以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧安全提醒:近期有黑客團伙進行釣魚攻擊 目前已經有部分交易平臺遭受攻擊

Author:

Block

Time:2022/2/11 9:45:23

據慢霧區伙伴無極實驗室消息,近期有黑客團伙利用 Windows10 的 IE11/Edge Legacy 和 MS Teams 結合 ms-officecmd 的遠程代碼漏洞進行釣魚攻擊,攻擊者通過構造惡意的 exploit 的鏈接發送給交易平臺的內部人員,并誘導內部人員點擊惡意的鏈接,從而控制內部人員的電腦,來實施對交易平臺的盜幣攻擊。目前已經有部分交易平臺遭受攻擊,請自查是否有訪問過如下的鏈接或 IP 地址。

攻擊者相關信息:

鏈接: https://giantblock[.]org,https://financialtimes365[.]com

C&C: plusinfo24[.]com

IP 地址: 162.213.253.56

關于慢霧安全審計未發現Parallel Finance漏洞的不實消息的聲明:7月11日消息,針對今日媒體報道慢霧安全審計了遭受重入攻擊的DeFi平臺Parallel Finance項目智能合約一事,慢霧安全再次聲明,近日發生重入攻擊的項目是Omni Protocol,該項目是Parallel Finance項目的另一個項目,慢霧審計的是Parallel Finance在波卡生態里的項目代碼,具體的審計報告可見原文鏈接。針對上述事件,慢霧將保留依法追究名譽侵犯的權利。

此前消息,DeFi平臺Parallel Finance遭受重入攻擊,導致了約200萬美元的損失。[2022/7/11 2:06:00]

分析 | 慢霧安全團隊提醒|EOS假賬號安全風險預警:根據IMEOS報道,EOS 假賬號安全風險預警,慢霧安全團隊提醒:

如果 EOS 錢包開發者沒對節點確認進行嚴格判斷,比如應該至少判斷 15 個確認節點才能告訴用戶賬號創建成功,那么就可能出現假賬號攻擊。

攻擊示意如下:

1. 用戶使用某款 EOS 錢包注冊賬號(比如 aaaabbbbcccc),錢包提示注冊成功,但由于判斷不嚴格,這個賬號本質是還沒注冊成功

2. 用戶立即拿這個賬號去某交易所做提現操作

3. 如果這個過程任意環節作惡,都可能再搶注 aaaabbbbcccc 這個賬號,導致用戶提現到一個已經不是自己賬號的賬號里

防御建議:輪詢節點,返回不可逆區塊信息再提示成功,具體技術過程如下:

1. push_transaction 后會得到 trx_id

2. 請求接口 POST /v1/history/get_transaction

3. 返回參數中 block_num 小于等于 last_irreversible_block 即為不可逆[2018/7/16]

聲音 | 慢霧安全團隊針對USDT充值漏洞做出回應:據火訊財經報道,慢霧安全團隊針對USDT充值漏洞做出了回應,他們表示:“關于 USDT ‘虛假充值’的事件,目前許多交易所也都發了公告聲明說不存在該問題了,存在該問題的交易所也都獲取了情報在第一時間修復了,目前應該已經不存在此問題了。我們一般不披露那些還沒出現攻擊事件的情報。比如單純漏洞這玩意,擠擠總會有的,多重磅都可以搞個出來,沒什么好說,但只要是事件,就代表已經發生,披露我們盡最大努力走負責任路線。我們在給甲方做安全時,會全面帶入我們的情報網絡,這種價值,似乎還不好量化,但懂的人,會很感激我們。”[2018/7/3]

首個區塊鏈數字藏品國際標準在ITU成功立項

金色財經報道,據“中國信通院CAICT”微信公眾號2月11日消息,2022年1月17-28日,國際電信聯盟第十六研究組(簡稱ITU-T SG16)召開全體會議.

Block Chain:2022/2/12 9:46:52
銀江技術:億邦國際是公司在區塊鏈技術上的重要投資布局

銀江技術(300020.SZ)2月14日在投資者互動平臺表示,公司持續關注區塊鏈、數字貨幣等高科技的可行性發展與公司所屬行業的垂直應用。億邦國際是公司在區塊鏈技術上的重要投資布局,公司亦和億邦國際開展了相關領域研發創...

Block Chain:2022/2/15 9:51:52
數據:當前DeFi協議總鎖倉量為2068.8億美元

2月11日消息,據Defi Llama數據顯示,目前DeFi協議總鎖倉量2068.8億美元,24小時減少2.70%.

Block Chain:2022/2/11 9:45:25
中央廣播電視總臺將攜手螞蟻鏈推出首套3D數字藏品

2月12日消息,中央廣播電視總臺將攜手螞蟻鏈推出首套3D數字藏品——“虎娃”。“虎娃”是中央廣播電視總臺的自主原創IP,是其“十二生肖福娃”系列中的其中一款.

Block Chain:2022/2/12 9:47:51
HydraDX贏得Polkadot網絡第9次平行鏈插槽拍賣

2月11日消息 ,北京時間2022年2月10日23:35,Polkadot網絡第9次平行鏈插槽Auction結束,HydraDX以鎖定2462543 DOT贏得了Auction.

Block Chain:2022/2/11 9:44:52
灰度資產管理總規模達395億美元

金色財經報道,據灰度官方推特消息,截至美東時間2月10日,灰度資產管理總規模達395億美元。比特幣信托基金(GBTC)交易價格為每份41.00美元,較前一日下跌1.47%;以太坊信托基金(ETHE)交易價格為每份31...

Block Chain:2022/2/11 9:44:12
鏈上分析師:更多的BTC在向長期持有者靠攏

2月13日消息,據鏈上分析師Phyrex發推表示, BTC在經歷了幾次的跌宕,以及兩次的頂峰后依然是長期持有者持有最多的籌碼,從519的62.9%到今天長期持有的BTC占總流通量的76.48%,增長了13.58%.

Block Chain:2022/2/13 9:48:58
ADAMoracle全網算力突破10萬TIB

2月11日,根據ADAMScan數據顯示,ADAMoracle全網算力突破10萬TIB。隨著全球廣域節點的不斷加入,ADAM質押數量已超300萬枚,質押總價值超2570萬美金.

Block Chain:2022/2/11 9:45:10
AliNFT宣布與MoonDAO達成戰略合作

2月13日,據官方消息,AliNFT(阿貍 NFT)與已成功預訂藍色起源 2022 年近地軌道多張火箭船票的 MoonDAO 社區達成戰略合作,聯合開展「阿貍登月計劃」,共同探索外太空.

Block Chain:2022/2/13 9:48:25
印度財政部長:印度現階段不會合法化或禁止加密貨幣

金色財經報道,印度財政部長透露了印度加密貨幣政策的現狀,包括加密貨幣是否會在該國合法化或被禁止。在政府宣布對加密貨幣交易的收入征收 30% 的稅后,議會提出了圍繞加密貨幣合法性的問題.

Block Chain:2022/2/12 9:46:25
今日恐慌與貪婪指數為46,恐慌程度小幅降低

金色財經報道,據Alternative數據顯示,今日恐慌與貪婪指數為46(昨日為44),恐慌程度較昨日小幅降低,等級仍為恐慌.

Block Chain:2022/2/14 9:49:43
美國“超級碗”轉播期間30秒插播廣告平均費率上升至650萬美元

2月11日消息,據報道,2010年以來,美國“超級碗”轉播期間30秒插播廣告平均費率已從277萬美元上升至650萬美元,使其成為迄今為止美國電視節目中最昂貴的廣告時段.

Block Chain:2022/2/11 9:46:02
ads