BTC/HKD+0.94%
ETH/HKD+0.9%
LTC/HKD+1.09%
ADA/HKD-1.98%
SOL/HKD+1.74%
XRP/HKD+1.31%據國家信息安全漏洞庫(CNVD)和區塊鏈漏洞子庫(CNVD-BC)消息,騰訊安全玄武實驗室提交的多個區塊鏈相關安全漏洞已被收錄,其中波場(TRON)遠程代碼執行漏洞獲得CNVD危害評分最高分10分,玄武實驗室發現TRON通過舊版本的fastjson 庫(1.2.60)對 HTTP請求進行反序列化解析,可以實現對開啟了HTTP 服務的TRON 節點的遠程代碼執行攻擊,進而遠程控制服務節點,安裝并執行任意惡意代碼。玄武實驗室在本地搭建的環境中發現,攻擊者可以通過該漏洞進一步劫持所有連接到被攻擊 HTTP 節點的瀏覽器插件錢包、DApp、以及第三方錢包的轉賬功能,竊取用戶所轉賬的虛擬貨幣。
另一個區塊鏈底層智能合約虛擬機漏洞“NEO現網拒絕服務” 是由于智能合約虛擬機因整數溢出導致的拒絕服務漏洞,攻擊者只需要極小的攻擊成本即可癱瘓整個NEO平臺。據悉,玄武實驗室已于數月前就向受影響的波場(TRON)、NEO等區塊鏈平臺提交了詳細報告漏洞,以幫助平臺盡快修復安全問題。
騰訊安全玄武實驗室披露波場和NEO區塊鏈安全漏洞報告:據國家信息安全漏洞庫(CNVD)和區塊鏈漏洞子庫(CNVD-BC)消息,騰訊安全玄武實驗室提交的多個區塊鏈相關安全漏洞已被收錄,其中波場(TRON)遠程代碼執行漏洞獲得CNVD危害評分最高分10分,玄武實驗室發現TRON通過舊版本的fastjson 庫(1.2.60)對 HTTP請求進行反序列化解析,可以實現對開啟了HTTP 服務的TRON 節點的遠程代碼執行攻擊,進而遠程控制服務節點,安裝并執行任意惡意代碼。玄武實驗室在本地搭建的環境中發現,攻擊者可以通過該漏洞進一步劫持所有連接到被攻擊 HTTP 節點的瀏覽器插件錢包、DApp、以及第三方錢包的轉賬功能,竊取用戶所轉賬的虛擬貨幣。
另一個區塊鏈底層智能合約虛擬機漏洞“NEO現網拒絕服務” 是由于智能合約虛擬機因整數溢出導致的拒絕服務漏洞,攻擊者只需要極小的攻擊成本即可癱瘓整個NEO平臺。據悉,玄武實驗室已于數月前就向受影響的波場(TRON)、NEO等區塊鏈平臺提交了詳細報告漏洞,以幫助平臺盡快修復安全問題。[2021/8/2 1:29:38]
現場 | 騰訊安全高級安全研究員張堯:可信融合的方案非常廣闊:金色財經現場報道,10月15日,華山論劍2020網絡安全大會于西安召開,在大會的區塊鏈安全與應用創新分論壇上,騰訊安全高級安全研究員張堯演講表示,當把明文數據放到鏈上,會涉及較多的隱私問題,可以通過可信計算解決相應問題,例如TEE。TEE Enclave是一個被保護的容器,可以結合很多區塊鏈需要的功能,當區塊鏈和可信計算結合,可信計算有很好的通用性,可以對區塊鏈的瓶頸做一個補充。可以預測的是,可信融合的方案是非常廣闊的,目前有一些可以嘗試結合的方案,例如高速的鏈下支付管道、新型共識。在安全領域的密鑰管理、可信預言機。以及基于TEE的隱私合約實現的隱私交易、多方計算等。[2020/10/15]
動態 | 騰訊安全《七月安全輿情報告》:挖礦木馬數量將持續激增:《報告》顯示,整個七月份,入侵企業服務器挖礦事件呈現上升趨勢。國內多家醫院服務器先后遭入侵,攻擊者暴力破解醫院服務器的遠程登錄服務,并偽裝成遠程協助工具Teamviewer運行,占用服務器資源進行挖礦。同時該挖礦木馬還會通過修改注冊表破壞操作系統的安全功能,關閉運行危險程序時的打開警告等。據悉,我國醫療機構開放遠程登錄服務的比例高達50%,意味著有一半的醫院服務器可能遭遇類似攻擊。《報告》認為,隨著數字貨幣交易價格的持續走高,挖礦木馬數量將在之后的時間持續激增,如何使用安全產品實時防御顯得尤為重要。[2018/8/7]
金色財經報道,據同伴客數據顯示,08月02日比特幣年化期現價差10.88%,較前一日上漲1.12%,市場情緒指數為“牛市”.
Block Chain:2021/8/2 1:28:54日前,嘉楠科技與加拿大上市礦業巨頭HIVE Blockchain簽署新一批總計4000臺的礦機訂單。根據協議,嘉楠科技將于今年8月和9月分別向其交付2000臺阿瓦隆礦機,預計將在未來60天內上架運行.
Block Chain:2021/8/3 1:31:59比特幣礦業公司Marathon Digital 宣布購買30,000臺比特大陸S19j Pro螞蟻礦機,總金額1.207億美元。預計當礦機部署完成,Marathon Digital算力將提升至13.3EH/s.
Block Chain:2021/8/2 1:29:34據官方消息,Social Trading平臺Fbit正式成立一級市場基金Fbit Ventures,將專注于投資孵化基于Web3.0的交易類早期創業項目,近期已經完成了第一期三千萬美金規模基金的募集.
Block Chain:2021/8/3 1:31:32ZenGo團隊聯合推出了基于門限加密的協議,以實現比特幣閃電網絡在物聯網領域的小額支付應用,該協議可使物聯網設備通過比特幣閃電網絡中不受信任的網關來執行閃電網絡操作.
Block Chain:2021/8/2 1:29:45Pantera Capital CEO Dan Morehead周一在路透社全球市場論壇上表示.
Block Chain:2021/8/3 1:31:19官方消息,互聯網企業第九城市(Nasdaq: NCTY,簡稱“九城”)今日宣布,已經由其全資子公司NBTC Ltd.和哈薩克斯坦企業KazDigital Ltd.(簡稱“KazDigital”)簽署投資條款書.
Block Chain:2021/8/4 1:34:35金色財經報道,推特公司CEO Jack Dorsey發布推文稱,支持美國參議員Pat Toomey和Ron Wyden在修改基礎設施法案中加密貨幣相關條款方面的努力.
Block Chain:2021/8/4 1:32:248月3日,中國信息通信研究院在2021全球數字經濟大會的“數字基建與生態發展”論壇上,發布了“星火·鏈網”底層區塊鏈平臺(BIF-Core)。BIF-Core的發布意味著整個“星火·鏈網”國家級的基礎設施主鏈正式開始...
Block Chain:2021/8/3 1:31:38金色財經報道,Layer0擴展項目Marlin宣布,OpenWeaver已上線以太坊擴容方案Polygon.
Block Chain:2021/8/5 1:35:06NFT市場OpenSea的日交易額已超過2020年的全年交易額。OpenSea CEO Devin Finzer發推稱,其平臺在兩天內處理了價值9500萬美元的交易,而2020年全年的交易額僅2100萬美元,漲幅驚人.
Block Chain:2021/8/3 1:31:08金色財經報道,CryptoPunk NFT系列中的Punk 3860今天錯誤地以不到1美分的價格售出.
Block Chain:2021/8/5 1:35:05