美金:据第三方数据统计显示,截至2021年4月15日,...
[8-29-2022 12:55:07 PM]金色财经报道,《富爸爸穷爸爸》作者罗伯特·清崎(Robert Kiyosaki)警告称,所有市场都在崩溃,特别是房地产、股票、黄金、白银和比特币。(News.Bitcoin)
其它快讯:
《富爸爸穷爸...
[8-28-2022 12:53:22 PM]8月28日消息,Glassnode数据显示,ETH 2.0存款合约总价值达到13388,454 ETH,创历史新高。
其它快讯:
数据:2021年加密行业“吸金”300亿美元,高于历年总和:12月19...
[8-27-2022 12:51:30 PM]金色财经报道,美国克利夫兰联储主席梅斯特(Loretta Mester)表示,美联储“全力以赴”对抗通货膨胀,她赞成在明年初将利率提高到4%以上,并保持在那里以遏制价格压力。Mester在接受采访时表示:“我认为我们...
链分享
ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。
YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。
XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。
ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。
YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。