BTC/HKD-0.88%
ETH/HKD-1.31%
LTC/HKD-1.17%
ADA/HKD-0.93%
SOL/HKD-0.95%
XRP/HKD+0.2%據慢霧區伙伴無極實驗室消息,近期有黑客團伙利用 Windows10 的 IE11/Edge Legacy 和 MS Teams 結合 ms-officecmd 的遠程代碼漏洞進行釣魚攻擊,攻擊者通過構造惡意的 exploit 的鏈接發送給交易平臺的內部人員,并誘導內部人員點擊惡意的鏈接,從而控制內部人員的電腦,來實施對交易平臺的盜幣攻擊。目前已經有部分交易平臺遭受攻擊,請自查是否有訪問過如下的鏈接或 IP 地址。
攻擊者相關信息:
鏈接: https://giantblock[.]org,https://financialtimes365[.]com
C&C: plusinfo24[.]com
IP 地址: 162.213.253.56
關于慢霧安全審計未發現Parallel Finance漏洞的不實消息的聲明:7月11日消息,針對今日媒體報道慢霧安全審計了遭受重入攻擊的DeFi平臺Parallel Finance項目智能合約一事,慢霧安全再次聲明,近日發生重入攻擊的項目是Omni Protocol,該項目是Parallel Finance項目的另一個項目,慢霧審計的是Parallel Finance在波卡生態里的項目代碼,具體的審計報告可見原文鏈接。針對上述事件,慢霧將保留依法追究名譽侵犯的權利。
此前消息,DeFi平臺Parallel Finance遭受重入攻擊,導致了約200萬美元的損失。[2022/7/11 2:06:00]
分析 | 慢霧安全團隊提醒|EOS假賬號安全風險預警:根據IMEOS報道,EOS 假賬號安全風險預警,慢霧安全團隊提醒:
如果 EOS 錢包開發者沒對節點確認進行嚴格判斷,比如應該至少判斷 15 個確認節點才能告訴用戶賬號創建成功,那么就可能出現假賬號攻擊。
攻擊示意如下:
1. 用戶使用某款 EOS 錢包注冊賬號(比如 aaaabbbbcccc),錢包提示注冊成功,但由于判斷不嚴格,這個賬號本質是還沒注冊成功
2. 用戶立即拿這個賬號去某交易所做提現操作
3. 如果這個過程任意環節作惡,都可能再搶注 aaaabbbbcccc 這個賬號,導致用戶提現到一個已經不是自己賬號的賬號里
防御建議:輪詢節點,返回不可逆區塊信息再提示成功,具體技術過程如下:
1. push_transaction 后會得到 trx_id
2. 請求接口 POST /v1/history/get_transaction
3. 返回參數中 block_num 小于等于 last_irreversible_block 即為不可逆[2018/7/16]
聲音 | 慢霧安全團隊針對USDT充值漏洞做出回應:據火訊財經報道,慢霧安全團隊針對USDT充值漏洞做出了回應,他們表示:“關于 USDT ‘虛假充值’的事件,目前許多交易所也都發了公告聲明說不存在該問題了,存在該問題的交易所也都獲取了情報在第一時間修復了,目前應該已經不存在此問題了。我們一般不披露那些還沒出現攻擊事件的情報。比如單純漏洞這玩意,擠擠總會有的,多重磅都可以搞個出來,沒什么好說,但只要是事件,就代表已經發生,披露我們盡最大努力走負責任路線。我們在給甲方做安全時,會全面帶入我們的情報網絡,這種價值,似乎還不好量化,但懂的人,會很感激我們。”[2018/7/3]
金色財經報道,據“中國信通院CAICT”微信公眾號2月11日消息,2022年1月17-28日,國際電信聯盟第十六研究組(簡稱ITU-T SG16)召開全體會議.
Block Chain:2022/2/12 9:46:52銀江技術(300020.SZ)2月14日在投資者互動平臺表示,公司持續關注區塊鏈、數字貨幣等高科技的可行性發展與公司所屬行業的垂直應用。億邦國際是公司在區塊鏈技術上的重要投資布局,公司亦和億邦國際開展了相關領域研發創...
Block Chain:2022/2/15 9:51:522月11日消息,據Defi Llama數據顯示,目前DeFi協議總鎖倉量2068.8億美元,24小時減少2.70%.
Block Chain:2022/2/11 9:45:252月12日消息,中央廣播電視總臺將攜手螞蟻鏈推出首套3D數字藏品——“虎娃”。“虎娃”是中央廣播電視總臺的自主原創IP,是其“十二生肖福娃”系列中的其中一款.
Block Chain:2022/2/12 9:47:512月11日消息 ,北京時間2022年2月10日23:35,Polkadot網絡第9次平行鏈插槽Auction結束,HydraDX以鎖定2462543 DOT贏得了Auction.
Block Chain:2022/2/11 9:44:52金色財經報道,據灰度官方推特消息,截至美東時間2月10日,灰度資產管理總規模達395億美元。比特幣信托基金(GBTC)交易價格為每份41.00美元,較前一日下跌1.47%;以太坊信托基金(ETHE)交易價格為每份31...
Block Chain:2022/2/11 9:44:122月13日消息,據鏈上分析師Phyrex發推表示, BTC在經歷了幾次的跌宕,以及兩次的頂峰后依然是長期持有者持有最多的籌碼,從519的62.9%到今天長期持有的BTC占總流通量的76.48%,增長了13.58%.
Block Chain:2022/2/13 9:48:582月11日,根據ADAMScan數據顯示,ADAMoracle全網算力突破10萬TIB。隨著全球廣域節點的不斷加入,ADAM質押數量已超300萬枚,質押總價值超2570萬美金.
Block Chain:2022/2/11 9:45:102月13日,據官方消息,AliNFT(阿貍 NFT)與已成功預訂藍色起源 2022 年近地軌道多張火箭船票的 MoonDAO 社區達成戰略合作,聯合開展「阿貍登月計劃」,共同探索外太空.
Block Chain:2022/2/13 9:48:25金色財經報道,印度財政部長透露了印度加密貨幣政策的現狀,包括加密貨幣是否會在該國合法化或被禁止。在政府宣布對加密貨幣交易的收入征收 30% 的稅后,議會提出了圍繞加密貨幣合法性的問題.
Block Chain:2022/2/12 9:46:25金色財經報道,據Alternative數據顯示,今日恐慌與貪婪指數為46(昨日為44),恐慌程度較昨日小幅降低,等級仍為恐慌.
Block Chain:2022/2/14 9:49:432月11日消息,據報道,2010年以來,美國“超級碗”轉播期間30秒插播廣告平均費率已從277萬美元上升至650萬美元,使其成為迄今為止美國電視節目中最昂貴的廣告時段.
Block Chain:2022/2/11 9:46:02