链资讯 链资讯
Ctrl+D收藏链资讯

慢雾CISO:请加密货币用户尽快升级iOS系统、Chrome浏览器、Android等系统

作者:

区块链

时间:2023/9/25 12:10:17

金色财经报道,慢雾首席信息安全官23pds发文表示,请加密货币用户尽快升级 iOS系统、Chrome浏览器、Android等系统,以应对最新的漏洞挑战。

近日谷歌威胁分析小组公开iPhone在野漏洞攻击链,涉及中间人(MITM)利用攻击、Safari浏览器远程代码执行漏洞、安卓MITM注入和直接发送攻击利用到目标一次性链接获得Chrome初始渲染器远程代码执行漏洞。非常巧妙和有杀伤力的漏洞,建议尽快升级。

慢雾:Ribbon Finance遭遇DNS攻击,某用户损失16.5 WBTC:6月24日消息,Ribbon Finance 发推表示遭遇 DNS 攻击,慢雾MistTrack通过链上分析发现攻击者与今天早前的Convex Finance 攻击者是同一个,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻击者共用的用来调用恶意合约的钱包地址。同时分析发现,Ribbon Finance某用户在攻击中损失了 16.5 WBTC,具体交易为:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]

动态 | 慢雾发布有关IOTA用户Trinity钱包被盗币攻击的推测:IOTA 因为近期不少用户的 Trinity 钱包被盗币攻击,为了阻止攻击继续、调查与修复具体原因,主网协调器都暂停运行了。这是一个被低估的经典攻击,官方没披露具体攻击细节,但通过慢雾的分析,可以做出某些重要推测,首先可以明确的几个点:1. 不是 IOTA 区块链协议的问题,是 IOTA 的 Trinity 桌面钱包的问题(官方说的,且先相信)2. 这款桌面钱包基于 Electron(一个使用 JavaScript 为核心构建桌面应用的框架),意味着核心代码是 JavaScript 写的3. 在做该做钱包新旧版本代码的 diff 分析时,发现去除了之前内置的一个交易所功能模块 MoonPay,这其中关键点是去掉了一段可怕的代码:const script = document.createElement('script');

script.src = 'https://cdn.moonpay.io/moonpay-sdk.js';

document.write(script.outerHTML);如果这个第三方 JavaScript 链接主动或被黑作恶,那该桌面版钱包就可以认为是完全沦陷了。到这,慢雾很有理由相信这是个很大的定时炸弹,如果这个定时炸弹是真的炸了,那很吻合官方的一些说辞与解释,如:尽快升级新版本的 Trinity 桌面钱包,尽快改密码,尽快转移资产到安全种子里等等。且看官方的后续披露。[2020/2/19]

动态 | 慢雾安全团队发现新型公链攻击手法“异形攻击”:慢雾安全团队发现针对公链的一种新型攻击手法“异形攻击”(又称地址池污染),是指诱使同类链的节点互相侵入和污染的一种攻击手法,漏洞的主要原因是同类链系统在通信协议上没有对非同类节点做识别。这种攻击在一些参考以太坊通信协议实现的公链上得到了复现,以太坊同类链,由于使用了兼容的握手协议,无法区分节点是否属于同个链,导致地址池互相污染,节点通信性能下降,最终造成节点阻塞、主网异常等现象。相关公链需要注意持续保持主网健康状态监测,以免出现影响主网稳定的攻击事件出现。[2019/4/18]

相关资讯
以太坊L2 TVL突破100亿美元,7日增幅为3.68%

9月21日消息,L2BEAT数据显示,当前以太坊L2总锁仓量(TVL)为105.1亿美元,7日增幅为3.68%。 锁仓量前五分别为:Arbitrum One(57.2亿美元,7日增幅4.08%);OP Ma...

区块链:2023/9/21 11:59:08
AltLayer推出新Rollup框架Turbo

9月22日消息,以太坊扩容项目AltLayer宣布推出新rollup框架Turbo,该框架是一个优化的rollup堆栈,旨在帮助生态构建可扩展、低延迟和无缝沉浸式交互体验功能。 动态 | AltDex推出游戏...

区块链:2023/9/22 12:04:07
Upbit将上线GLMR

9月25日消息,据官方公告,韩国加密交易平台 Upbit 将上线 GLMR,支持 BTC 市场交易对,充值将于三小时内开始,仅支持通过 Moonbeam 网络存款(不支持通过 BSC 等其他网络的存款)。预计将于 2...

区块链:2023/9/25 12:10:40
Celsius破产计划被视为优先于机构贷款人而面临强烈反对

金色财经报道,零售加密货币借款人对Celsius的破产重组计划提出反对,认为该计划不公平地偏向机构贷款人,而不是像他这样的零售客户。 天使投资人Johan Bronge在Celsius破产前从该公司获得了几...

区块链:2023/9/21 11:59:36
Avalanche基金会推出Ted Yin资助计划以扩大开源技术开发

金色财经报道,Avalanche基金会宣布推出Ted Yin资助计划,以表彰Yin Maofan “Ted” Yin作为计算机科学家对Avalanche公共区块链生态系统做出的贡献。 Ted Yin资助计划...

区块链:2023/9/23 12:05:02
年初以来Silver Point等公司已购入价值逾2.5亿美元的FTX债务

金色财经报道,根据彭博社对法庭记录的分析,自今年年初以来,Silver Point Capital、Diameter Capital Partners 和 Attestor Capital 等投资者已购买了价值超过 ...

区块链:2023/9/22 12:01:33
某巨鲸向Kraken存入200万IMX,此前总积累450万IMX

金色财经报道,Lookonchain监测数据显示,某巨鲸刚刚向Kraken存入200万IMX(137万美元)。 从3月13日到9月12日,该巨鲸从Coinbase和FalconX积累450万IMX(316万...

区块链:2023/9/21 11:59:38
Mixin Network 2亿美元受攻击,李笑来、罗永浩曾是Mixin关联公司股东

金色财经报道,安全公司慢雾表示Mixin Network云服务提供商数据库9月23日遭到攻击,所涉资金约为2亿美元,Mixin团队随后发文表示,Mixin Network存取款服务已暂时停止。公开信息显示,Mixin...

区块链:2023/9/25 12:10:47
比特币全网未确认交易数量为149,404笔

金色财经报道,据BTC.com数据显示,目前比特币全网未确认交易数量为149,404笔,全网算力为406.02EH/s,24小时交易速率为6.36交易/s。目前全网难度为57.12T,预测下次难度上调1.82%至 5...

区块链:2023/9/25 12:09:09
9月13日至20日总计720万USDT从JPEX热钱包转移到CEX

金色财经报道,据Beosin监测显示,9月13日至20日,总计720万USDT从JPEX热钱包转移到Binance、MEXC、OKX和Fixfloat的TRON链上。 其中,约438万USDT转移至Binance、约...

区块链:2023/9/21 11:58:58
律师及前美国检察官Rahul Mukhi将在SEC诉讼案中代表Ripple CEO出庭

金色财经报道,美国检察官James K. Filan发布的文件显示,Cleary Gottlieb Steen & Hamilton LLP 的律师Rahul Mukhi将在SECv.Ripple诉讼案中代表Ripp...

区块链:2023/9/26 12:12:29
香港金融管理局总裁:央行数字货币批发平台可以加快跨境支付

金色财经报道,9月22日,在2023第五届外滩金融峰会上,香港金融管理局总裁余伟文表示,香港长期以来一直是最大的离岸人民币中心,随着人民币在国际贸易和投资中的应用日益广泛,这一角色和定位将持续巩固增强。 在...

区块链:2023/9/22 12:03:54