據慢霧區情報,朝鮮APT組織LazarusGroup使用一系列惡意應用程序針對數字貨幣行業進行定向APT攻擊。
過程如下:1.該黑客組織充分采用社會工程學原理,在各大社交媒體中扮演角色。2.與區塊鏈行業開發人員聊天,接近,以便實施接下來的行動。3.該黑客組織為了和開發人員“套近乎”,甚至建立自己的交易網站,通過這個看起來非常正常的網站,打出外包員工招募等幌子。4.借機騙取開發人員的信任,然后發送相關惡意軟件進行釣魚攻擊,如發送DMG/EXE木馬。
慢霧安全:舊版本的 Clorio Wallet 存在安全漏洞:據慢霧區消息,受 Mina JavaScript client-sdk v1.0.1 之前版本的弱熵問題影響,目前社區已有多人反饋錢包私鑰被竊取,慢霧安全團隊經過調查發現:使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0 版本創建的錢包將存在被盜風險。
建議有使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0(2021 年 5 月 28 日)創建錢包的用戶確保將錢包更新到最新版本(Clorio Wallet v1.0.0),并且重新創建新的錢包地址,將資金轉移到新創建的錢包地址上以保證資產安全。
存在漏洞的錢包版本:Clorio Wallet < v0.1.2 存在漏洞的 client-sdk 版本:o1labs/client-sdk < 1.0.1。[2023/1/9 11:02:03]
針對該事件,慢霧建議:1.建議行業從業人員隨時關注國內外各大威脅平臺安全情報,做好自我排查,提高警惕。2.開發人員運行可執行程序之前,做好必要的安全檢查。3.做好零信任機制,可以有效降低這類威脅帶來的風險。4.Mac/Windows實機運行的用戶保持安全軟件實時防護開啟,并隨時更新最新病庫。
慢霧安全:Quiuixotic 出現嚴重漏洞,請相關用戶盡快取消授權:據慢霧安全團隊情報,2022年7月1日,Optimism生態最大NFT平臺Quiuixotic出現嚴重漏洞,大量用戶資產被盜,請在該市場上進行過交易的用戶盡快取消授權。
在市場合約的fillSell Order函數中僅對賣單進行了檢查,并未對buyer的買單做檢查。故攻擊者首先創建了任意的NFT合約,調用fillSellOrder函數生成賣單,將buyer參數傳為受害者地址、payment ERC20參數傳為需要盜取的代幣地址,即可將對該市場合約有授權的用戶的代幣轉走獲利。[2022/7/1 1:44:30]
原文鏈接
動態 | 慢霧安全團隊發現新型公鏈攻擊手法“異形攻擊”:慢霧安全團隊發現針對公鏈的一種新型攻擊手法“異形攻擊”(又稱地址池污染),是指誘使同類鏈的節點互相侵入和污染的一種攻擊手法,漏洞的主要原因是同類鏈系統在通信協議上沒有對非同類節點做識別。這種攻擊在一些參考以太坊通信協議實現的公鏈上得到了復現,以太坊同類鏈,由于使用了兼容的握手協議,無法區分節點是否屬于同個鏈,導致地址池互相污染,節點通信性能下降,最終造成節點阻塞、主網異常等現象。相關公鏈需要注意持續保持主網健康狀態監測,以免出現影響主網穩定的攻擊事件出現。[2019/4/18]
Tags:WALLETLETWALLORtrustwallet如何添加usdtmathwallet麥子錢包下載blockchain.infowallet恢復LORT
據CoinDesk報道,美國投資銀行奧本海默股票研究分析師OwenLau在給客戶的報告中表示,Coinbase股價被低估,其風險投資業務具有投資者尚未完全意識到的“隱藏價值”.
1900/1/1 0:00:00據Decrypt報道,NFT初創公司Afterparty完成400萬美元融資。希爾頓集團的繼承者帕麗斯·希爾頓、NBA球星AndreIguodala、真人秀《天橋驕子》制片人DesireeGru.
1900/1/1 0:00:00美國參議員ElizabethWarren(D-MA)在聽證會中表示,委內瑞拉、伊朗和朝鮮已經使用加密貨幣來規避制裁,反對加密市場對俄羅斯來說太小/流動性太差的觀點.
1900/1/1 0:00:00據央視財經官方微博,央視財經天下財經欄目報道稱,自“元宇宙”成為互聯網的焦點,眾多互聯網企業也開始紛紛布局.
1900/1/1 0:00:00據Decrypt報道,電子音樂人DillonFrancis已接受無聊猿NFT作為其波士頓夜店駐場以及與DJ二人組ESCAPΞPLAN合作的唱片合約報酬的一部分.
1900/1/1 0:00:00加密貨幣支持者和前美國總統候選人AndrewYang推出“Lobby3”DAO,旨在在華盛頓特區倡導Web3政策。DAO社區將“優先考慮并提出新政策,并匯總需要成為我們領導人首要考慮的新想法.
1900/1/1 0:00:00