以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

報告:黑客使用“EtherHiding”技術在區塊鏈中隱藏惡意代碼

Author:

Block

Time:10/16/2023 10:39:16 AM

10月16日消息,網絡犯罪分子發現了用戶傳播惡意軟件的新方法,通過操縱BSC智能合約來隱藏惡意軟件并傳播惡意代碼。

安全研究人員在10月15日的一份報告中分享了這種被稱為“EtherHiding”的技術,解釋說攻擊涉及通過注入從區塊鏈合約中檢索部分有效負載的代碼來破壞WordPress網站。

攻擊者將有效載荷隱藏在BSC中,這些合約基本上充當了匿名免費托管平臺。黑客可以隨意更新代碼、改變攻擊方式。最近的攻擊以虛假瀏覽器更新的形式出現,提示受害者使用虛假的登陸頁面和鏈接更新瀏覽器。有效負載包含JavaScript,可從攻擊者的域名中獲取額外的代碼。最終,這將導致網站被完全篡改,出現虛假的瀏覽器更新通知,并散播惡意軟件。這種攻擊方式讓威脅行為者通過簡單地交換每個新區塊鏈交易中的惡意代碼來修改攻擊鏈。

使用WordPress的網站所有者需要對自己的安全實踐保持高度警惕,因為WordPress占所有網站的約43%。(Cointelegraph)

其它快訊:

PYUSD發布十月報告:總凈資產中抵押品的當前市場價值超1.62美元:11月8日消息,Paxos 官方發布了十月 PYUSD 透明度報告,其中披露 PYUSD 截至北京時間 11 月 1 日 06:00 相關未審計數據,包括:

1、未償代幣總額(Total Tokens Outstanding)約為 158,956,937 美元;

2、美國國債抵押逆回購協議中抵押品的當前市場價值 162,719,629 美元,名義頭寸價值 159,529,000 美元;

3、存放于受保存款機構其他現金存款中抵押品的當前市場價值 1,944 1,944 美元,名義頭寸價值 1,944 1,944 美元;

4、總凈資產中抵押品的當前市場價值 162,721,573 美元,名義頭寸價值 159,530,944 美元;

美國國債逆回購協議是兩方之間的合同安排,其中一方同意以指定價格向另一方出售證券,并承諾稍后以另一個(通常更高)指定價格買回證券。如果交易對手違約,Paxos 能夠清算美國國債抵押品以彌補損失,由于所有交易都是超額抵押的,因此損失風險并不被認為是重大的。[2023/11/8 17:46:59]

中國銀行業協會報告:持續加大區塊鏈等前沿技術的研究:近日,中國銀行業協會發布了《中國消費金融公司發展報告(2020)》(以下簡稱“報告”),這是中國銀行業協會第二年面向社會發布消費金融公司發展情況的專業性報告。報告顯示,2019年,消費金融公司緊緊把握科技引領發展理念,持續加大5G、人工智能、大數據、云計算、區塊鏈等前沿技術的研究,并將之運用于精準識別客戶、強化流程追蹤、智能化營銷、產品流程改造等日常經營管理之中,客戶服務的效率、效能和質量明顯提升,行業“金融+科技”的屬性進一步凸顯。(中國銀行業協會官網)[2020/8/19]

德勤2020年科技趨勢報告:金融機構、政府部門將引領區塊鏈發展:德勤近日發布了2020年科技趨勢報告,探討并更新了未來18到24個月將重塑企業和政府的技術,這是德勤對于新興科技未來發展趨勢的第11次年度調查,其中提到區塊鏈40余次。報告指出,區塊鏈作為九大宏觀科技勢力(數字體驗、數據分析、云計算、核心系統現代化、風險、技術業務、認知技術、數字現實、區塊鏈)之一,是業務創新和技術變革的支柱力量,并將持續影響未來。在過去的十年中,數字體驗、數據分析和云計算是已經證明其價值的技術,它們是眾多成功的企業戰略和新商業模式的基礎。但區塊鏈、識別和數字現實(AR,VR,IoT等)已經成為了新的顛覆者,并且隨著各行業應用案例的成倍增加,行業接受度在逐步提高,預計將在2020年帶來意外驚喜。[2020/3/7]

friend.tech創始人Racer共獲得278枚ETH,已提現271枚ETH

金色財經報道,21.co分析師Tom Wan在社交平臺上發文表示,friend.tech創始人Racer在他的frined.tech賬戶中提現過6次,10月13日再次執行此操作.

