链资讯 链资讯
Ctrl+D收藏链资讯

安全公司:一黑客声称其可通过KodexGlobal调取币安、Coinbase用户数据

作者:

区块链

时间:2024/2/5 21:41:20

2月5日消息,网络犯罪解决方案提供商Hudson Rock周日披露,一名化名为“Tamagami”的黑客声称其入侵了KodexGlobal,这是监管机构和执法机构之间通信的安全网络,也是谷歌、Meta和TikTok等知名科技公司以及币安、Coinbase、Chainlink、Discord、Fintech等加密项目的执法请求系统,该黑客在breakachforums上出售KodexGlobal账户的访问权限,允许买家调取这些公司用户信息。该黑客受买家委托在KodexGlobal上发出紧急数据请求 (EDR) 时每条收取300至500美元之间的费用,并承诺只要支付500美元,感兴趣的买家就可以“调取任何TikTok账户,并在8小时内获得其想要的数据”。Tamagami接受任何类型的加密支付。对于元数据请求,同样适用500美元的EDR费用。

币安发言人表示,Hudson Rock的调查结果并不一定代表对流行加密货币交易所系统的破坏。该发言人表示:“通过完善的文档流程以及对任何受损帐户的持续监控,我们仍然致力于保护我们的用户数据免遭任何形式的未经授权的访问。”

其它快讯:

彭博社:今年风投公司对加密审计和安全公司的投资激增:8月23日消息,随着加密领域黑客攻击事件的增长,加密审计和安全公司行业引来了增长。CB Insights数据显示,今年到目前为止,风险投资公司已向加密审计和安全公司投入了2.57亿美元,高于2021年全年的1.85亿美元。其次,该行业审计需求也持续上涨。ConsenSys称,今年到目前为止,已有1161个外部项目要求ConsenSys审核其智能合约代码,接近2021年全年的数量,高于2020年的247个请求。客户花费高达320,000美元的审计来进行长达9个月的审计。其次,加密审计人员的薪资非常丰厚,加密招聘公司 Plexus Resource Solutions 的创始人 Zeth Couceiro 表示,经验丰富的区块链审计师的年薪可高达40万美元。他们的薪酬通常比专注于加密编程语言Solidity开发人员高20%左右。(彭博社)[2022/8/23 12:42:45]

安全公司:Punk Protocol被黑因其CompoundModel的Initialize函数未做重复初始化检查:据慢雾区消息,去中心化年金协议 Punk Protocol 在公平启动的过程中遭遇攻击,慢雾安全团队以简讯形式将攻击原理分享如下:

1.攻击者调用CompoundModel合约的Initialize函数进行重复初始化操作,将合约Forge角色设置为攻击者指定的地址。

2.随后攻击者为了最大程度的将合约中资金取出,其调用了invest函数将合约中的资金抵押至Compound中,以取得抵押凭证cToken。

3.最后攻击者直接调用withdrawToForge函数将合约中的cToken转回Compound获取到对应的底层资产并最终将其转给Forge角色。

4.withdrawToForge函数被限制只有Forge角色可以调用,但Forge角色已被重复初始化为攻击者指定的地址,因此最终合约管理的资产都被转移至攻击者指定的地址。总结:本次攻击的根本原因在于其CompoundModel的Initialize函数未做重复初始化检查,导致攻击者直接调用此函数进行重复初始化替换Forge角色,最终造成合约管理的资产被盗。

总结:本次攻击的根本原因在于其 CompoundModel 的 Initialize 函数未做重复初始化检查,导致攻击者直接调用此函数进行重复初始化替换 Forge 角色,最终造成合约管理的资产被盗。[2021/8/12 1:51:06]

动态 | 安全公司:OkCoin韩国站某平台接口未授权访问 导致内部敏感信息泄露:DVP漏洞平台安全研究员发现OkCoin韩国站某平台存在未授权访问,导致内部敏感信息和多个内部敏感接口泄露,攻击者可通过这些接口重置内部系统用户的密码和谷歌Key并可监控管理员的每次的操作请求,可截获每次请求的authkey从而伪造请求包。[2019/2/26]

相关资讯
Tranchess将于2月15日推出V3版本

金色财经报道,以太坊与BNBChain上分级基金产品Tranchess宣布将于2月15日推出V3版本,该版本支持stETH和wstETH,其新功能将为质押的ETH持有者解锁更高收益。 其它快讯: Mi...

