BTC/HKD-1.09%
ETH/HKD-1.95%
LTC/HKD-1.46%
ADA/HKD-2.53%
SOL/HKD-2.23%
XRP/HKD-2.13%金色財經報道,據慢霧消息,Grafana發布嚴重安全提醒,其存在賬戶被接管和認證繞過漏洞(CVE-2023-3128),目前PoC在互聯網上公開,已出現攻擊案例。Grafana是一個跨平臺、開源的數據可視化網絡應用程序平臺,用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana根據電子郵件的要求來驗證Azure Active Directory賬戶。在Azure AD上,配置文件的電子郵件字段在Azure AD租戶之間是不唯一的。當Azure AD OAuth與多租戶Azure AD OAuth應用配置在一起時,這可能會使Grafana賬戶被接管和認證繞過。其中,Grafana>=6.7.0受到影響。加密貨幣行業有大量平臺采用此方案用來監控服務器性能情況,請注意風險,并將Grafana升級到最新版本。
慢霧:蘋果發布可導致任意代碼執行的嚴重漏洞提醒,請及時更新:7月11日消息,慢霧首席信息安全官23pds發推稱,近日蘋果發布嚴重漏洞提醒,官方稱漏洞CVE-2023-37450可以在用戶訪問惡意網頁時導致在你的設備上任意代碼執行,據信這個已經存在被利用的情況,任意代碼危害嚴重,請及時更新。[2023/7/11 10:47:05]
慢霧:NimbusPlatform遭遇閃電貸攻擊,損失278枚BNB:據慢霧安全團隊情報,2022 年 12 月 14 日, BSC 鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:
1. 攻擊者首先在 8 天前執行了一筆交易(0x7d2d8d),把 20 枚 BNB 換成 NBU_WBNB 再換成 GNIMB 代幣,然后把 GNIMB 代幣轉入 Staking 合約作質押,為攻擊作準備;
2. 在 8 天后正式發起攻擊交易(0x42f56d3),首先通過閃電貸借出 75477 枚 BNB 并換成 NBU_WBNB,然后再用這些 NBU_WBNB 代幣將池子里的絕大部分 NIMB 代幣兌換出;
3. 接著調用 Staking 合約的 getReward 函數進行獎勵的提取,獎勵的計算是和 rate 的值正相關的,而 rate 的值則取決于池子中 NIMB 代幣和 GNIMB 代幣的價格,由于 NIMB 代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;
4. 攻擊者最后將最后獲得的 GNIMB 代幣和擁有的 NIMB 代幣換成 NBU_WBNB 代幣后再換成 BNB,歸還閃電貸獲利;
此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。[2022/12/14 21:44:29]
慢霧:Let's Encrypt軟件Bug導致3月4日吊銷 300 萬個證書:Let's Encrypt由于在后端代碼中出現了一個錯誤,Let's Encrypt項目將在撤銷超過300萬個TLS證書。詳情是該錯誤影響了Boulder,Let's Encrypt項目使用該服務器軟件在發行TLS證書之前驗證用戶及其域。慢霧安全團隊提醒:數字貨幣行業有不少站點或內部系統為安全目的而使用 Let's Encrypt 自簽證書,請及時確認是否受到影響。如有影響請及時更新證書,以免造成不可預知的風險。用戶可查看原文鏈接在線驗證證書是否受到影響。[2020/3/4]
金色財經報道,VanEck已經修訂了其現貨比特幣ETF標的,以緩解美國證券交易委員會的擔憂,不過該基金集團的一位高管表示,監管機構應該對所有這些文件一視同仁.
Block Chain:2023/6/24 21:56:49金色財經報道,據The Information援引知情人士消息,OpenAI正考慮為AI軟件創建一個應用商店,供客戶向企業銷售定制的人工智能模型。目前尚不清楚OpenAI是否會從這些銷售中收取傭金或者以其他方式創收.
Block Chain:2023/6/20 21:50:24金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為96.34億美元,近7日漲10.27%.
Block Chain:2023/6/24 21:57:296月21日消息,波場TRON創始人、火必Huobi全球顧問委員會成員孫宇晨發推表示,“今日的資金流動是我們日常安全程序和地址更新的一部分。我們正在通過從BUSD轉向TUSD來增強我們的流動性提供能力.
Block Chain:2023/6/22 21:53:02金色財經報道,在Terra Luna Classic(LUNC)關于流動性質押衍生品的聯合治理提案提出后,一項新提案建議組建由六名高級全棧工程師組成的專門團隊。 該團隊提出2023年第三季度的詳細計劃,預算為11.6...
Block Chain:2023/6/25 21:59:10金色財經報道,根據鏈上數據,一名以太坊用戶利用Aave的V2借貸平臺,存入了750萬USDC作為抵押品。然后他們借用400萬TUSD并迅速將其出售給USDC。這種借入并立即賣出的策略經常被用來建立對特定資產的空頭頭寸.
Block Chain:2023/6/24 21:57:32金色財經報道,加密資產金融服務公司XEROF宣布,與GenTwo一起推出了許可和監管的比特幣支持的主動管理證書 (AMC)?。證書所代表的比特幣由瑞士銀行安全冷藏保存,XEROF為證書的日常流動性提供其加密貨幣經紀交...
Block Chain:2023/6/22 21:53:44金色財經報道,香港證監會行政總裁梁鳳儀在去年11月加密貨幣交易所FTX倒閉后談到了香港對Web3監管的接受,并指出加密貨幣交易是虛擬資產生態系統的重要組成部分.
Block Chain:2023/6/25 21:58:146月25日消息,破產索賠交易所OPNX推出首個Launchpad項目Raiser.
Block Chain:2023/6/25 21:58:09金色財經報道,美國專利商標局注冊商標律師Mike Kondoudis發推稱,國際足聯(FIFA)已提交9項元宇宙相關商標申請,涉及VR游戲、虛擬服裝和鞋類、娛樂服務等方面,而且還覆蓋到元宇宙中其他潛在服務.
Block Chain:2023/6/21 21:51:276月22日消息,幣安及其法律團隊在6月21日向美國哥倫比亞特區地方法院提交的文件中聲稱,SEC就客戶資產的處理發布了誤導性聲明。幣安及其法律團隊強調,SEC沒有證據表明該交易所隨意混合客戶資產或轉移資產.
Block Chain:2023/6/22 21:54:12金色財經報道,6月25日,據CoinMarketCap(CMC)數據顯示,比特幣市占率回升至50.1%,以太坊市占率暫報19.9%;USDT、USDC穩定幣市值占比分別為6.99%、2.39%.
Block Chain:2023/6/25 21:59:00