比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

區塊鏈:騰訊安全玄武實驗室:波場與NEO存在嚴重安全漏洞

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,近期國家信息安全漏洞庫和區塊鏈漏洞子庫同時收錄了騰訊安全玄武實驗室提交的多個區塊鏈相關安全漏洞,其中多個被評級為“高危”漏洞。

其中,“波場遠程代碼執行漏洞”獲得了CNVD危害評分最高分10分。在該遠程代碼執行漏洞中,玄武實驗室發現,TRON通過舊版本的fastjson庫(1.2.60)對HTTP請求進行反序列化解析,可以實現對開啟了HTTP服務的TRON節點的遠程代碼執行攻擊,進而遠程控制服務節點,安裝并執行任意惡意代碼。玄武實驗室在本地搭建的環境中發現,攻擊者可以通過該漏洞進一步劫持所有連接到被攻擊HTTP節點的瀏覽器插件錢包、DApp、以及第三方錢包的轉賬功能,竊取用戶所轉賬的虛擬貨幣。

騰訊安心平臺啟動安心農品計劃:8月5日,騰訊安心平臺戰略新品發布會暨安心農品計劃啟動儀式在京舉行,會上騰訊安全及安心平臺相關負責人介紹到,安心平臺是商品數字化的一站式服務平臺,是商品的全鏈路數字化平臺,通過一物一碼來保證商品的唯一身份,通過二維碼進行商品數據的共建,并通過區塊鏈技術保證數據的不可篡改和隱私保護性。

此外,平臺具備區塊鏈+農業保險、區塊鏈+農產品安全質量溯源、區塊鏈+農村金融、區塊鏈+農產品供應鏈四大模塊打通上下游企業,最終可通過小程序入口展現出全鏈路數據。[2021/8/5 1:36:46]

另一個區塊鏈底層智能合約虛擬機漏洞“NEO現網拒絕服務”,則是由于智能合約虛擬機因整數溢出導致的拒絕服務漏洞。利用該漏洞,攻擊者只需要極小的攻擊成本即可癱瘓整個NEO平臺。由于區塊鏈平臺是其上眾多應用的基礎設施,所以與傳統漏洞有所不同,拒絕服務類漏洞會同時波及上層應用,導致比較嚴重的攻擊后果。

騰訊安全領御區塊鏈-北京方正公證取證平臺正式發布:金色財經報道,4月17日上午,騰訊安全領御區塊鏈-北京方正公證取證平臺正式發布。該平臺是北京方正公證處聯合騰訊安全共同打造的基于區塊鏈技術的電子數據服務平臺,并由江蘇安凰領御科技有限公司提供平臺的技術運營服務。騰訊領御總經理申子熹表示,這意味著騰訊在區塊鏈司法取證方面有了一個典型的嘗試。據介紹,該平臺的核心功能包括原創取證、侵權取證、電子公證、數據核驗等,主要針對B端和G端用戶。To B方面,主要以騰訊自有業務為主,目前已經應用在企鵝號的一鍵維權當中,后期會在自有公益、音樂、視頻等平臺方面進行落地應用,在階段性完善自身能力之后會面向小B市場。[2020/4/17]

玄武實驗室表示已于數月前就向受影響的波場、NEO等區塊鏈平臺提交了詳細報告漏洞,以幫助平臺盡快修復安全問題。

騰訊安全反病實驗室發布《2017年Q4季度安全報告》:近日,騰訊安全反病實驗室發布《2017年Q4季度安全報告》。報告顯示,挖礦木馬表現尤為突出,數量迅速增長。隨著勒索樣本的增多,網絡數字貨幣得到的關注度也越來越高,巨大的利益吸引了越來越多的挖礦人。根據威脅情報數據統計,Q4季度挖礦類情報相較于Q3季度增長了66.67%。由于這種病的非破壞性和隱蔽性,即使用戶電腦中也不會像勒索病一樣即時感知到,因此,越來越多的黑客選擇用挖礦病代替勒索病以此謀利,而挖礦類病很可能在2018年成為大趨勢。[2018/1/13]

Tags:區塊鏈HTTNEOTRO區塊鏈賺錢是什么模式htt幣價格今日行情neo幣幣情metro幣今日價格

幣安下載
ARK:ARK基金創始人Cathie Wood大幅拋售中概股,增持比特幣

鏈捕手消息,有“科技股女神”之稱的CathieWood正在從中概股市場抽身。她管理的ARKInnovationETF擁有230億美元資金規模,目前當中只有區區0.32%投資于中國企業,今年2月這.

1900/1/1 0:00:00
FLOW:Flow與Solana跨鏈錢包Blocto將于7月13日啟動BLT代幣社區銷售

鏈捕手消息,Flow與Solana跨鏈生態錢包Blocto官方宣布將于2021年UTC時間7月13日上午8點發起社區銷售,此次銷售將持續至2021年UTC時間7月15日上午8點截止.

1900/1/1 0:00:00
NFT:FOMO情緒涌入NFT,重蹈動物幣崩盤覆轍?

8月23日,支付巨頭Visa宣布花費15萬美元買入CryptoPunk#7610頭像,進一步推動了NFT的大流行.

1900/1/1 0:00:00
FTX:高倍杠桿退場進行時

本文系鏈捕手原創文章,作者為RichardLee。在缺乏監管的惡性競爭下,加密衍生品交易所們將杠桿倍數從20倍抬升至100倍、125倍,乃至150倍,盡管自身從中獲利豐厚,但對于加密市場的健康度.

1900/1/1 0:00:00
區塊鏈:專訪陸揚:唯鏈的早期發展史、業務模式與三次歷史性選擇

原文標題:《分布式資本專訪|唯鏈陸揚:鏈圈人的產品思維》 作者:有匪 縱觀加密行業的歷史,我們不難發現區塊鏈創業脫不開這三個敘事邏輯。第一,圍繞比特幣網絡的創業.

1900/1/1 0:00:00
比特幣:比特幣挖礦委員會:比特幣挖礦可持續電力在第二季度增至56%

鏈捕手消息,特幣挖礦委員會(BMC)今日公布了其首次季度調查的結果。在2021年第二季度,比特比挖礦可持續的挖礦電力增長至56%.

1900/1/1 0:00:00
ads