以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

騰訊安全玄武實驗室披露波場和NEO區塊鏈安全漏洞報告

Author:

Block

Time:2021/8/2 1:29:38

據國家信息安全漏洞庫(CNVD)和區塊鏈漏洞子庫(CNVD-BC)消息,騰訊安全玄武實驗室提交的多個區塊鏈相關安全漏洞已被收錄,其中波場(TRON)遠程代碼執行漏洞獲得CNVD危害評分最高分10分,玄武實驗室發現TRON通過舊版本的fastjson 庫(1.2.60)對 HTTP請求進行反序列化解析,可以實現對開啟了HTTP 服務的TRON 節點的遠程代碼執行攻擊,進而遠程控制服務節點,安裝并執行任意惡意代碼。玄武實驗室在本地搭建的環境中發現,攻擊者可以通過該漏洞進一步劫持所有連接到被攻擊 HTTP 節點的瀏覽器插件錢包、DApp、以及第三方錢包的轉賬功能,竊取用戶所轉賬的虛擬貨幣。

另一個區塊鏈底層智能合約虛擬機漏洞“NEO現網拒絕服務” 是由于智能合約虛擬機因整數溢出導致的拒絕服務漏洞,攻擊者只需要極小的攻擊成本即可癱瘓整個NEO平臺。據悉,玄武實驗室已于數月前就向受影響的波場(TRON)、NEO等區塊鏈平臺提交了詳細報告漏洞,以幫助平臺盡快修復安全問題。

騰訊安全威脅數據:8月份挖礦木馬僵尸網絡表現活躍:9月4日,騰訊安全威脅情報中心發文稱,數據顯示,2020年8月惡意病家族活躍情況有上升趨勢,其中挖礦木馬、僵尸網絡、遠控木馬表現活躍。8月份,挖礦木馬針對Linux系統的攻擊依然嚴重。月初借助Muhstik僵尸網絡傳播的門羅幣挖礦木馬感染數千臺Linux服務器,導致挖礦木馬傳播有上漲情況;8月末,新型挖礦木馬家族MrbMiner通過SQL Server服務器弱口令爆破入侵,該木馬會在Windows系統安裝后門賬戶以便再次入侵,并且會監測任務管理器進程,當用戶啟動“任務管理器”進程查看系統時,挖礦進程會立刻退出,并刪除相關文件,具有很強的反檢測能力。[2020/9/4]

動態 | 騰訊安全:打開文件就中招 “老虎”挖礦木馬已感染超5000臺電腦:騰訊安全御見威脅情報中心近日監測發現一款通過社會工程騙術傳播的“老虎”挖礦木馬。攻擊者將木馬程序偽裝成“火爆新聞”、“內容”、“隱私資料”、“詐騙技巧”等虛假文件名,通過社交網絡發送到目標電腦,得手后植入大灰狼遠控木馬等惡意程序,竊取大量用戶個人隱私信息,中電腦更可能遭到遠程控制。目前,該木馬已感染超5000臺電腦。因其挖礦使用的自建礦池包含字符“laofubtc”,騰訊安全技術專家將其命名為“老虎”挖礦木馬(LaofuMiner)。(騰訊電腦管家)[2019/12/6]

動態 | 騰訊安全聯合實驗室:區塊鏈項目NEO存在遠程盜幣風險:騰訊安全聯合實驗室發微博稱,區塊鏈再爆盜幣危機!@騰訊湛瀘實驗室 監測到著名區塊鏈項目NEO(對應數字貨幣“小蟻幣”)存在遠程盜幣風險。用戶在利用默認配置啟動NEO網絡節點并打開錢包時,其數字貨幣可能慘遭遠程盜幣。騰訊安全湛瀘實驗室已向NEO開發社區提交風險預警,同時提醒NEO節點維護者及“小蟻幣”持有者,需關注錢包安全,及時更新客戶端版本,注意異常轉賬行為。

目前,小蟻幣持有者可通過采用以下方案來避免攻擊:

1. 升級到最高版本的NEO-CLI客戶端程序;

