以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:dydx的SDK用了一個惡意的第三方組件,可能導致用戶憑據泄露

Author:

Block

Time:2022/9/25 7:19:25

9月24日消息,據Beosin EagleEye平臺輿情監測顯示,Maciej Mensfeld發現的服務器異常文件http://api.circle-cdn.com/setup.py,通過對比代碼,發現與樣某樣本庫中的一份惡意代碼樣本一致 https://dwz.win/azUF

Beosin安全團隊深入分析發現攻擊者通過在本機執行以下代碼獲取系統敏感信息:接著利用socket庫函數gethostname提取dns解析,同時獲取當前用戶基本信息并進行數據封裝。然后將組裝好的信息利用curl命令以文件格式發到api.circle-cdn.com的服務器上,以隨機數字命名的txt格式,執行上傳之后并做了清理工作,沒有留下生成的臨時文件。

Beosin安全團隊總結:此腳本目的是獲取用戶計算機上的敏感配置文件,有些配置文件可能會導致重要的賬戶憑證信息失竊,會帶來較大的風險。

安全團隊:Games for a Living項目Discord服務器已被入侵:金色財經消息,據CertiK監測,Games for a Living項目Discord服務器已被入侵,有黑客發布虛假空投信息。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/5/27 9:45:46]

安全團隊:建議用戶取消不同鏈上Sushiswap RouteProcessor2合約的授權:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年4月9日,

Sushiswap項目遭到攻擊,部分授權用戶資產已被轉移。

根本原因是由于合約的值lastCalledPool重置在校驗之前,導致合約中針對pool的檢查失效,從而允許攻擊者swap時指定惡意pool轉出授權用戶資金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8為例:

1.攻擊者在約30天前創建了惡意pool合約

2.調用SushiSwap的路由函數processRoute進行swap,指定了創建的惡意合約為pool合約

3.最后在swap后惡意合約調用uniswapV3SwapCallback,指定tokenIn為WETH,from地址為受害者用戶地址(sifuvision.eth),從而利用受害用戶對路由合約的授權轉移走資金。

建議用戶取消不同鏈上Sushiswap RouteProcessor2合約的授權。[2023/4/9 13:53:15]

安全團隊:超5000個Solana錢包資金被盜,漏洞或影響ETH用戶:8月3日消息,區塊鏈審計安全團隊OtterSec在社交媒體上發文表示,過去幾個小時內有超過5000個Solana錢包資金被盜取,OtterSec分析顯示,這些交易是由實際所有者簽署,表明存在私鑰泄露。該漏洞還可能影響ETH用戶。[2022/8/3 2:55:23]

數據:Deribit上比特幣期貨合約未平倉量逾8億美元,創1個月新高

金色財經報道,Glassnode數據顯示,Deribit上比特幣期貨合約未平倉量突破8億美元(808323170美元),創1個月新高.

Block Chain:2022/9/22 7:12:47
以太坊混幣協議Tornado Cash重回GitHub平臺

金色財經報道,以太坊混幣協議Tornado Cash現在回到了代碼開源網站GitHub平臺上。代碼存儲庫的功能仍然僅限于“只讀”。此前消息,美國財政部外國資產控制辦公室(OFAC)上個月將Tornado Cash列入...

Block Chain:2022/9/23 7:15:06
Amber Group完成收購日本加密交易平臺DeCurret,并推出數字資產平臺WhaleFin

9月23日消息,在日本金融服務廳(FSA)注冊的加密資產交換服務提供商DeCurret Inc.今天宣布,在Amber Group完成收購后.

Block Chain:2022/9/23 7:16:52
Tezos在其主網上激活Kathmandu升級

金色財經報道,根據開源區塊鏈平臺Tezos團隊,Kathmandu的升級于美國東部時間周五下午4點30分在Tezos PoS主網的2,736,129區塊激活。這是Tezos自2018年成立以來的第11次升級,也是一次...

Block Chain:2022/9/24 7:19:05
美元穩定幣USDC市值跌破500億美元

9月21日消息,據coingecko最新數據顯示,美元穩定幣USDC市值已跌破500億美元,當前為49,994,610,884美元.

Block Chain:2022/9/22 7:12:11
Cardano Vasil升級將在不到24小時內進行,三個臨界質量指標均已達到

金色財經報道,Cardano Vasil的升級將在不到24小時內進行,Cardano團隊指出,觸發升級所需的所有三個“臨界質量指標”現在都已達到.

Block Chain:2022/9/22 7:13:06
衍生品協議Nibiru以1億美元估值完成750萬美元種子輪融資

9月23日消息,衍生品協議Nibiru以1億美元估值完成750萬美元種子輪融資,此輪融資由Tribe Capital,Republic Crypto和Kraken參投.

Block Chain:2022/9/23 7:17:16
Voyager CFO辭職,由CEO臨時負責相關職責

金色財經報道,Voyager周五宣布,首席財務官Ashwin Prithipaul將在過渡期后離開Voyager,由Voyager首席執行官Stephen Ehrlich臨時負責Prithipaul的職責.

Block Chain:2022/9/24 7:17:56
Solana聯創:以太坊在可擴展性方面還有很長的路要走

金色財經報道,Solana Labs聯合創始人Anatoly Yakovenko在接受采訪時表示,根據交易和用戶的數量,合并對改善以太坊的可擴展性影響很小。他說:“\"以太坊的合并并沒有真正改善網絡的可擴展性.

Block Chain:2022/9/21 7:11:35
Tether已同意提供文件來證明USDT的儲備

9月21日消息,Tether已同意提供文件來證明 USDT 的儲備,并表示此次爭議僅涉及要提供的文件的范圍。Tether表示法院發布的命令僅僅是常規的命令,并不能證明原告毫無根據的主張.

Block Chain:2022/9/22 7:12:20
Blokhaus創始人:NFT將游戲內所有權提升到新的水平

9月25日消息,Blokhaus Inc.的創始人Mark Soares表示,NFT通過允許用戶解鎖完全模塊化的、由社區驅動的游戲內部體驗,從而提高玩家與游戲的交互性,當游戲的每個方面都是NFT時.

Block Chain:2022/9/25 7:20:00
Hop Protocol啟動100萬枚OP返利計劃

9月23日消息,跨鏈協議Hop Protocol宣布啟動100萬枚OP返利計劃,每次轉入Optimism都將獲得以OP代幣支付的80%的費用折扣,單次跨鏈的返利上限為20OP.

Block Chain:2022/9/23 7:16:10
ads