BTC/HKD-0.38%
ETH/HKD-0.25%
LTC/HKD-0.2%
ADA/HKD-0.3%
SOL/HKD+0.55%
XRP/HKD+0.21%12月10日消息,DevOps安全公司JFrog在npm(Node.js包管理器)存儲庫中發現17個新的惡意軟件包,這些軟件包故意試圖攻擊和竊取用戶的Discord令牌。JFrog安全研究高級主管Shachar Menashe和Andrey Polkovnychenko解釋說,劫持用戶的Discord令牌(用戶憑據)使攻擊者能夠完全控制用戶的賬戶。
Menashe表示,“如果執行得當,這種類型的攻擊會產生嚴重的影響,在這種情況下,公共黑客工具使這種攻擊變得足夠容易,即使是新手黑客也可以執行。我們建議各組織采取預防措施并管理其使用npm進行軟件管理,以降低將惡意代碼引入其應用程序的風險。”
兩人解釋說,這些軟件包的有效負載各不相同,從信息竊取者到完全遠程訪問后門。他們補充說,這些軟件包有不同的感染策略,包括鍵入錯誤、依賴性混淆和特洛伊木馬功能。這些軟件包已經從npm存儲庫中刪除,JFrog安全研究團隊表示,它們“在獲得大量下載之前”就被刪除了。
JFrog指出,由于Discord平臺是一款流行的視頻/語音/文本聊天應用程序,目前已擁有超過3.5億注冊用戶,因此旨在竊取Discord令牌的惡意軟件有所增加。(ZDNet)
CoinMarketCap集成區塊鏈安全公司CertiK的安全評分功能:金色財經報道,加密貨幣排名平臺CoinMarketCap宣布已完成區塊鏈安全機構CertiK旗下安全評分功能的集成,使用戶能夠快速了解其平臺上列出的加密項目安全性。另據披露數據顯示,在CoinMarketCap上排名前500的Web3項目中, 截至目前CertiK已完成了約70%的審計工作。(globenewswire)[2023/5/22 15:19:07]
聲音 | 安全公司PeckShield:Fomo3D游戲存在“薅羊毛”安全漏洞:近日,備受關注的Fomo3D游戲團隊核心成員聲稱,發現了一個足以毀滅以太坊的“核武器”級別漏洞。以太坊基金會開發團隊負責人之一Péter Szilágyi在Twitter回復這只是一種符合規范的實現,并非Fomo3D開發者所聲稱的EVM缺陷;是Fomo3D對該特性的誤用導致合約的空投機制出現一個可被“薅羊毛”的安全漏洞。
PeckShield安全研究人員已經確認了該漏洞的存在。具體而言:Fomo3D游戲存在一個隨機性的空投機制,用戶有較小概率獲得官方的空投獎勵。攻擊者可通過一定的技術手段提高事件的發生概率,進而通過操作獲得空投。目前,影響范圍已經從Fomo3D擴散至多個具有相似源代碼的同類游戲,提醒廣大用戶和開發者警惕此種攻擊行為。[2018/7/24]
網絡安全公司演示:1.5萬臺被劫持的聯網設備或被迫在4天內挖出1000美元數字貨幣:捷克網絡安全公司Avast周三在西班牙舉行的移動世界大會上進行了一次示范,證明了安全攝像頭、智能手機等脆弱的聯網設備可以被黑客劫持用于數字貨幣挖礦,15000臺被劫持的聯網設備將需要在4天內“挖出”價值1000美元的數字貨幣。盡管1000美元數額不高,但潛力巨大。據研究公司Gartner預測,到2020年將有超過200億臺聯網設備,這意味著可能受到攻擊的設備數量將會高得多。[2018/3/1]
12月10日消息,Glassnode數據顯示,交易所的比特幣余額再創三年來新低,為2408237枚。在5月的拋售高峰期,平均每天有5149枚比特幣存入。相比之下,在此前的一個月里,平均每天有1178枚比特幣從交易所撤出.
Block Chain:2021/12/10 7:30:22金色財經報道,2021年11月25日,中國人民銀行行長易綱視頻會見了由香港金管局總裁余偉文先生率領的香港銀行公會代表團,雙方就數字人民幣、綠色金融、離岸人民幣業務、跨境理財通等議題交換了意見.
Block Chain:2021/11/26 7:11:3612月13日消息,a16z合伙人ChrisDixon在推特上總結了目前NFT的七種類型,分別包括:藝術、音樂、訪問權、游戲道具、可贖回實體商品、身份和Web2數據庫.
Block Chain:2021/12/13 7:35:1412月9日消息,可持續比特幣挖礦和能源技術公司CleanSpark(CLSK)已為其位于佐治亞州諾克羅斯的比特幣挖礦設施購買20兆瓦的浸入式冷卻基礎設施,并計劃將其挖礦效率提高20%以上.
Block Chain:2021/12/10 7:29:2312月13日消息,浙數文化(600633.SH)在投資者互動平臺表示,公司目前正在探索區塊鏈、大數據等技術在藝術品交易、文旅影像方面的具體應用,嘗試通過區塊鏈、大數據技術解決數字文化產品的身份確權等痛點問題.
Block Chain:2021/12/13 7:35:2811月25日消息,根據CB Insights的報告,僅在11月份,針對加密領域的風險投資資金已經超過30億美元,加密風投公司Paradigm設立的25億美元風險基金是有史以來最大的加密貨幣風險基金.
Block Chain:2021/11/26 7:11:2111月26日,證券日報發布頭版評論文章“元宇宙故事有多迷人 投資者就應當有多警惕”。文章表示,這一輪元宇宙概念股大漲行情,相較相關公司的基本面,資本要素錯配的可能性大大增加。從行情角度看,元宇宙概念在經過一輪大漲后,...
Block Chain:2021/11/26 7:11:47據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼.
Block Chain:2021/12/10 7:30:00金色財經報道,DeFi交易平臺Slingshot在由Ribbit Capital牽頭的一輪融資中籌集了1500萬美元.
Block Chain:2021/12/10 7:29:33金色財經報道,FTX首席執行官Sam Bankman-Fried在周四的一條推文中表示,FTX的美國子公司FTX US現在是國際掉期和衍生品協會(ISDA)的成員。根據其網站,ISDA擁有來自78個國家或地區的960...
Block Chain:2021/12/10 7:29:3512月12日消息,印度最大的商業銀行——印度國家銀行(SBI)董事總經理C S Setty表示,央行數字貨(CBDC)將很快成為現實,在跨境交易將發揮關鍵作用.
Block Chain:2021/12/12 7:34:05