以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例

Author:

Block

Time:7/14/2023 11:38:33 PM

金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。

其它快訊:

慢霧:SafeTrade涉嫌Rug Pull,受影響資金預估至少660萬美元:金色財經報道,據MistTrack監測,SafeTrade Exchange涉嫌Rug Pull。慢霧創始人余弦表示,SafeTrade是一家中心化的礦幣概念平臺,受影響資金預估至少660萬美元。[2023/11/22 18:21:00]

慢霧:區塊鏈因黑客攻擊損失總金額已超300億美元:金色財經報道,據慢霧統計數據顯示,自2012年1月以來,區塊鏈黑客造成的損失總金額約為30,011,604,576.24美元;黑客事件總數達到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻擊中損失最大的類別,損失金額分別為10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合約漏洞、Rug Pull、閃電貸攻擊是最常見的攻擊方式,分別發生黑客事件137起,106起,87起。[2023/7/7 22:24:09]

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

Aave發起在BNB Chain上部署V3的ARFC提案

7月14日消息,Snapshot投票頁面顯示,Marc Zeller發起在BNB Chain上部署Aave V3的ARFC提案,旨在擴大Aave的影響力,并利用BNB Chain不斷增長的DeFi生態系統和用戶群.

Block Chain:7/14/2023 11:38:52 PM
A股開盤:深證區塊鏈50指數上漲0.27%

金色財經消息,A股開盤,上證指數報3240.97點,開盤上漲0.14%,深證成指報11108.92點,開盤上漲0.12%,深證區塊鏈50指數報3230.37點,開盤上漲0.27%。區塊鏈板塊開盤上漲0.17%,數字貨...

Block Chain:7/14/2023 11:38:47 PM
Crypto.com宣布上線XRP

7月14日消息,Crypto.com宣布上線XRP,可使用美元、歐元、英鎊等20多種法定貨幣交易.

Block Chain:7/14/2023 11:38:41 PM
BAYC將于11月3日至5日在香港舉行猿猴盛會ApeFest

7月14日消息,Bored Ape Yacht Club(BAYC)將于2023年11月3日至5日在香港舉行猿猴盛會ApeFest.

Block Chain:7/14/2023 11:38:39 PM
Andrew Kang以0.285美元的成本價賣出了110萬枚RDNT

金色財經報道,據鏈上分析師余燼監測,美國法官裁定XRP不是證券的消息傳出后,市場迎來了一波上漲.

Block Chain:7/14/2023 11:38:37 PM
衍生品交易平臺Kwenta:發現某個潛在錯誤,質押合約將暫停

7月14日消息,衍生品交易平臺Kwenta發推表示,因在Stake v2合約中發現了一個潛在的錯誤,質押合約將暫停.

Block Chain:7/14/2023 11:38:35 PM
Scroll推出Contribute to Scroll計劃,鼓勵開放協作

7月14日消息,Layer2解決方案Scroll宣布推出Contribute to Scroll計劃,鼓勵開放協作并允許任何人在新引入的開源存儲庫中為Scroll做出貢獻.

Block Chain:7/14/2023 11:38:31 PM
The Sandbox地址轉移5500萬枚SAND,約合2560萬美元

金色財經報道,The Sand box地址在5小時前將5500萬枚SAND(2640萬美元)轉出至0x73b地址。按照0x73b地址前面的轉移記錄,可能會在后面幾天將SAND通過0x733地址轉入Binance.

Block Chain:7/14/2023 11:38:28 PM
Fox News記者:SEC對法院的部分裁決滿意,但仍將審核最終決定

7月14日消息,據Fox News記者推文,SEC就法院關于XRP不是證券的裁決,向Fox News作出回應。SEC表示,對部分裁決滿意,但仍將審核法院的最終決定.

Block Chain:7/14/2023 11:38:23 PM
BAYC #1734 以600 ETH價格在X2Y2成交

7月14日消息,開頭為“0xe3f7”的地址于今晚在X2Y2購入了1734號BAYC,成交價格600 ETH,約合120萬美元.

Block Chain:7/14/2023 11:38:20 PM
Kraken上的BTC期貨合約未平倉合約達到14個月高點

金色財經報道,Glassnodealerts數據顯示,BTC期貨未平倉合約剛剛在Kraken上達到117,612,139.52美元的14個月高點.

Block Chain:7/14/2023 11:38:18 PM
Nexo與聯合創始人爭奪公司錢包里的1200萬美元加密資產

金色財經報道,加密交易平臺Nexo正在英國法院與一名聯合創始人爭奪1200萬美元的失蹤資產。Nexo表示,聯合創始人離開時帶走了該公司加密貨幣的硬件錢包.

Block Chain:7/14/2023 11:38:16 PM
ads