链资讯 链资讯
Ctrl+D收藏链资讯

预警:黑客利用远程控制软件向日葵漏洞盗取加密钱包资产,建议卸载

作者:

区块链

时间:2023/4/3 13:41:29

4月3日消息,据推特用户@0xAA_Science披露,这两天很多人因为领取空投使用向日葵(远程桌面软件),加密钱包被盗了。黑客可以利用这个漏洞,远程控制用户的钱包转钱。该用户表示,电脑用过远程桌面软件的,包括向日葵、todesk、TeamViewer等,建议卸载。

根据其分享的资料,向日葵远程控制软件是一款远程控制软件,2022年2月互联网披露向日葵远程控制软件旧版本中存在远程命令执行漏洞,向日葵远程控制软件会监听高端口 (默认40000以上),攻击者可构造恶意请求获取Session,从而通过身份认证后利用向日葵远程控制软件相关API接口执行任意命令。

预警:Uniswap上现存在虚假ARB代币相关流动性池,用户需谨慎识别:3月23日消息,有人在Uniswap上添加了虚假ARB代币组成的虚假ETH/ARB Pool。用户需谨慎识别。[2023/3/23 13:21:50]

声音 | Beosin(成都链安)预警:某EOS竞猜类游戏遭受攻击 损失超1200枚EOS:根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,今日上午 8:53:15开始,黑客yunmen****对EOS竞猜类游戏th****sgames发起攻击。截止到现在,该黑客已经获利超过1200枚EOS。Beosin建议游戏项目方应该加强项目运维工作,在收到安全公司的安全提醒之后第一时间排查项目安全性,才能及时止损,同时也呼吁项目开发者应该重视游戏逻辑严谨性及代码安全性。Beosin提醒类似项目方全方面做好合约安全审计并加强风控策略,必要时可联系第三方专业审计团队,在上链前进行完善的代码安全审计,防患于未然。[2019/4/3]

动态 | 慢雾区预警: ETH 存在恶意消耗 Gas 攻击:根据慢雾区情报,慢雾安全团队在 Twitter 上关注到以太坊漏洞问题,通过深入分析发现:如果用户在交易所提币或者通过钱包转账的时候,若没有设置 GasLimit 上限,当接收地址为合约地址的话将会导致恶意 Gas 消耗,慢雾安全团队第一时间通知了服务的交易所和钱包用户并提供了情报和解决方案:

(1)用户提币的时候判断是否是合约地址,如果是合约地址则不允许提币。

(2)转账的时候设置 GasLimit 上限,此处上限需要根据交易所实际业务场景设置如:6 万? - 10 万(推荐值 ETH: 90000 token: 150000)

投资有风险,入市须谨慎。

本资讯不作为投资理财建议。[2018/11/14]

相关资讯
足球元宇宙项目TOPGOAL宣布获得DWF Labs数百万美元投资

4月4日消息,足球元宇宙项目 TOPGOAL 宣布获得 DWF Labs 数百万美元投资,DWF Labs 是一家 Web3 风险投资公司和数字资产做市商。公告称这项投资将使 TOPGOAL 能够建立一个由人工智能和...

区块链:2023/4/4 13:44:22
B站推出高能链App,用以管理用户数字资产

金色财经报道,B站于近期上线了一款名为“高能链”的App。官方表示,高能链App是一款基于高能链实现的链工具产品,具有链地址管理、链上资产查看/搜索等功能,用户可一站式管理自己拥有的链上资产,同时也是通往高能链生态的...

区块链:2023/4/3 13:42:19
Blockworks Research:反对Arbitrum改进提案AIP-1

4月2日消息,Blockworks Research在社交媒体公开反对Arbitrum改进提案AIP-1,同时表示致力于改进DAO治理和透明度,而AIP-1意味着当前社区治理状态的倒退。Blockworks Rese...

区块链:2023/4/3 13:41:05
Ankr宣布为ZetaChain提供基础设施支持

4月4日消息,据官方消息,Web3基础设施提供商Ankr宣布为ZetaChain提供基础设施支持。通过Ankr的新ZetaChain RPC连接,用户将能够访问ZetaChain社区和高级RPC,进行请求调用,并接收...

区块链:2023/4/4 13:43:37
美国2月核心PCE物价指数月率0.3%

金色财经报道,美国2月核心PCE物价指数月率 0.3%,预期0.40%,前值0.60%。美国2月核心PCE物价指数年率 4.6%,预期4.70%,前值4.70%。 PCE数据公布后,美股三大股指期货短线拉升...

区块链:2023/3/31 13:38:01
外媒:FTX越南用户亦收到债权人确认邮件,提款详情尚待法院决定

4月4日消息,FTX的越南用户证实他们已收到一封电子邮箱,称他们将可以从FTX提款,内容包括客户代码与索赔资产,越南FTX用户社区表示,邮件提及的余额与他们滞留在交易所的资产完全一致。不过,邮件还指出,这只是对债权人...

区块链:2023/4/4 13:43:55
Injective已通过Stride上线INJ流动性质押功能

4月3日消息,跨链交易协议 Injective 宣布已通过 Cosmos 生态流动性质押协议 Stride 上线 INJ 流动性质押功能,用户可以通过 stINJ 获得质押奖励,同时还可以获得跨 DeFi(借贷、交易...

区块链:2023/4/3 13:42:25
信通院TBI成立首个专项研究组 建设基于区块链的数据可信协作应用体系

金色财经报道,3月29日,中国信通院可信区块链推进计划(TBI)第十一次全会在杭州召开。会上,中电长城网际系统应用有限公司、贵阳大数据交易所、蚂蚁链三方牵头成立数据可信流通项目组,面向数据要素流通探索融合技术、应用体...

区块链:2023/4/1 13:39:29
跨链基础设施协议LI.FI完成1750万美元A轮融资

3月31日消息,跨链基础设施协议LI.FI宣布完成1750万美元A轮融资,CoinFund和Superscrypt联合领投,Bloccelerate、L1 Digital、Circle、Factor、Perridon...

区块链:2023/3/31 13:37:07
Aave 社区发起在 Immunefi 推出漏洞赏金计划的提案

金色财经报道,Aave 社区发起在 Immunefi 推出漏洞赏金计划的提案,智能合约方面的漏洞赏金最高为 100 万美元,最低为 1000 美元,将以 GHO 的形式支付。 Aave:GHO借贷功能已恢复,...

区块链:2023/4/4 13:42:56
比特币网络区块高度783426产生叔块

4月1日消息,据节点监控工具ForkMonitor显示,比特币网络区块高度783426产出了两个区块。BitMex Research表示,疑似是F2pool产出了一个无效区块,具体原因目前尚在研究中。 动态 ...

区块链:2023/4/2 13:39:55
Gucci和Yuga Labs合作推出KodaPendant NFT和实物项链,4月7日启动销售

4月4日消息,奢侈品巨头Gucci在社交媒体宣布将与Yuga Labs旗下元宇宙游戏Otherside合作推出限量版KodaPendant NFT和配套的实物项链,该NFT总计3,333枚,并将于北京时间4月7日上午...

区块链:2023/4/4 13:43:26