以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧CISO:請加密貨幣用戶盡快升級iOS系統、Chrome瀏覽器、Android等系統

Author:

Block

Time:9/25/2023 8:03:09 AM

金色財經報道,慢霧首席信息安全官23pds發文表示,請加密貨幣用戶盡快升級 iOS系統、Chrome瀏覽器、Android等系統,以應對最新的漏洞挑戰。

近日谷歌威脅分析小組公開iPhone在野漏洞攻擊鏈,涉及中間人(MITM)利用攻擊、Safari瀏覽器遠程代碼執行漏洞、安卓MITM注入和直接發送攻擊利用到目標一次性鏈接獲得Chrome初始渲染器遠程代碼執行漏洞。非常巧妙和有殺傷力的漏洞,建議盡快升級。

其它快訊:

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

分析 | 慢霧發布TronBank “假幣攻擊”手法技術分析:TRC10 是 TRON 區塊鏈本身支持的技術代幣標準,沒有 TRON 虛擬機(TVM)。TRC10 提供了 2 個新參數:tokenValue、tokenId,msg.tokenvalue 表示當前 msg 調用中的標記值,默認值為 0。 msg.tokenid 表示當前 msg 調用中的標記 id,默認值為 0。tokenId 也是 Odyssey_v3.2 中的新功能。它可以在帳戶中名為 assetV2 的新地圖字段中找到。 使用 GetAccount(Account)獲取 tokenId 及其值。 TokenId 由系統從數字 1_000_001 開始設置。 創建新的 TRC10 代幣時,數字加 1 并設置此代幣的 ID。

TronBank 合約在 invest 函數內沒有判斷 msg.tokenid 導致任意的代幣(假幣)轉入,合約都以為是真幣 BTT。然后攻擊者再調用 withdraw 從合約中提取真幣 BTT。[2019/4/11]

金色財經獨家采訪 慢霧科技:此次EOS漏洞是真實存在的并且可信度非常高:今日,360表示EOS網絡存在漏洞,對此,金色財經獨家采訪了慢霧科技,慢霧科技表示:這個漏洞本身是存在的并且可信度非常高,而且是可以直接拿到EOS超級節點服務器的權限,360所描述的史詩級漏洞,這種表述不過分。360沒有披露漏洞細節是可以理解的,此次漏洞是在EOS網絡上發布的惡意智能合約,該智能合約可以同步到區塊鏈網絡上,每個超級節點都會同步。這個惡意的智能合約會導致合約的虛擬機被穿透,打穿虛擬機到服務器,從而控制服務器。EOS 超級節點攻擊有幾個入口P2P 端口、RPC 端口、惡意智能合約、服務器與集群等其他缺陷、人員安全缺陷。此次漏洞是第三點從智能合約對區塊鏈網絡進行的攻擊。[2018/5/29]

黃樂欣:無論有沒有設立過渡期,不法份子亦會繼續進行不法行為

金色財經報道,證監會中介機構部發牌科總監兼金融科技組主管黃樂欣表示,設立過渡期是為了6月1日前已在港營運以及準備申請牌照的平臺做準備,提供合理時間調整內部問題,以符合到證監會法規及要求.

Block Chain:9/25/2023 8:04:22 AM
Mixin創始人:官方最多賠付50%的受損資產,剩余將以債券代幣形式賠付

9月25日消息,Mixin Network云服務商數據庫遭到攻擊后,Mixin創始人馮曉東在直播中回應稱,此次受損資產中以比特幣核心資產為主,BOX和XIN等資產并未出現嚴重被盜情況,具體的攻擊情況尚不能透露.

Block Chain:9/25/2023 8:04:15 AM
Galxe已升級Discord和Telegram Bot服務,提升用戶互動體驗

9月25日消息,Galxe宣布已升級Discord和Telegram Bot服務。用戶可將Galxe Bot添加到群組,提供即時的消息通知,便于第一時間了解新的活動.

Block Chain:9/25/2023 8:04:09 AM
HKIC:即將任命CEO,已收到100逾份來自Web3、金融科技等風投基金的建議

金色財經報道,據《亞洲投資者》披露,被譽為“港版淡馬錫”的香港投資管理有限公司(HKIC)目前已經收到超過100份來自人工智能、金融科技、Web3 等風險投資基金.

Block Chain:9/25/2023 8:04:00 AM
香港證監會將于今日11時就虛擬資產交易平臺事宜召開記者招待會

9月25日消息,據《信報》報道,香港證監會將于今日 11:00 就虛擬資產交易平臺事宜會見傳媒,證監會行政總裁梁鳳儀、法規執行部執行董事魏弘福及金融科技組主管黃樂欣將會出席.

Block Chain:9/25/2023 8:03:29 AM
香港虛擬資產交易平臺OSL與香港理工大學工商管理學院合作成立“Web 3.0 研究中心”

金色財經報道,香港持牌虛擬資產交易平臺OSL官方宣布已與香港理工大學工商管理學院合作成立“Web 3.0 研究中心”,研究重點方向將為“人工智能”和“資產代幣化應用”,據悉此次合作舉措在本港尚屬首次.

Block Chain:9/25/2023 8:03:14 AM
Curve創始人過去1小時累計向Silo存入2326萬枚CRV

金色財經報道,據Lookonchain監測,在CRV價格上漲后,Curve創始人Michael Egorov在過去1小時內向Silo總共存入了2326萬枚CRV(1230萬美元),并借入了375萬枚CrvUSD.

Block Chain:9/25/2023 8:03:01 AM
數字人民幣App上線外卡“先充后用”功能

金色財經報道,為方便國際旅客在大陸旅游時使用數字人民幣,數字人民幣App日前上線外卡“先充后用”功能,境外來華人士只要下載數字人民幣App,使用境外手機號碼注冊并開通數字人民幣錢包后,先透過Visa和Masterca...

Block Chain:9/25/2023 8:02:57 AM
Mixin Network云服務提供商數據庫遭到攻擊,涉及資金約2億美元

金色財經報道,區塊鏈安全公司SlowMist在社交媒體上稱,9月23日,Mixin Network云服務提供商數據庫遭到攻擊,涉及資金約2億美元。 SlowMist正在協助調查.

Block Chain:9/25/2023 8:02:54 AM
無人認領的超6900萬枚ARB已從空投合約轉至DAO財庫

金色財經報道,據鏈上分析師余燼監測,Arbitrum空投已在Ethereum 18208000區塊認領截止。10分鐘前,無人認領的69,448,385 ARB(5654萬美元) 已從空投合約轉至DAO財庫.

Block Chain:9/25/2023 8:02:51 AM
Mixin Network確認受到攻擊,存取款服務已暫時停止

金色財經報道,Mixin Kernel在社交媒體上稱,香港時間2023年9月23日凌晨,Mixin Network云服務提供商的數據庫遭到黑客攻擊,導致主網上部分資產丟失。我們已聯系谷歌和區塊鏈安全公司SlowMis...

Block Chain:9/25/2023 8:02:37 AM
XBE風險總監:JPEX受害人可以在澳洲報案,盡快凍結相關公司銀行賬戶

金色財經報道,針對JPEX事件,區塊鏈技術集團XBE風險總監、律師朱喬華表示,海外執法部門大多設有區塊鏈黑名單,一旦錢包或資金涉及罪案,當局可追蹤鎖定資金錢包,雖然加密貨幣具有匿名性,“但你身處地球.

Block Chain:9/25/2023 8:02:34 AM
ads