链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露

作者:

区块链

时间:2022/9/25 7:19:25

9月24日消息,据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库中的一份恶意代码样本一致 https://dwz.win/azUF

Beosin安全团队深入分析发现攻击者通过在本机执行以下代码获取系统敏感信息:接着利用socket库函数gethostname提取dns解析,同时获取当前用户基本信息并进行数据封装。然后将组装好的信息利用curl命令以文件格式发到api.circle-cdn.com的服务器上,以随机数字命名的txt格式,执行上传之后并做了清理工作,没有留下生成的临时文件。

Beosin安全团队总结:此脚本目的是获取用户计算机上的敏感配置文件,有些配置文件可能会导致重要的账户凭证信息失窃,会带来较大的风险。

其它快讯:

安全团队:BAYC #8941疑似被盗:金色财经报道,据PeckShield数据监测,BAYC #8941疑似被盗,NFT被转入0x18e541...D0F4地址,被标记为钓鱼地址。[2022/9/14 13:28:51]

安全团队:约340枚ETH的Curve被盗资金被分别转入Tornado Cash、FixedFloat和币安:金色财经报道,据派盾(PeckShield)监测,Curve的被盗资金约有27.7枚ETH转移至TornadoCash,约292枚ETH转移至FixedFloat,约20枚ETH转移至币安。

此前消息,加密交易所FixedFloat发推称,其安全部门已经冻结部分转入其平台的Curve被盗资金,数量为112枚ETH。[2022/8/10 12:14:53]

Cobo区块链安全团队公开0xDAO潜在盗币漏洞发现过程及技术细节解析:4月2日消息,0xDAO v2原计划上线前的几个小时,Cobo区块链安全团队启动对该项目的DaaS投前例行安全评估工作,随后在github开源的项目代码中发现了一个严重的安全漏洞。经评估,如果 0xDAO v2此时继续上线,该漏洞预计会造成数亿美金的资产损失。Cobo区块链安全团队立即启动应急预案,快速通过多个渠道联系到0xDAO项目方,提交该漏洞的完整攻击流程,紧急叫停了项目上线,随后协助0xDAO项目方对该漏洞进行了修复。

日前,0xDAO官方发布推文向Cobo区块链安全团队表示了感谢,并且表示会按照严重漏洞级别给予Cobo区块链安全团队漏洞赏金奖励。[2022/4/2 14:00:31]

相关资讯
8月CME比特币与以太坊期货合约交易量创近两年来新低

9月22日消息,数据显示,8月芝加哥商品交易所比特币与以太坊期货合约交易量环比下降20.7%至289亿美元,创下2020年12月以来新低。(CryptoCompare) 其它快讯: 以太坊宣布推迟原定...

区块链:2022/9/22 7:12:38
Cardano Vasil硬分叉预计将于9月27日完成,脚本执行成本将降低

金色财经报道,Cardano 基金会首席执行官 Frederik Gregaard 表示,Vasil 硬分叉的主要好处将是减少交易时间,而且不会丢失旧版区块链中的任何数据。Vasil 将通过 Plutus V2 增强...

区块链:2022/9/23 7:15:35
Cardano Vasil升级将在不到24小时内进行,三个临界质量指标均已达到

金色财经报道,Cardano Vasil的升级将在不到24小时内进行,Cardano团队指出,触发升级所需的所有三个“临界质量指标”现在都已达到。Input Output Hong Kong(IOHK)9月21日在T...

区块链:2022/9/22 7:13:06
比特大陆将打折出售比特币矿机

金色财经报道,比特大陆周二在推特上表示,将把Antminer S19 Pro 100 terahash (TH)机型的价格降至19美元/TH,比Luxor Technologies维持的指数中市场价格低约30%。Bi...

区块链:2022/9/21 7:11:59
荷兰国际:英国央行恐无法满足市场对加息的预期,货币政策委员会意见分歧日益加剧

9月23日消息,荷兰国际表示,英国央行在利率决策上的分歧越来越大,这表明市场预期不太可能得到满足。英国央行将基准利率上调50个基点至2.25%,5名货币政策委员会成员支持此举,但3名成员倾向于上调75个基点,1名成员...

区块链:2022/9/23 7:15:18
Zilliqa与Swissborg旗下Web3游戏社区和电竞3.0组织XBorg达成合作

金色财经报道,Layer 1区块链协议Zilliqa宣布与Swissborg旗下Web3游戏社区和电竞3.0组织XBorg达成合作,拟加速扩展游戏生态。XBorg的玩家可以访问基于Zilliqa构建的游戏测试版并将提...

区块链:2022/9/24 7:18:41
跨链路由协议Multichain回应质疑,不存在超量增发的问题

9月22日消息,针对以太坊链上研究员bartek.eth对于DAI跨链超量增发的问题,Multichain官方发推否认并作出相应回应。 Multichain表示,Multichain有桥和路由器两个跨链路径...

区块链:2022/9/22 7:14:40
云南首次发布区块链地方标准,今年11月12日起正式实施

金色财经消息,近日,云南省市场监督管理局发布由云南省科学技术院、云南财经大学、云南省标准化研究院等单位共同完成《区块链跨境贸易服务应用指南》《区块链域名解析服务应用指南》两项云南省地方标准,并于2022年11月12日...

区块链:2022/9/23 7:15:57
Clickatell为尼日利亚CBDC eNaira开通USSD通道

金色财经报道,CPaaS聊天商务Clickatell与尼日利亚中央银行(CBN)合作,利用USSD渠道向所有尼日利亚人提供eNaira银行服务,不需要数据,并可在所有手机上使用。 eNaira于2021年1...

区块链:2022/9/21 7:11:12
迪士尼正计划聘请律师以探索包括NFT在内的新兴机会

金色财经报道,据LinkedIn上的一则招聘广告,迪士尼公司正在寻找一名交易律师,以探索包括NFT在内的新兴技术机会,该员工将“与业务团队合作,在他们计划新的全球新兴技术项目时”探索其他领域,如元宇宙和DeFi。(t...

区块链:2022/9/25 7:19:20
FTX.US宣布与GameStop建立独家合作关系

金色财经报道,FTX.US宣布已与GameStop建立独家合作关系。通过此次合作,FTX US将与GameStop合作将其客户群引入数字资产生态系统。由于这种合作关系,FTX US 将成为 GameStop 在美国的...

区块链:2022/9/21 7:11:53
推特名为Snarls Barkley的用户被盗约20枚NFT,部分被转入攻击Beeple推特的黑客地址

9月23日休息,PeckShield在Twitter上表示,推特名为Snarls Barkley的用户被盗约20枚NFT,包括BAYC、BAKC、Vee Friends、XCopy系列NFT,攻击者通过伪装可信网站的...

区块链:2022/9/23 7:16:54