Block Chain:10/16/2023 10:39:44 AM
聰明錢地址0xb10在約22小時向MEXC存入39萬枚LQTY

金色財經報道,據Spot On Chain監測,聰明錢地址0xb10在約22小時前以1.597美元的價格向MEXC存入39萬枚LQTY(62.3萬美元),他的第三筆LQTY交易以34萬美元(+82%)利潤結束.

Block Chain:10/16/2023 10:39:37 AM
余弦:Pangchy的ft私鑰存在泄漏情況

金色財經報道,慢霧余弦在X平臺發文表示,分析判斷friend.tech用戶Pangchy的賬戶私鑰存在泄漏情況。至于泄漏途徑可以參考失主的調查,暫時沒法確定.

Block Chain:10/16/2023 10:39:33 AM
Korbit研究中心:Coinbase Custody支持1000億美元的托管資產總額和400個虛擬資產托管服務

金色財經報道,韓國虛擬資產交易所Korbit旗下Korbit研究中心宣布,已發布一份報告.

Block Chain:10/16/2023 10:39:31 AM
Dfinity基金會正在開發一項全球技術標準以激勵垃圾回收活動

金色財經報道,Internet Computer blockchain (ICP) 的貢獻者Dfinity基金會正在開發一項全球技術標準,以激勵垃圾回收活動.

Block Chain:10/16/2023 10:39:23 AM
BTC Markets CEO:很高興在監管過程中達到了新的“關鍵里程碑”

金色財經報道,在10月16日的一份咨詢文件中,澳大利亞財政部概述了一套新的擬議法規,建議根據現有的金融服務規則監管加密貨幣交易,并為所有從事數字資產交易的澳大利亞公司引入大量新準則.

Block Chain:10/16/2023 10:39:20 AM
Celestia空投地址登記時間窗口已不足31小時

10月16日消息,模塊化區塊鏈Celestia發文提醒用戶登記空投領取地址,登記時間已不足31小時.

Block Chain:10/16/2023 10:39:14 AM
過去一周Arkham等9個項目集成Chainlink服務

10月16日消息,Chainlink在X平臺發布最新一周采用更新:Arbitrum、Avalanche、Base、BNB Chain、以太坊、Optimism以及Polygon共7條鏈上的9個項目集成Chainlin...

Block Chain:10/16/2023 10:39:12 AM
PeckShield:EraLend攻擊者將281枚ETH轉移到新地址

金色財經報道,據PeckShield監測,標記為EraLend攻擊者地址已將281枚ETH轉移到新地址0xf888...ac02.

Block Chain:10/16/2023 10:39:09 AM
數據:某地址于10分鐘前將錢包內剩余的4,404枚ETH全部存入幣安

金色財經報道,據Spot On Chain監測,鯨魚地址0x88e于10分鐘前將錢包內剩余的4,404枚ETH全部存入幣安.

Block Chain:10/16/2023 10:39:04 AM
俄羅斯儲蓄銀行:將加入央行的數字盧布試點

金色財經報道,俄羅斯聯邦儲蓄銀行(Sberbank)的運營商俄羅斯儲蓄銀行(Sber)表示,將加入央行的數字盧布試點,這是該國CBDC的重大舉措.

Block Chain:10/16/2023 10:39:02 AM
幣安完成第25次BNB銷毀,共銷毀價值約4.53億美元BNB

10月16日消息,幣安完成第25次BNB季度銷毀,本次共計銷毀2,139,182枚BNB,價值約合4.53億美元.

Block Chain:10/16/2023 10:39:00 AM
ads