链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:rarible NFT交易平台的discord遭受攻击,钓鱼链接正在流传

作者:

区块链

时间:2022/5/12 3:09:32

5月12日消息,BlockSec告警系统于5月12日上午11点50分发现rarible的discord遭受攻击,钓鱼链接正在discord中流传,项目方表示目前没有任何空投、铸造的活动,请不要点击链接并及时解除授权,若确实丢失NFT可通过邮件与Rarible团队建立联系。

其它快讯:

安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露:9月24日消息,据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库中的一份恶意代码样本一致 https://dwz.win/azUF

Beosin安全团队深入分析发现攻击者通过在本机执行以下代码获取系统敏感信息:接着利用socket库函数gethostname提取dns解析,同时获取当前用户基本信息并进行数据封装。然后将组装好的信息利用curl命令以文件格式发到api.circle-cdn.com的服务器上,以随机数字命名的txt格式,执行上传之后并做了清理工作,没有留下生成的临时文件。

Beosin安全团队总结:此脚本目的是获取用户计算机上的敏感配置文件,有些配置文件可能会导致重要的账户凭证信息失窃,会带来较大的风险。[2022/9/25 7:19:25]

安全团队:xstable.protocol发生Rug Pull:金色财经报道,据派盾(PeckShield)监测,xstable.protocol项目发生Rug Pull,其代币XST价格下跌98.4%。此外,该项目的网站xstable[.]finance似乎已关闭,Twitter账号已删除。[2022/8/10 12:14:57]

Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞:Poly Network攻击者再次留下链上信息,主要内容如下:

1.FBI没有试图联系我。我很高兴他们和其他安全团队可能会从这场“游戏”中受益。对研究人员来说,甚至攻击本身就是“一种享受”。

2.对我来说,观看顶级安全团队的应急反应很有趣(当然只在区块链行业中)。

注:以下时间线可能是错误的:

3.一开始,大多数专家都在谈论内幕阴谋的单个Keeper。根据我所看到的,@kelvinfichter是第一个指出ETH合约中最关键但也最明显错误的人。慢雾团队宣布了关于资金踪迹的好消息。但他们不觉得这太明显了吗?无论如何,他们让社区冷静下来了。这是一个意想不到的副作用,但非常重要。后来,他们似乎忙于处理来自媒体和社区的询问。我很高兴他们在帮助我完成指导或教育部分的事情。宛如黑暗骑士找到了他的哈维·登特(DC反派双面人)!谢谢慢雾团队。其他安全团队似乎没有慢雾那么活跃,但他们为解释这次攻击的更多细节做出了贡献。我认为Certik是第一个发布关于本体调用缺失的团队。派盾还提到了启动交易和特殊签署人。强啊!

4.安全是一项艰巨的工作,无论是在传统世界还是加密世界。大多数情况下,安全专家只是在事后作为法医被传唤,写写“验尸报告”,有时会追踪作恶者。也有一些项目不是非常迫切地寻回资金,因为这不是他们的钱,他们会告诉真正的受害者:“抱歉,我们尝试了,但无法保证极端的安全”。

另一个有趣的事实是,很少看到任何专业的安全团队报告已上线合约的关键漏洞。当然,他们总能在这些项目“死后”告诉你死因。为什么你没有看到安全团队发现了数百万美元乃至数十亿美元漏洞的案例?因为没付钱?我想大多数安全团队都比我有钱,有些团队可能比我更有能力,你相信他们从来没有遇到过类似的诱惑吗?还是其中的一些人向邪恶屈服了?这让人想起了电影《网络谜踪》。这只是我的阴谋论,这就是我不相信任何人的原因,但你可以永远相信我。[2021/8/14 1:54:59]

相关资讯
Upbit公告称将于5月20日终止对LUNA的交易支持

金色财经消息,据Upbit官网公告,韩国加密货币交易所Upbit宣布将于当地时间5月20日12:00终止对LUNA的交易支持。 其它快讯: 韩联社:韩国加密交易所Upbit交易额大跌:韩国加密货币交易...

