7月26日消息,據成都鏈安鏈必知-區塊鏈安全輿情平臺監測到的微步動態顯示,近期Windows版Coremail郵件客戶端存在RCE漏洞,該漏洞利用過程簡單且穩定。攻擊者可以通過執行任意代碼完全控制受害者主機,進而危害用戶主機上的錢包安全。經分析驗證,攻擊者可以給受害者發送一封精心構建的郵件,如果受害者使用Coremail客戶端打開郵件,即可自動運行郵件附件中的惡意可執行程序。全程不需要受害者點開任何郵件中的鏈接或附件,打開郵件即中招。據悉,此次漏洞受影響版本為CoremailAir客戶端3.0.5版本及以上,3.1.0.303以下版本。在此提醒大家注意錢包安全:未知來源的郵件和附件、鏈接等請不要隨意點擊;并將Coremail郵件客戶端升級至最新版本。
安全團隊:Inkwork Labs 項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,Inkwork Labs 項目Discord服務器遭到攻擊。請社區用戶在服務器修復之前不要點擊任何鏈接或聲明消息。[2023/1/5 10:23:18]
安全團隊:檢測到y00ts[.]gift是一個釣魚網站:9月5日消息,據派盾(PeckShield)監測,y00ts[.]gift是一個釣魚網站,用戶不要和任何鏈接互動。此前y00tlist在推特表示,項目在發售前出現bug,發售或推遲24小時。團隊將在解決問題后發布公告。[2022/9/5 13:09:28]
慢霧安全團隊發布 BEC智能合約無限轉幣漏洞分析及預警:據了解,4月22日13時左右,BEC出現異常交易。慢霧安全團隊第一時間分析發現,BEC智能合約(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量轉賬函數存在漏洞,攻擊者可傳入很大的value數值,使cnt*value后超過unit256的最大值使其溢出導致amount變為0。
通過此次分析,慢霧安全團隊建議智能合約開發者在批量轉賬時嚴格校驗轉出總額amount是否大于0,及在for循環內執行balances[msg.sender].sub(value)操作。
這類漏洞屬于不可逆的破壞型漏洞,慢霧安全團隊建議其他智能合約發布方及時自查。[2018/4/23]
金色財經報道,金融服務公司Antalpha周二在比特大陸的世界數字礦業峰會上宣布,為加密礦工推出了幾款借貸產品,包括與其他金融機構的聯合貸款;融資以減輕電力成本.
1900/1/1 0:00:00據官方消息,當前USDD價格為1美金,持續維持與美元1:1錨定。當前,USDD抵押率高達314.48%,波聯儲共持有14040枚BTC、超109億枚TRX、1.4億枚USDT與9.9億枚USDC.
1900/1/1 0:00:007月26日消息,NFT租賃基礎設施reNFT宣布完成500萬美元戰略融資,本輪融資由Mechanism和gumiCryptosCapital(gCC)領投.
1900/1/1 0:00:00親愛的8V用戶: 合約交易,是一種可以透過杠桿,用較小資金、較低的交易成本,來投機操作的短線交易工具,對于想要短線做大金額交易的人來說.
1900/1/1 0:00:00以太坊最后一個測試網Goerli以及與當前的信標鏈測試網Prater即將合并,預計將在8月4日正式啟動,合并后的Goerli/Prater網路將僅保留“Goerli”名稱.
1900/1/1 0:00:00尊敬的XT.COM用戶:DOGE錢包升級維護已完成,XT.COM現已恢復DOGE充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年7月27日游戲開發.
1900/1/1 0:00:00