以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例

Author:

Block

Time:2023/7/14 10:54:22

金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。

慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]

分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]

BIS:加密貨幣的缺陷來自驗證者的潛在激勵,而非技術

7月13日消息,國際清算銀行(BIS)發布報告,認為加密貨幣不適合在國際貨幣體系中發揮重要作用,加密貨幣是有缺陷的,且缺陷來自驗證者的潛在激勵,而不是技術,即使這項技術有效,并且可以在更受信任的傳統金融體系中復制.

Block Chain:2023/7/13 10:51:43
觀點:Ripple的判決可能有助于Coinbase和Binance在各自的訴訟中勝訴

金色財經報道,Ripple Labs在與美國證券監管機構的分歧判決中獲勝,這一判決引起了XRP代幣持有者的歡呼,代幣價格大幅上漲.

Block Chain:2023/7/14 10:54:43
非營利性穩定幣評級機構Bluechip上線

7月14日消息,獨立非營利性穩定幣評級機構Bluechip宣布上線,將從穩定性、管理、技術實施、權力下放、治理和外部因素6個維度對穩定幣進行評級.

Block Chain:2023/7/14 10:54:54
IRS尋求行業合作以提升加密稅收合規水平

金色財經報道,美國國稅局數字資產倡議項目辦公室(DAIPO)最近發布了一份征求來源通知,希望得到行業的合作和幫助,以提高其在確保加密稅收合規性方面的水平.

Block Chain:2023/7/13 10:51:52
Superstate CEO:傳統金融資產將代幣化

金色財經報道,Superstate首席執行官Robert Leshner談論了他建立注冊可投資共同基金的計劃,該基金將縮小行業之間的差距。Leshner 解釋說,Superstate 與其他共同基金的主要區別在于其區...

Block Chain:2023/7/12 10:49:33
Klever Wallet:受影響錢包均為使用偽隨機數生成器算法生成后導入

7月13日消息,Klever Wallet發推表示,經過徹底調查,已確定所有在7月12日受到可疑活動影響的錢包都受到了一個已知漏洞的影響,此漏洞是由低熵助記詞引起的.

Block Chain:2023/7/13 10:51:46
前SEC主席:現貨比特幣ETF應該獲得批準

金色財經報道,Watcher.Guru發推稱,前SEC主席Jay Clayton在采訪中稱現貨比特幣ETF應該獲得批準。然而,Clayton警告說,這些變化可能不會很快發生,并指出監管過程必須徹底.

Block Chain:2023/7/11 10:46:54
FTX索賠網站現已推出,FTT日內漲幅19%

7月12日消息,FTX索賠網站現已推出,FTT出現短時上漲。行情數據顯示,FTT現報1.71美元,日內漲幅19.31%。 據此前報道,FTX債務人提交客戶索賠證明的截止時間定為美國東部時間2023年9月29日4:00.

Block Chain:2023/7/12 10:49:07
美聯儲戴利:我們正處于加息周期的最后階段

金色財經報道,美聯儲戴利表示,我們正處于加息周期的最后階段。美聯儲褐皮書:經濟活動有所增加,但仍在疫情前水平之下:美聯儲今日公布了經濟狀況褐皮書。美聯儲褐皮書顯示,幾乎所有地區的經濟活動都有所增加,但仍保持在疫情前水...

Block Chain:2023/7/11 10:46:53
Euler Finance黑客事件的幕后黑手:自己現在被關在巴黎監獄里

金色財經報道,一名自稱是2億美元Euler Finance黑客事件幕后黑手的男子表示,他現在被關在巴黎監獄里.

Block Chain:2023/7/13 10:53:08
支付寶助力飛豬使用數字人民幣支付

金色財經報道,近日,飛豬成為數字人民幣的又一可用支付場景。目前消費者在飛豬上預訂酒店就可使用,未來也將支持度假、機票等場景。此前,支付寶已經拓展了淘寶、餓了么、天貓超市、盒馬等場景支持數字人民幣消費.

Block Chain:2023/7/11 10:48:10
ETH 2.0總質押數達到2563.84萬

金色財經報道,數據顯示,ETH 2.0總質押數達到2563.84萬,為25638421個,按當前市場價格,價值約482.89億美元。此外,目前ETH 2.0質押總地址數已超84.80萬,為848012個.

Block Chain:2023/7/13 10:51:22
ads