区块链:2022/5/13 3:13:47
币安期货将下架币本位LUNA永续合约

5月12日消息,据官方公告,币安期货将于2022年5月12日8:00(UTC)对币本位LUNA永续合约进行自动结算,并下架该合约。请注意:建议用户在合约下架前将所有未平仓头寸平仓,以避免自动结算。此外,币安期货将于2...

区块链:2022/5/12 3:10:06
浙江大学与港中大将在数字货币等重大前沿领域开展合作研究

金色财经报道,香港中文大学已与浙江大学举行合作会议并成立“浙江大学─香港中文大学数字经济联合研究中心”,该中心将促进两校在数字货币和数字治理等重大前沿领域开展合作研究。 其它快讯: 声音 | 浙江大学...

区块链:2022/5/12 3:11:52
龙泉宝剑首批3D数字藏品上线

金色财经报道,近日,龙泉宝剑在唯艺艺术平台上线首批5000份3D数字藏品,当天就全部售罄,用户购买后可实现永久收藏、分享等功能。据介绍,本次发行的龙泉宝剑主题数字藏品为《馆藏龙渊剑》《馆藏工布剑》《清代福寿七星剑》等...

区块链:2022/5/16 3:17:59
知情人士:马斯克延迟披露Twitter持股引发美SEC调查

5月12日消息,据知情人士透露,美国联邦监管机构正在调查马斯克(Elon Musk)上个月晚些时候披露他持有Twitter大量股份一事,这一延迟使他能够在不提醒其他股东有关他持股的情况下买入更多股票。知情人士称,美国...

区块链:2022/5/12 3:10:09
CB Insights公布Q1投资机构CVC排行,OKX Blockdream Venures位居第三

5月13日消息,近期,数据分析公司CB Insights发布《2022年Q1区块链报告》,并在其中公布了2022年Q1区块链/加密领域CVC投资机构排行。OKX Blockdream Ventures在“投资数量排名...

区块链:2022/5/13 3:13:34
全球电子竞技联盟成立元宇宙委员会

5月12日消息,全球电子竞技联盟(Global Esports Federation,简称GEF)已经成立了一个元宇宙委员会,“专注于为我们的全球社区塑造切实的元宇宙发展倡议。” 该委员会将由区块链专家、N...

区块链:2022/5/12 3:10:42
Meta正准备裁减其元宇宙战略核心部门Reality Labs

5月12日消息,Meta Platforms(Facebook)的一位发言人周三向路透社证实,正准备裁减Reality Labs部门,这个部门是Meta元宇宙战略的核心,目的在于推动将公司的硬件和所谓的元宇宙战略。M...

区块链:2022/5/12 3:09:59
比特币矿业公司HiveBlockchain宣布5比1的股票合并计划

金色财经报道,比特币矿业公司HIVE Blockchain宣布计划完成5比1的股票合并计划(5股换1股)。截至5月10日,公司已发行和流通的普通股为 411,209,923 股。合并后,公司将有大约 82,241,9...

区块链:2022/5/12 3:09:00
以太坊网络Gas费短时突破500gwei

5月12日消息,据Etherscan数据显示,当前以太坊网络Gas费短时突破532gwei。 其它快讯: 以太坊销毁ETH总价值击穿3亿美元:8月26日消息,据最新数据显示,以太坊销毁ETH总价值击穿...

区块链:2022/5/12 3:09:57
日本财务大臣:央行数字货币是个需要慎重考量的重要议题

5月13日消息,日本财务大臣铃木俊一表示:央行数字货币是个需要慎重考量的重要议题,想与私人部门的利益相关者就央行数字货币进行讨论,需要就央行数字货币与私人部门合作。(金十) 其它快讯: 日本财务大臣麻...

区块链:2022/5/13 3:12:52
Dragonfly Capital等数家加密公司宣布未持有UST和LUNA

5月12日消息,Dragonfly Capital、Multicoin Capital、Framework Ventures等公司的首席执行官、联合创始人和投资者纷纷在推特上向市场保证他们没有UST和LUNA的风险敞...

区块链:2022/5/12 3:09:21