区块链:2024/2/5 22:11:56
加密支付应用 Oobit 完成 2500 万美元 A 轮融资

金色财经报道,加密支付应用程序 Oobit 完成 2500 万美元 A 轮融资,Tether 的投资部门、CMCC Global 的 Titan Fund、468 Capital 和 Solana 联合创始人 Ana...

区块链:2024/2/5 22:05:33
SUI突破1.6美元

金色财经报道,行情显示,SUI突破1.6美元,现报1.61美元,日内涨幅达到6.62%,行情波动较大,请做好风险控制。 其它快讯: SUI突破1.2美元:金色财经报道,行情显示,SUI突破1.2美元,...

区块链:2024/2/5 21:47:45
某巨鲸从FalconX提出300万BLUR,持有的952万BLUR已浮盈110万美元

金色财经报道,据链上分析师余烬监测,此前主做ETH突破行情的鲸鱼(0x828)在一个半小时前从FalconX提出300万BLUR(175万美元)。加上他此前在2023/11/21Blast推出后同样通过FalconX...

区块链:2024/2/5 21:47:44
Dymension:主网即将启动,DYM代币无需申领将分配至提供的地址

2月5日消息,Cosmos生态模块化结算层Dymension官方表示,主网即将启动,DYM代币无需申领将分配到Dymension区块链上用户提供的Genesis Rolldrop地址。 其它快讯: G...

区块链:2024/2/5 21:47:42
Blast TVL突破14亿美元

金色财经报道,数据显示,Blur创始人Pacman推出的Layer2网络Blast合约地址持有资产总价值超14亿美元,目前为1,401,150,696美元,其中价值约12.6亿美元的ETH存入Lido协议,超1.39...

区块链:2024/2/5 21:41:21
币安新任CEO:加密货币持有者受益于“信念”与“耐心”

金色财经报道,币安新任CEO Richard Teng在X平台上发文表示,自加密货币诞生以来,持有者一直受益于两个关键词:“信念”和“耐心”。 此前,Richard Teng还通过社交平台透露过其未来工作重...

区块链:2024/2/5 21:28:38
灰度CEO:为现货比特币ETF开发上市期权市场非常重要

2月5日消息,灰度首席执行官Michael Sonnenshein在X平台发文称:展望未来,我认为,对于加密货币和ETF社区来说,倡导为现货比特币ETF开发一个强大的上市期权市场,从未像现在这样重要。虽然GBTC自2...

区块链:2024/2/5 21:22:05
金色晚报 | 2月5日晚间重要动态一览

12:00-21:00关键词:RONIN、Nibiru Chain、香港、韩国 1.特朗普:CBDC和Ai都很危险; 2.币安将于今日21:30上线RONIN; 3.Terraform ...

区块链:2024/2/5 21:09:50
Floki:TokenFi LaunchPad将在2024年第一季度上线

2月5日消息,Floki 核心团队成员兼运营主管 B 透露,近期将很快制定路线图并且将在内部制定工作时间表,对于 TokenFi Launchpad,肯定会在 2024 年第一季度上线,但不会对具体日期发布发表任何评...

区块链:2024/2/5 21:09:40
金融时报:比特币ETF在谷歌允许广告后发起促销闪电战

2月5日消息,贝莱德灰度等资产管理公司利用谷歌对推广加密货币工具的营销规则的改变,为自己的比特币ETF发起了一场在线广告闪电战。贝莱德、富达、灰度、景顺和Bitwise等资产管理公司都在广告中宣传现货比特币ETF,发...

区块链:2024/2/5 20:57:15
Marathon Digital 1月生产1,084枚BTC

金色财经报道,Marathon Digital Holdings,Inc.今天发布了未经审计的信息2024年1月比特币生产和矿工安装更新。1月份生产了1,084枚BTC,比去年12月份减少了42%。 其它快讯...

区块链:2024/2/5 20:39:27