4月12日消息,慢霧首席信息安全官(CISO) 23pds 在 X 平臺發文表示,Telegram 官方一個拼寫錯誤,導致的另一個文件格式繞過執行漏洞。請用戶注意更新、注意安全。
其它快訊:
慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[12/10/2021 11:26:01 PM]
動態 | 慢霧:Electrum“更新釣魚”盜幣攻擊補充預警:Electrum 是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用 Electrum 做比特幣甚至 USDT(Omni) 的冷錢包或多簽錢包。基于這種使用場景,Electrum 在用戶電腦上使用頻率會比較低。Electrum 當前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的 ElectrumX 服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本 Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰(一般來說 Electrum 的私鑰都是雙因素加密存儲的),而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用 Ledger 等硬件錢包,如果搭配 Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。[1/19/2020 12:00:00 AM]
分析 | 慢霧:攻擊者拿下了DragonEx盡可能多的權限 攻擊持續至少1天:據慢霧安全團隊的鏈上情報分析,從DragonEx公布的“攻擊者地址”的分析來看,20 個幣種都被盜取(但還有一些DragonEx可交易的知名幣種并沒被公布),從鏈上行為來看攻擊這些幣種的攻擊手法并不完全相同,攻擊持續的時間至少有1天,但能造成這種大面積盜取結果的,至少可以推論出:攻擊者拿下了DragonEx盡可能多的權限,更多細節請留意后續披露。[3/26/2019 12:00:00 AM]
金色財經報道,據The Data Nerd監測,2小時前,3個新建錢包從Coinbase提取739萬枚ARB(約1050萬美元),這3個錢包在過去4天內總共提取了894萬枚ARB(約1284萬美元).
Block Chain:4/12/2024 8:16:10 AM金色財經報道,TON基金會已與數字資產金融服務公司 HashKey Group 合作,為 Telegram 錢包用戶“增加”法定貨幣進出通道。合作伙伴關系還將探索支持 TON 生態系統早期項目的方法.
Block Chain:4/12/2024 8:08:49 AM金色財經報道,現貨黃金續創歷史新高,強勢站上2400美元/盎司大關,日內上漲1.1%。其它快訊:現貨黃金短線下挫近11美元:行情顯示,現貨黃金短線下挫近11美元,現報2046.44美元/盎司.
Block Chain:4/12/2024 8:01:39 AM金色財經報道,據鏈上數據分析師余燼監測,預計今晚美股開盤后ETF托管地址將凈流入約1295枚BTC,其中:流出:灰度(GBTC)流出約1,773枚BTC流入:其余十支現貨比特幣ETF流入約3,068枚BTC.
Block Chain:4/12/2024 7:54:08 AM4月12日消息,Aevo在X平臺宣布,AEVO獎勵申領已上線。此前Aevo在X平臺宣布開啟Epoch 5。 本周,其將向活躍的AEVO交易者發放110萬枚AEVO,并向AEVO質押者發放20萬枚AEVO.
Block Chain:4/12/2024 7:46:13 AM金色財經報道,據Lookonchain數據,一新錢包“0xe675”剛剛再次從Binance提取168,152 PENDLE(112萬美元).
Block Chain:4/12/2024 7:32:26 AM金色財經報道,據鏈上分析師@ai_9684xtpa監測,ENA 巨鯨已累計向 Ethena 質押 1117 枚 ENA(價值 1590 萬美元),成為當前最大 ENA 質押者,占總質押數量的 6%.
Block Chain:4/12/2024 7:24:03 AM金色財經報道,Hexlant今日宣布將在其區塊鏈基礎設施服務“Octet”中添加專用于BTC ETF的錢包。Octet是提供給區塊鏈服務開發公司的開發者工具。它提供的API可以方便地使用不同的區塊鏈節點.
Block Chain:4/12/2024 7:04:33 AM金色財經報道,據官方公告,幣安合約已于2024年04月12日14:00(東八區時間)更新U本位永續合約杠桿和保證金階梯。 請注意:用戶當前倉位不會受到影響.
Block Chain:4/12/2024 7:04:24 AM金色財經報道,Arbitrum在X平臺宣布,AI加密項目Nimble Network已部署在Arbitrum One,通過Nimble Network的智能合約.
Block Chain:4/12/2024 6:50:34 AM金色財經報道,據鏈上數據追蹤服務Whale Alert監測,Wintermute錢包地址已于今日14:23左右轉出5000萬枚USDC,并將這筆資金轉入到一個“0x4d2e”開頭錢包地址.
Block Chain:4/12/2024 6:42:14 AM