比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:美國政府稱Lapsus黑客組織將SIM卡交換攻擊提升到了一個新的水平

Author:

Block

Time:2023/8/12 16:22:09

金色財經報道,據慢霧首席信息安全官23pds發推稱,美國政府稱Lapsus黑客組織將SIM卡交換攻擊提升到了一個新的水平。近日美國政府在分析了SIM卡交換的技術后發布了一份報告,稱Lapsus$黑客組織將SIM卡交換攻擊提升到一個新的水平。去年受到Lapsus影響的知名公司包括微軟、思科、Okta、Nvidia、T-Mobile、三星、優步等。

最近一個月不少加密貨幣知名平臺、個人賬號都同樣遭受到此類攻擊,大家注意防范。

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

聲音 | 慢霧創始人余弦:優秀的公鏈是敬畏黑客 但又不懼黑客的:區塊鏈安全公司慢霧創始人余弦在線上表示,至少有四個理由表明黑客攻擊事件多的公鏈反而更可能快速發展:1、只要不會出現超巨額不可挽救損失,積極的社區治理總能渡過難關,而且可以大大提高公鏈的知名度;2、公鏈如果關注度低或價值低,攻擊者也不一定會感興趣,機會成本的問題,除非攻擊者本身就屬于這條公鏈生態的一部分或可以輕易了解這條公鏈;3、越偏應用層的攻擊會越多,比如 DApp 越多,原則上被攻擊成功的數量也會多,這可能會造成一種假象:這條公鏈似乎很不安全,但真相可能恰恰相反;4、類比早期的 Windows XP,安全問題極多,但卻奠定了個人電腦操作系統生態的霸主地位。與此同時,余弦總結道:持續黑客攻擊導致破產倒閉、低價被收購的血淋淋案例。所以優秀的公鏈是敬畏黑客,但又不懼黑客的。[2019/3/5]

Scopescan:Curve創始人將1250萬枚CRV轉移到新地址

金色財經報道,據Scopescan數據監測,Curve Finance創始人Michael Egorove于40分鐘前將1250萬枚CRV(764萬美元)轉移到“0xd1c5”開頭新地址。可能進行新一輪CRV銷售.

Block Chain:2023/8/10 16:18:04
香港虛擬資產交易所HKVAX:獲香港證監會頒發虛擬資產交易平臺牌照的原則上批準通知書

8月11日消息,香港虛擬資產交易所HKVAX發文稱,HKVAX獲香港證券及期貨事務監察委員會(證監會)頒發原則上批準通知書,可進行第一類及第七類受規管活動,將成為香港第三間持牌虛擬資產交易平臺.

Block Chain:2023/8/11 16:20:51
DeGods:8月13日起可將DeGods更新到第三季

8月11日消息,NFT項目DeGods發推稱,本周日(8月13日)起可以將DeGods更新到第三季,價格為333DUST。第三季DeGods可以使用積分來玩游戲并贏得獎品。更新DeGods的價格會隨著時間的推移而降低.

Block Chain:2023/8/11 16:19:29
Binance將調整BLZ U本位永續合約杠杠保證金階梯和資金費率頻率

8月14日消息,據官方公告,Binance將于2023年08月14日19:30更新BLZU本位永續合約杠桿和保證金階梯,用戶更新前的現有倉位將受到影響,請用戶參考更新后的杠桿和保證金階梯調整保證金,以避免強行平倉.

Block Chain:2023/8/14 21:22:24
前SEC互聯網執法主任:現任SEC不會批準比特幣現貨ETF的申請

8月13日消息,前SEC互聯網執法主任John Reed Stark在X上表示,現任美國證券交易委員會(SEC)不會批準比特幣現貨ETF的申請.

Block Chain:2023/8/13 16:23:36
Zcash社區新提案提議“成立包含20%-30%以上流通供應量的ZEC持有者團體”

8月14日消息,隱私區塊鏈Zcash社區論壇發起“成立ZEC持有者團體(ZEC Hldrs Group)”治理提案.

Block Chain:2023/8/14 16:24:59
數據:參與WLD代幣申領地址總量突破50萬

8月11日消息,據Dune數據顯示,參與WLD代幣申領的地址總量已突破 50 萬,現為510,929個,已申領代幣總量超過1500萬枚.

Block Chain:2023/8/11 16:21:02
研究:Binance 2023年至今占據現貨交易總量50%以上

金色財經報道,CoinGecko發布推文表示,Binance從2023年第一季度到第二季度一直占據現貨交易總量的50%以上。盡管2023年6月現貨交易量下降至2,353億美元,但環比仍增長8.1%.

Block Chain:2023/8/11 16:20:06
安全團隊:未經驗證的合約(0xac15ab開頭)存在漏洞,攻擊者獲利近16萬美元

8月13日消息,據Beosin Alert監測,未經驗證的合約(0xac15ab開頭)存在漏洞,并導致多個地址的損失.

Block Chain:2023/8/13 16:23:30
安全公司:Telegram交易機器人給用戶帶來了重大安全風險

金色財經報道,據區塊鏈安全公司稱,Telegram交易機器人已將消息傳遞平臺變成了準加密貨幣市場,給用戶帶來了重大安全風險,需要進一步審查.

Block Chain:2023/8/11 16:19:37
Fuel升級FuelVM:提高網絡TPS、增強EVM互操作性并優化開發體驗

8月11日消息,模塊化執行層 Fuel 表示通過升級增強了 FuelVM,顯著提高了其性能和安全性.

Block Chain:2023/8/11 16:19:47
價值1140萬美元的比特幣在休眠多年后轉移

金色財經報道,8月12日價值1140萬美元的391.305BTC從長期休眠中蘇醒。這一值得注意的事件是通過四筆單獨的交易發生的,所有交易都指向地址“bc1qn”。該用戶之前擁有195.795比特幣現金(BCH),并于...

Block Chain:2023/8/14 16:23:59
ads