比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:dydx的SDK用了一個惡意的第三方組件,可能導致用戶憑據泄露

Author:

Block

Time:9/25/2022 5:58:21 AM

9月24日消息,據Beosin EagleEye平臺輿情監測顯示,Maciej Mensfeld發現的服務器異常文件http://api.circle-cdn.com/setup.py,通過對比代碼,發現與樣某樣本庫中的一份惡意代碼樣本一致 https://dwz.win/azUF

Beosin安全團隊深入分析發現攻擊者通過在本機執行以下代碼獲取系統敏感信息:接著利用socket庫函數gethostname提取dns解析,同時獲取當前用戶基本信息并進行數據封裝。然后將組裝好的信息利用curl命令以文件格式發到api.circle-cdn.com的服務器上,以隨機數字命名的txt格式,執行上傳之后并做了清理工作,沒有留下生成的臨時文件。

Beosin安全團隊總結:此腳本目的是獲取用戶計算機上的敏感配置文件,有些配置文件可能會導致重要的賬戶憑證信息失竊,會帶來較大的風險。

其它快訊:

安全團隊:ShadowFi未定義合理訪問控制,遭攻擊者利用:據官方消息,9月2日,HyperLab安全團隊在BSC鏈上檢測到ShadowFi Token貶值事件。攻擊者將10,354,936.721195451 SDF token銷毀,隨后將 8.461538282 SDF換成約合$30萬BNB資產。

團隊分析稱,從交易細節可得,攻擊者在交易中調用burnTokens()函數燒掉了SDF,而ShadowFi合約沒有實現權限驗證函數onlyOwner,設置burnTokens為public,導致被攻擊者利用,將代幣全部銷毀。項目方對于burn()這類函數, 沒有定義合理的訪問控制, 導致任意用戶都能調用這個合約, 從而造成不必要的損失。

據悉,Hyperlab圍繞數字錢包這一核心產品及其周邊服務,針對熱錢包安全、冷錢包安全、錢包服務器安全,以及錢包使用者安全等議題開展研究工作,為用戶和企業提供安全解決方案和服務。[9/2/2022 8:15:30 PM]

安全團隊:Raibbit Hole的Discord服務器遭入侵:7月22日消息,據CertiK監測,Raibbit Hole項目服務器已被入侵,提醒用戶不要點擊鏈接、鑄造或批準任何交易。[7/22/2022 9:58:49 AM]

以太坊基金會正在為ETH 2.0建立安全團隊:以太坊研究者Justin Drake透露,以太坊基金會正在建立一個專門針對ETH 2.0的內部安全團隊。其中將包括模糊測試、賞金狩獵、尋呼機職責、加密經濟模型、應用密碼分析、正式驗證等。(BTCManager)[8/3/2020 12:00:00 AM]

雄安新區以數字人民幣形式發放首批租房補貼

金色財經報道,近日,雄安新區改革發展局聯合中國人民銀行雄安新區營業管理部、雄安區塊鏈實驗室、工商銀行河北雄安分行,將數字人民幣智能合約應用于財政支付領域,成功發放了首批租房補貼,金額達458萬元,涉及新區服務業準入企...

Block Chain:9/25/2022 5:58:33 AM
金色午報 | 9月25日午間重要動態一覽

7:00-12:00關鍵詞:雄安新區、toyota、Acala、韓國 1.雄安新區以數字人民幣形式發放首批租房補貼; 2.以太坊清算額自合并以來已超7.5億美元; 3.toyota.eth以20 ETH價格成交; 4.

Block Chain:9/25/2022 5:58:32 AM
數據:BAYC地板價重回80 ETH上方

金色財經報道,據OpenSea數據顯示,“無聊猿”BAYC地板價已回升至80 ETH上方,目前為83 ETH。 歷史數據顯示,BAYC地板價自8月2日觸及83.2 ETH后持續走低,本次系近兩個月內首次突破80 ET...

Block Chain:9/25/2022 5:58:31 AM
招商宏觀:央行或于四季度降準

9月25日消息,招商證券宏觀團隊研報認為,八月中旬以來,銀行間市場流動性趨緊,兩大監測指標-超儲率與超額備付金率均滑至歷史低位,“市場-政策”利差快速收窄。與此同時,央行流動性調控成效顯現,同業杠桿去化明顯.

Block Chain:9/25/2022 5:58:30 AM
基于Aptos的DEX Cetus已上線alpha版本

9月25日消息,基于Aptos的去中心化交易所Cetus已在Aptos測試網上線了alpha版本.

Block Chain:9/25/2022 5:58:28 AM
凱投宏觀:美元全面走強 漲勢或在不久后停止

9月24日消息,凱投宏觀經濟學家Jonas Goltermann在一份報告中稱,本周金融市場經歷了“多事之秋”,隨著美聯儲加息75個基點和美聯儲主席鮑威爾的鷹派信息打擊了風險情緒,美元全面走強.

Block Chain:9/25/2022 5:58:23 AM
李國權:區塊鏈能夠幫助公司提供標準化的碳排放數據

9月25日消息,9月24日,在由萬向區塊鏈實驗室主辦的第八屆區塊鏈全球峰會——積“土”成山隱私計算與數據治理主題論壇上,新加坡新躍社科大學教授李國權在主題演講時表示,區塊鏈能夠幫助公司提供更準確、更可靠和易于獲得標準...

Block Chain:9/25/2022 5:58:20 AM
BurnBNB:目前已經銷毀121500枚BNB

金色財經報道,BurnBNB發推特表示,自BEP-95實時銷毀升級以來,已經銷毀了121,500枚BNB(價值48,047,750美元).

Block Chain:9/25/2022 5:58:18 AM
南天信息:目前已經開發出數字人民幣相關的系統、產品和解決方案

金色財經報道,南天信息在互動平臺表示,公司與部分數字人民幣2層和2.5層機構有較為深入的合作,目前已經開發出數字人民幣相關的系統、產品和解決方案。同時在數字人民幣的場景生態建設方面作了積極的探索和布局,并取得一定進展.

Block Chain:9/25/2022 5:58:17 AM
數據:近24小時全網爆倉7726.49萬美元

金色財經報道,據Coinglass數據,近24小時全網爆倉7726.49萬美元,其中以太坊爆倉110.1萬美元,比特幣爆倉125.23萬美元.

Block Chain:9/25/2022 5:58:15 AM
迪士尼正計劃聘請律師以探索包括NFT在內的新興機會

金色財經報道,據LinkedIn上的一則招聘廣告,迪士尼公司正在尋找一名交易律師,以探索包括NFT在內的新興技術機會,該員工將“與業務團隊合作,在他們計劃新的全球新興技術項目時”探索其他領域,如元宇宙和DeFi.

Block Chain:9/25/2022 5:58:13 AM
BTC-ahr999囤幣指數已持續五周處于抄底區間,當前為0.2949

9月25日消息,數據顯示,自8月15日跌破0.45關口以來,BTC-ahr999囤幣指數一直處于抄底區間,當前為0.2949。 注:1、 5時,未必是良好的定投時機.

Block Chain:9/25/2022 5:58:11 AM
ads