比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 瑞波幣 > Info

BIT:BitPay 旗下開源 Copay 錢包被爆存在安全漏洞事件分析

Author:

Time:1900/1/1 0:00:00

事件回顧:

9月9日,每周200萬下載量的「event-stream」NodeJS模塊中,一個正常的「flatmap-stream」被合并到代碼庫;10月5日,「flatmap-steam」代碼被更新,并夾帶了經過混淆的惡意代碼。代碼審查人員沒有仔細檢驗,就將其合并到代碼庫。11月26日,加州大學生發現BitPay的Copay錢包使用的「event-stream」中的混淆惡意代碼會在該環境被觸發,從而盜取錢包中的比特幣。這個攻擊手段,和2010年專門用于針對伊朗核電站的Stuxnet病可謂異曲同工。Stuxnet會使特定的西門子PLC控制芯片觸發,進而可以引發核電站爆炸等嚴重后果。

BIT Mining安撫投資者,因紐約證券交易所威脅其退市:金色財經報道,紐約證券交易所通知BIT Mining公司,由于其股票連續30多天在1美元以下交易,因此“不符合”上市標準。該公司董事長Bo Yu在一份聲明中表示,目前的股票交易不應該令人擔憂。他說:“盡管市場環境動蕩不安,但請放心,目前的股價不會對我們公司的正常業務運營和我們在未來為投資者創造價值的能力產生影響。”

紐約證券交易所發布聲明稱,BIT Mining的股票可能會因低于1美元的交易時間超過30天而被退市。該公司被給予六個月的時間來遵守相關規則,否則紐約證券交易所將開始暫停和退市程序。(The Block)[2022/8/20 12:37:19]

BitPay官方通告稱,使用Copay錢包versions5.0.2到5.1.0的用戶受到了后門影響,使用這些版本的用戶應該假定他們的私鑰已經被竊取了,需要盡快升級到5.2.0版本。

2000萬枚USDT從未知錢包轉入Bitfinex:據Whale?Alert數據顯示,北京時間8月19日19:19,2000萬枚USDT從未知錢包轉入Bitfinex。交易哈希為: 9acd07b5d2f07d44d909ec1a8fdacab286a6a903b8b1f2aa4bd19be2bcab9a15。[2020/8/19]

開源代碼被埋雷,盜竊比特幣的惡意代碼居然在群眾雪亮的眼睛下,從10月份隱藏至今!

行情 | Bitstamp平臺比特幣跌破6200美元:目前在Bitstamp平臺,比特幣已跌破6200美元,報6198.9美元,跌幅為4.89%。與此同時,火幣及Bitfinex平臺上的比特幣價格仍在6300美元左右。[2018/10/12]

對此,前FireEye資深工程師、AnChain.ai架構師RichardLai博士評論到:這是開源存在的問題,維護代碼的人必須是值得信賴的。

這是AnChain.ai區塊鏈三大永恒主題中「代碼安全」的一個真實案例。隨著代碼日益復雜,開源社區也有疏忽之時。

AnChain.ai團隊一直奮戰在區塊鏈安全第一線:從8月份曝光以太坊BAPT-FOMO3D黑客軍團,到11月份幫助世界排名前5的EOSDApp設計安全架構重新安全上線,我們監測到針對交易所、DApp項目方的攻擊越來越多。區塊鏈安全三大永恒主題:交易、代碼、基建,只有全面防護才是安全王道。

本文來源于非小號媒體平臺:

AnChainAI

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627080.html

漏洞風險安全

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

新研究表明比特幣51%攻擊是「不現實」的

下一篇:

鏈聞首爆OKEx遭遇眾機構投訴,該消息已登上百度熱搜

Tags:BIT比特幣CHAAINBitcoin5000比特幣sv最新消息LuxochainShipChain

瑞波幣
BTC:JEX上線周BTC期權0529公告

BTC看漲期權 代碼周BTC看漲0529期權標的BTC合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例1000:1.

1900/1/1 0:00:00
比特幣:重新站上8000美元的比特幣 還能上車嗎?

文|嚯嚯 編輯|凱爾 進入5月,比特幣漲勢如虹,從月初的5300美元一路走高,在5月14日飆到8343美元,創下10個月以來的幣價高點.

1900/1/1 0:00:00
SWAP:WAPC(蛙幣)5月28日即將上線BihuEx平臺

尊敬的BihuEx用戶:幣虎全球交易所將于新加坡時間2019年5月28日上線WAPC/蛙幣 上線時間: 開放充值時間:2019年5月26日10:00AM開放交易時間:2019年5月28日10:0.

1900/1/1 0:00:00
比特幣:澳本聰“作妖記”:BSV晚間飆漲超200%后快速回落

作者|婁月 據Coingeek今日消息,澳本聰已獲得了原始比特幣白皮書和絕大部分比特幣代碼的版權注冊.

1900/1/1 0:00:00
BIT:韓國 12 家交易所通過協會自我檢查,但網絡安全差別明顯

據cryptovest消息,韓國區塊鏈協會(KBA)本周三表示,已有12家韓國加密貨幣交易所通過了自我監管標準檢查,不過還有一些缺陷存在.

1900/1/1 0:00:00
BIT:知道創宇助力初鏈 TrueChain 打造更安全的區塊鏈公鏈

日前,知道創宇已完成對初鏈TrueChain的代碼安全審計工作,分別從架構、協議、組件等方面排查源代碼存在的安全缺陷,并協助進行修復和加固.

1900/1/1 0:00:00
ads