链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:Apple Store恶意钓鱼程序可模仿正常应用程序,盗取账号密码以绕过2FA

作者:

区块链

时间:2023/7/25 15:56:56

7月25日消息,慢雾首席信息安全官23pds发推提醒用户注意Apple ID出现的最新攻击案例,其中Apple Store出现恶意钓鱼程序,通过模仿正常应用程序盗取用户账号和密码,然后攻击者把自己的号码加入双重认证的信任号码,控制账号权限,用来绕过苹果的2FA。“加密货币用户务必注意,因为目前有不少用户、钱包的备份方案是iCloud备份,一旦被攻击,可能造成资产损失”。

慢雾:针对传言火币信息泄漏事件不涉及用户账户与资金安全 请保持客观冷静对待:据官方消息,慢雾注意到近日有白帽子公开了此前一个火币已经处理完毕的过往漏洞信息。经慢雾与火币官方确认,火币本着负责任披露信息的策略,对本次事件做以下说明:本次事件是小范围内(4000人)的用户联络信息泄露,信息种类不涉及敏感信息,不涉及用户账户与资金安全。事件发生于2021年6月22日日本站测试环境S3桶相关人员不规范操作导致,相关用户信息于2022年10月8日已经完全隔离,日本站与火币全球站无关。本次事件由白帽团队发现后,火币安全团队2023年6月21日(10天前)已第一时间进行处理,立即关闭相关文件访问权限,当前漏洞已修复,所有相关用户信息已经删除。感谢白帽团队对于火币安全做出的贡献。最后提醒请大家冷静对待,切勿传谣。[2023/7/1 22:12:01]

慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

相关资讯
A股收盘:深证区块链50指数上涨2.94%

金色财经消息,A股收盘,上证指数报3231.52点,收盘上涨2.13%,深证成指报11021.29点,收盘上涨2.54%,深证区块链50指数报3238.71点,收盘上涨2.94%。区块链板块收盘上涨1.87%,数字货...

区块链:2023/7/25 15:57:24
数据:已有约12.6万名Worldcoin用户领取逾316万枚WLD空投

7月26日消息,据Dune Analytics数据显示,目前已有126,481名Worldcoin用户领取3,161,511枚WLD空投,领取份额占空投总量的约7.3%。 此前报道,WLD启动时的最大流通供...

区块链:2023/7/26 15:59:35
Avalanche基金会将投资5000万美元购买代币化资产

金色财经报道,Avalanche基金会透露,将拨款高达 5000 万美元来购买在其第一层区块链上创建的代币化资产。该计划名为 Avalanche Vista,旨在强调代币化在股票、信贷、房地产和大宗商品等不同领域的价...

区块链:2023/7/26 15:58:28
互操作性协议Rarimo与Polygon ID合作推出首个用于验证凭证的多链零知识证明

金色财经报道,互操作性协议Rarimo宣布与隐私保护ID基础设施Polygon ID合作,这是链上身份向前迈出的革命性一步,每个使用 Polygon ID 的身份提供商都立即实现跨链,这不仅是Polygon ID首次...

区块链:2023/7/22 15:51:50
多个Starknet生态项目发布7.28预告视频,或将联合发布活动消息

7月26日消息,多个Starknet生态项目在其官方社交平台统一发布视频,暗示这些项目或将于7月28日联合发布重要活动消息。参与活动的项目包括:Starknet 生态钱包 Braavos、Starknet流动性协议N...

区块链:2023/7/26 15:59:25
Avalanche黑客松2023已启动

7月24日消息,Avalanche发推称,其黑客松2023正式启动,旨在通过指导和研讨会提升开发者技能水平,报名截止日期为8月21日11:59(UTC+8)。 Avalanche链上DeFi协议总锁仓量为85...

区块链:2023/7/24 15:54:36
Worldcoin或将于7月24日发布重要消息

7月24日消息,OpenAI首席执行官Sam Altman创立的加密货币公司Worldcoin官推在社交媒体上发布图并配文It's time. 24.7.23,或暗示将于今日发布重要消息。 Chia Netw...

区块链:2023/7/24 15:53:56
Paradigm发布Collaborate with Paradigm公告,介绍10个重点关注领域

7月26日消息,Paradigm 在官网发布Collaborate with Paradigm公告,称希望与更多加密领域的优秀人才进行合作,目前其有足够的能力进行3到5项新的深度合作。Paradigm公布了几个其一直...

区块链:2023/7/26 15:58:50
a16z再次向Coinbase转入1380枚MKR,该地址尚余5520枚MKR

7月23日消息,Lookonchain监测称,a16z再次通过0x1279开头地址向Coinbase转入1380枚MKR,价值约152万美元,该地址尚余5520枚MKR,价值约600万美元。 Base将使用a...

区块链:2023/7/23 15:52:38
Star Atlas开发工作室ATMTA宣布进行重组并裁员

7月25日消息,Star Atlas开发工作室ATMTA透露,为应对充满挑战的市场环境,将对其业务进行重大重组。剩余的核心团队将由45人组成,而在2022年底峰值时为235人,在FTX事件后削减至167人。 ...

区块链:2023/7/25 15:58:03
《华尔街日报》:Binance.US的首次交易涉及洗售交易

金色财经报道,《华尔街日报》7月24日称,Binance.US的部分首批加密货币交易是在内部进行的,构成洗售交易。《华尔街日报》称,Binance.US在2019年运营的第一个小时内就发生了价值70,000美元的比特...

区块链:2023/7/25 15:57:13
梅拉尼娅·特朗普的阿波罗11号NFT违反了NASA准则

金色财经报道,梅拉尼娅·特朗普最新发布的阿波罗11号 NFT系列“Man on the Moon”使用了 NASA标志性图像,据悉NASA此前已经表示反对在NFT中使用其图像,而且该机构在《商品化请求条例》规定不会批...

区块链:2023/7/22 15:52:18