比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全公司:惡意npm包試圖竊取Discord令牌

Author:

Block

Time:2021/12/10 7:31:29

12月10日消息,DevOps安全公司JFrog在npm(Node.js包管理器)存儲庫中發現17個新的惡意軟件包,這些軟件包故意試圖攻擊和竊取用戶的Discord令牌。JFrog安全研究高級主管Shachar Menashe和Andrey Polkovnychenko解釋說,劫持用戶的Discord令牌(用戶憑據)使攻擊者能夠完全控制用戶的賬戶。

Menashe表示,“如果執行得當,這種類型的攻擊會產生嚴重的影響,在這種情況下,公共黑客工具使這種攻擊變得足夠容易,即使是新手黑客也可以執行。我們建議各組織采取預防措施并管理其使用npm進行軟件管理,以降低將惡意代碼引入其應用程序的風險。”

兩人解釋說,這些軟件包的有效負載各不相同,從信息竊取者到完全遠程訪問后門。他們補充說,這些軟件包有不同的感染策略,包括鍵入錯誤、依賴性混淆和特洛伊木馬功能。這些軟件包已經從npm存儲庫中刪除,JFrog安全研究團隊表示,它們“在獲得大量下載之前”就被刪除了。

JFrog指出,由于Discord平臺是一款流行的視頻/語音/文本聊天應用程序,目前已擁有超過3.5億注冊用戶,因此旨在竊取Discord令牌的惡意軟件有所增加。(ZDNet)

安全公司:DegenClub_DMC項目損失約1.9萬美元:2月6日消息,據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年2月6日, DegenClub_DMC項目遭受黑客攻擊,Beosin安全團隊分析發現,攻擊原因為項目方的DMC代幣合約中存在外部可調用的mintFromStaking函數,它允許任意人都可以通過該函數增加指定地址的余額,攻擊者通過mintFromStaking函數增加指定地址的余額,再通過交易對中把DMC代幣兌換成WBNB實現獲利。

累計造成損失約1.9萬美元,Beosin Trace追蹤發現目前獲利資金已被攻擊者轉移至Tornado.cash中。[2023/2/6 11:49:51]

隱私身份安全公司443ID完成800萬美元種子輪融資:6月10日消息,隱私身份安全公司 443ID 宣布完成 800 萬美元種子輪融資,本輪融資由 Bill Wood Ventures 和 Silverton Partners 領投。該公司通過構建 OSINT 身份圖在跨越身份和訪問管理、網絡安全、加密貨幣、廣告技術和開源情報 (OSINT) 領域提供服務。443ID 能夠實時提供商業風險情報的全面視圖,包括集成第三方數據,以透明且經濟實惠的方式對用戶進行身份驗證、注冊或授權并做出更多決策。[2022/6/10 23:05:40]

安全公司:第二季度基于瀏覽器的加密劫持活動增加了163%:網絡安全公司賽門鐵克(symantec)發布的最新研究顯示,3月以來加密價格飆升伴隨著一波加密劫持攻擊。到2020年第二季度,基于瀏覽器的加密劫持活動增加了163%。而由于加密挖礦程序CoinHive的關閉,加密劫持此前一直較2019年3月急劇下降。symantec指出,上一季度的增長與比特幣和門羅幣的價值上漲同時出現,這兩種加密貨幣經常被威脅者用于基于瀏覽器的加密惡意軟件挖掘。(cointelegraph)[2020/8/26]

多位韓國官員辭職后投身加密行業,執政黨議員呼吁實施更嚴格的就業規定

12月13日消息,韓國執政黨民主黨議員RohWoong-rae表示,首爾越來越多的官員正在辭去政府職務,轉投加密貨幣行業。周日,他呼吁對這些官員離開公職后的就業實施更嚴格的規定.

Block Chain:2021/12/13 7:36:06
Animoca Brands和Hex Trust合作為GameFi提供機構級錢包

金色財經報道,Animoca Brands和Hex Trust正在合作為在線游戲玩家提供機構級錢包和金融服務.

Block Chain:2021/11/26 7:11:12
Robinhood與Chainalysis合作,以使其加密錢包具備合規性

12月13日消息,股票及加密貨幣交易平臺Robinhood的加密部門Robinhood Crypto將采用Chainalysis的監控合規解決方案(Know-Your-Transaction)及其分析軟件 Chaina.

Block Chain:2021/12/13 7:36:24
MicroStrategy持有122,478個比特幣

12月10日消息,MicroStrategy現在擁??有122,478個比特幣.

Block Chain:2021/12/10 7:30:50
瑞士國家郵政局于今日正式發布基于Polygon的“加密郵票”

11月25日,瑞士國家郵政局于今日正式發布“加密郵票”,該藏品由實體部分和數字部分NFT組成,對應的NFT共有13種類別,可以用于收集和交易.

Block Chain:2021/11/25 7:10:41
148個持有PYR(Vulcan Forged)的錢包被盜約450萬枚PYR

12月13日消息,據Vulcan Forged(鏈游項目)官方推特稱,148 個持有 PYR 的錢包遭到入侵。超過 450 萬 PYR 已被盜.

Block Chain:2021/12/13 7:36:05
亞洲區塊鏈游戲聯盟于新加坡成立

11月25日消息,亞洲區塊鏈游戲聯盟(ABGA)正式于新加坡成立.

Block Chain:2021/11/25 7:10:58
鏈游AcadArena完成350萬美元種子輪融資,1kx領投

12月13日消息,鏈游AcadArena宣布完成350萬美元種子輪融資,本輪融資由1kx領投.

Block Chain:2021/12/13 7:36:05
越南鏈游應用平臺Whydah獲得2500萬美元融資,Hashkey等參投

12月9日消息,來自越南的鏈游應用平臺Whydah宣布獲得 2500 萬美元融資.

Block Chain:2021/12/9 7:28:55
佛羅里達州州長:佛羅里達州計劃試點以加密貨幣支付醫療補助

金色財經報道,美國佛羅里達州州長Ron DeSantis宣布了該州990億美元的“自由優先預算”,該預算為加密創新提供了空間.

Block Chain:2021/12/10 7:29:17
萬興科技成立元宇宙研究院,博士團隊主導技術研究

金色財經報道,據上市公司萬興科技官方公眾號消息,該公司內部已成立元宇宙研究院,博士團隊主導技術研究。在產業生態方面,加大公司內部創新創業扶持力度,加速孵化下一代元宇宙概念產品.

Block Chain:2021/12/13 7:35:36
BitPay CEO:加密貨幣采用率正在增長,穩定幣使用增長最快

12月13日消息,BitPay的首席執行官兼聯合創始人Stephen Pair表示,加密貨幣除了作為一種價值儲存手段,正越來越多地被用作一種貨幣。他使用BitPay過去12個月的指標來證明其采用率的增長.

Block Chain:2021/12/13 7:35:55
ads