2. 避免使用遠程RPC功能,修改配置文件中BindAddress的地址為127.0.0.1;

3. 如有特殊需求,不得不使用遠程RPC功能,應采取修改RPC端口號、啟用基于Https的JSON-RPC接口、設置防火墻策略等方式保障節點安全。[2018/12/1]

數據:比特幣每日活躍錢包數量和巨鯨活動增加

據Glassnode最新數據統計,過去一周每天比特幣活躍錢包從25萬個增加到大約32.5萬個,增長30%,這種大幅增長主要是由于近期比特幣價格大幅上漲所致.

Block Chain:2021/8/2 1:29:22
美國證交會主席:比特幣等其他幣種屬于投機性資產類別

美國證交會主席根斯勒:比特幣等其他幣種屬于投機性資產類別;加密貨幣需要制定投資者保護規則.

Block Chain:2021/8/4 1:34:29
Filecoin網絡目前全網有效算力為8.486EiB

據IPFS100報道,Filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為988904,全網有效算力為8.486EiB,總質押量約為9748萬枚FIL,活躍礦工數為2835個,每區塊獎勵為24.5608FIL.

Block Chain:2021/8/3 1:31:25
MetaMask針對iOS用戶發布v3.0版,添加EIP-1559適配

MetaMask針對iOS用戶發布v3.0版本,并添加EIP-1559適配,這意味著,費用將包括給礦工的小費.

Block Chain:2021/8/3 1:31:17
Onramp Invest完成600萬美元種子輪融資,Coinbase Ventures等參投

為注冊投資顧問(RIA)提供加密資產渠道的iPaaS技術平臺Onramp Invest宣布完成600萬美元種子輪融資.

Block Chain:2021/8/4 1:33:50
美國證交會主席:保護投資者是加密市場的首要任務

美國證交會主席根斯勒表示:保護投資者是加密市場的首要任務。如果沒有規則,加密貨幣將無法實現其增長潛力.

Block Chain:2021/8/3 1:30:39
KingData分析工具“DEX聰明錢”今日正式上線

據官方消息,KingData 全新數據分析工具“DEX聰明錢”今日正式上線,首期上線DEX數據為MDEX。 KingData “DEX 聰明錢”通過全面解析DEX鏈上LP及Swap數據,發現“聰明的錢”流向,定位聰明...

Block Chain:2021/8/2 1:29:24
數據:兩小時內超3.6萬ETH流入OKEx

8月5日消息,據Whale Alert數據統計,近兩小時內,超過36000枚ETH由同一個未知錢包分多次轉入OKEx交易所內。據歐易OKEx行情顯示,自14時開始,ETH持續下跌,現報價2602美元.

Block Chain:2021/8/5 1:36:39
Pantera Capital CEO:以太坊升級、ESG和DeFi將幫助ETH跑贏BTC

Pantera Capital CEO Dan Morehead周一在路透社全球市場論壇上表示.

Block Chain:2021/8/3 1:31:19
比特幣期現價差今日為10.88%,情緒指數為“牛市”

金色財經報道,據同伴客數據顯示,08月02日比特幣年化期現價差10.88%,較前一日上漲1.12%,市場情緒指數為“牛市”.

Block Chain:2021/8/2 1:28:54
美SEC主席暗示比特幣ETF或面臨嚴格規定

金色財經報道,美國證券交易委員會(SEC)主席Gary Gensler暗示了比特幣交易所交易基金獲得批準的可能途徑。Gensler表示,符合SEC對共同基金的嚴格規定的ETF可以為投資者提供必要的保護.

Block Chain:2021/8/4 1:32:33
ZB交易所已支持TRC20-USDC的充提

據官方消息,ZB交易所已支持TRC20-USDC的充值和提現。 據悉,USDC已經在波場鏈發行,目前流通量已突破1億枚,波場TRON在穩定幣領域已布局四大穩定幣,包括USDT、USDJ、TUSD、USDC.

Block Chain:2021/8/4 1:33:42
ads