金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。
慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。
目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 2:53:04]
慢雾:2021年上半年共发生78起区块链安全事件,总损失金额超17亿美元:据慢雾区块链被黑事件档案库统计,2021年上半年,整个区块链生态共发生78起较为著名的安全事件,涉及DeFi安全50起、钱包安全2起,公链安全3起,交易所安全6起,其他安全相关17起,其中以太坊上27起,币安智能链(BSC)上22起,Polygon上2起,火币生态链(HECO)、波卡生态、EOS上各1起,总损失金额超17亿美元(按事件发生时币价计算)。
经慢雾AML对涉事资金追踪分析发现,约60%的资金被攻击者转入混币平台,约30%的资金被转入交易所。慢雾安全团队在此建议,用户应增强安全意识,提高警惕,选择经过安全审计的可靠项目参与;项目方应不断提升自身的安全系数,通过专业安全审计机构的审计后才上线,避免损失;各交易所应加大反监管力度,进一步打击利用加密资产交易的等违规行为。[2021/7/1 0:20:42]
分析 | 慢雾:韩国交易所 Bithumb XRP 钱包也疑似被黑:Twitter 上有消息称 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盗 20,000,000 枚 XRP(价值 $6,000,000),通过慢雾安全团队的进一步分析,疑似攻击者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 时间 03/29/2019?13:46 新建并激活,此后开始持续 50 分钟的“盗币”行为。此前慢雾安全团队第一时间披露 Bithumb EOS 钱包(g4ydomrxhege)疑似被黑,损失 3,132,672 枚 EOS,且攻击者在持续洗币。更多细节会继续披露。[2019/3/30]
金色财经报道,欧洲证券和市场管理局(ESMA)的官员表示,他们正在努力确保具有里程碑意义的加密货币法在27国集团中得到统一实施。Binance的公司结构对欧洲的传统监管程序构成了挑战。ESMA正专注于确保FTX案件中...
区块链:2023/7/17 11:00:03金色财经消息,A股收盘,上证指数报3209.63点,收盘下跌0.87%,深证成指报11010.36点,收盘下跌0.63%,深证区块链50指数报3243.06点,收盘下跌0.9%。区块链板块收盘下跌0.25%,数字货币...
区块链:2023/7/17 10:59:50金色财经报道,北京时间15:31分左右,39,121枚ETH(价值75,783,529 美元)从Compound转移到未知钱包。
区块链:2023/7/15 10:57:04金色财经报道,Glassnode数据显示,持有100枚以上ETH的地址为46,245个,创8个月新低。 数据:BTC持有10个以上地址数量达到两年来的高点:金色财经报道,据Glassnodes数据显示,BTC...
区块链:2023/7/17 10:58:417月17日消息,第一方预言机解决方案API3发文称,Managedd API在API3市场上线前已进入最后测试阶段,将提供透明、安全和高效的数据源,而无需依赖第三方中介,届时任何人都可以通过API3市场在十几条区块链...
区块链:2023/7/17 10:58:59金色财经报道,Line区块链业务子公司Line Tech Plus今日宣布,已启动区块链主网Finsia(FNSA)治理联盟,并首次披露成员名单。Pincia基金会当天公布的治理联盟成员为:Softbank、Line...
区块链:2023/7/13 10:52:457月14日消息,Synthetix宣布推出去中心化永续合约交易平台Infinex,旨在改善用户体验并与中心化交易平台竞争。Infinex将通过多种机制来产生收入,包括额外的交易费用、通过Synthetix Integ...
区块链:2023/7/14 10:55:38金色财经报道,Coinbase首席法务官Paul Grewal在接受采访时认为加密货币冬天可能正在开始解冻。Grewal表示,我们看到了萌芽,人们渴望重新关注创新、新想法、新技术,而不是在法庭案件中听取像我这样的律师...
区块链:2023/7/15 10:56:127月13日消息,Web3社交协议Lens Protocol现已开启新邀请系统测试,用户可进入网页查询是否拥有邀请资格。若被选为可邀请的Lens用户,则有资格邀请其他新用户体验Web3社交的独特功能和优势。 5...
区块链:2023/7/13 10:53:20金色财经报道,以太坊孵化器ConsenSys Mesh周四宣布针对区块链支持项目的最新融资计划:TachyonX。获奖方案将获得Mesh的15万美元投资,并获得项目4%的股权;被选中的创始人还可以一对一地接触一组导师...
区块链:2023/7/14 10:54:117月16日消息,跨链DEX Crosswise发推称,团队已经修复了以下问题:1. sCRSS Vault APR和收到奖励已恢复正常;2. Autocompound功能已修复。以下更新将很快添加:1. 限价订单,2...
区块链:2023/7/16 10:58:32金色财经报道,Galaxy首席执行官Mike Novogratz认为,最近大型资产管理公司提交的比特币现货ETF文件表明,将预示着更广泛的加密货币采用。 Novogratz表示,人们认为比特币是一种宏观资产...
区块链:2023/7/13 10:51:53