金色財經報道,慢霧首席信息安全官23pds發文表示,近日知名項目curl作者bagder在GitHub上預告將于10月11日發布 8.4.0 版本,并公開兩個漏洞:CVE-2023-38545、CVE-2023-38546。其中 CVE-2023-38545是同時影響命令行工具curl和依賴庫libcurl的高危漏洞。鑒于curl&libcurl使用量巨大,高危漏洞CVE-2023-38545又即將公開,提醒加密貨幣行業各個服務商請做好升級準備。
其它快訊:
慢霧:Apple Store惡意釣魚程序可模仿正常應用程序,盜取賬號密碼以繞過2FA:7月25日消息,慢霧首席信息安全官23pds發推提醒用戶注意Apple ID出現的最新攻擊案例,其中Apple Store出現惡意釣魚程序,通過模仿正常應用程序盜取用戶賬號和密碼,然后攻擊者把自己的號碼加入雙重認證的信任號碼,控制賬號權限,用來繞過蘋果的2FA。“加密貨幣用戶務必注意,因為目前有不少用戶、錢包的備份方案是iCloud備份,一旦被攻擊,可能造成資產損失”。[2023/7/25 15:56:56]
慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例:金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。[2023/7/14 10:54:22]
慢霧:近期出現新的流行惡意盜幣軟件Mystic Stealer,可針對40款瀏覽器、70款瀏覽器擴展進行攻擊:6月20日消息,慢霧首席信息安全官@IM_23pds在社交媒體上發文表示,近期已出現新的加密貨幣盜竊軟件Mystic Stealer,該軟件可針對40款瀏覽器、70款瀏覽器擴展、加密貨幣錢包進行攻擊,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名錢包,是目前最流行的惡意軟件,請用戶注意風險。[2023/6/20 21:49:05]
10月10日消息,波卡生態智能合約平臺 Astar Network 在其社交平臺表示正在構建新的 Astar zkEVM 環境,目前已完成 zkEVM 暫存環境、Sepolia 暫存橋接器,跨鏈橋用戶界面正在開發中.
Block Chain:10/10/2023 9:48:58 AM金色財經報道,OKX總裁Hong在社交媒體上宣布,我們決定在未來幾個月內在全球范圍內將Okcoin更名為OKX。在我們的主要運營轄區內,將品牌重塑為OKX,這對客戶和業務來說都是一件好事.
Block Chain:10/10/2023 9:48:52 AM10月10日消息,10月24日凌晨1:47,波卡(Polkadot)首批Crowdloan中鎖定的約1億枚DOT將迎來解鎖.
Block Chain:10/10/2023 9:48:46 AM10月10日消息,PeckShield監測顯示,標記為孫宇晨的地址將 22 萬枚 ZRX(約 4 萬美元)轉入 Poloniex.
Block Chain:10/10/2023 9:48:42 AM金色財經報道,據Spot On Chain監測,過去一小時內,6個錢包持有者從Binance累計了327,751枚LINK(約合240萬美元).
Block Chain:10/10/2023 9:48:39 AM金色財經報道,據香港證券及期貨事務監察委員會官方網站信息顯示,“AMMBR (HK) LIMITED”虛擬資產牌照申請已于10月6日被撤回,信息顯示,該公司遞交牌照申請的日期為2023年9月29日.
Block Chain:10/10/2023 9:48:35 AM10月10日消息,Balancer生態收益治理平臺Aura Finance發文表示,已累積超過40%的veBAL(80BAL-20WETH池的BPT代幣).
Block Chain:10/10/2023 9:48:17 AM10月10日消息,某沉睡超6年的比特幣巨鯨地址被激活,昨夜23:32:46將地址內全部2995枚BTC(約8227萬美元)轉移至兩個新地址,該地址最初于2016年5月7日收到3200枚比特幣,隨后于2017年9月3日...
Block Chain:10/10/2023 9:48:14 AM金色財經報道,就近日的JPEX事件,畢馬威中國香港區金融管理咨詢總監詹斯堡表示,由于虛擬資產是復雜的新興金融工具,香港政府和監管機構特別與各類機構合作,向公眾提供區塊鏈和虛擬資產教育服務.
Block Chain:10/10/2023 9:48:07 AM金色財經報道,香港個人資料私隱專員公署昨天就眾安銀行的客戶個人資料系統發表視察報告,認為該虛擬銀行在處理客戶個人資料上大致符合《私隱條例》中附表1保障資料原則的規定.
Block Chain:10/10/2023 9:47:55 AM金色財經報道,據SpotOnChain監測,Storj團隊地址(0x6e6)在約9小時前至今通過GSR Markets以0.509美元的價格向Binance存入了150萬枚 STORJ(76.4 萬美元).
Block Chain:10/10/2023 9:47:45 AM金色財經報道,基于比特幣的無需信任的Ordinals市場Ordswap在社交媒體上稱,請勿連接Ordswap域名,我們目前無法控制域名。如果metamask用戶還沒有獲得密鑰,我們正在為他們發布源代碼.
Block Chain:10/10/2023 9:47:40 AM