BTC/HKD+0.53%
ETH/HKD+0.85%
LTC/HKD+0.33%
ADA/HKD+0.37%
SOL/HKD+0.83%
XRP/HKD+0.39%據慢霧安全情報,近期存在項目因 Discord 管理賬戶權限設置問題而造成管理賬戶被接管,并通過公告頻道發布釣魚鏈接,導致社區用戶遭受損失的事件。在此提醒各位注意添加頻道權限設置,管理公告發布,預防仿冒官方人員名稱發布公告及網絡鏈接釣魚問題。
慢霧安全預警:Nuxt.js出現遠程代碼執行漏洞攻擊案例,請相關方及時升級:金色財經報道,據慢霧區消息,Nuxt.js遠程代碼執行漏洞(CVE-2023-3224) PoC在互聯網上公開,目前已出現攻擊案例。Nuxt.js是一個基于Vue.js的輕量級應用框架,可用來創建服務端渲染(SSR) 應用,也可充當靜態站點引擎生成靜態站點應用,具有優雅的代碼結構分層和熱加載等特性。Nuxt中存在代碼注入漏洞,當服務端以開發模式啟動時,遠程未授權攻擊者可利用此漏洞注入惡意代碼并獲取目標服務器權限。其中,Nuxt == 3.4.0,Nuxt == 3.4.1,Nuxt == 3.4.2 均受到影響。加密貨幣行業有大量平臺采用此方案構建前后端服務,請注意風險,并將Nuxt升級到3.4.3或以上版本。[2023/6/15 21:39:39]
動態 | 慢霧安全團隊發布Mosaic 匿名幣市場研究報告:慢霧安全團隊今日發布Mosaic匿名幣市場研究報告,其中暗網里的結論和我們的研究有些差距,不過整體可做參考(和覆蓋面及暗網的理解有關),比如這里的分析是暗網里的商戶網站(大概 44 個流行的)98% 都接收比特幣,10 家(23%)接收門羅幣,9 家接收比特幣現金,7 家接收萊特幣,4 家接收達世幣,4 家接收以太坊,2 家接收大零幣(Zcash)。這只是暗網商戶的數據統計。
暗網還有類、獨立研究類、黑客組織類、暗網服務類等等。暗網不一定都在 Tor 里,也有在 I2P 里,在獨立的匿名協議應用里,甚至有的表面掛在明網里(但背后許多操作走了 Tor 以保證匿名不可追溯)。
暗網和明網并非都是完全隔離,已經存在許多組合和銜接。暗網的生態應該把這些都考慮進去。如果把惡意蠕蟲的地下世界也考慮進去,會發現有一類蠕蟲叫挖礦蠕蟲,主要挖的幣就是門羅幣,這是因為門羅幣的生態價值及 GPU/CPU 挖礦友好性,導致許多服務器、個人電腦、嵌入式設備都可以拿來挖門羅幣。挖礦出來產生的交易也考慮在內的話,門羅幣在暗網世界的活躍度與生態是第一。Mosaic的研究報告詳情可見原文鏈接。[2019/7/18]
金色獨家 慢霧安全團隊:有至少6種途徑導致 EOS 私鑰被盜:針對 EOS 私鑰被盜事件,金色財經特邀請慢霧安全團隊對此事進行解讀,慢霧安全團隊表示:EOS 投票關鍵期頻發私鑰被盜問題,慢霧安全團隊綜合 Joinsec Red Team 攻防經驗及地下黑客威脅情報分析,可能的被盜途徑有:
1、使用了不安全的映射工具,映射使用的公私鑰是工具開發者(攻擊者)控制的,當 EOS 主網上線后,攻擊者隨即 updateauth 更新公私鑰;
2、映射工具在網絡傳輸時沒有使用 SSL 加密,攻擊者通過中間人的方式替換了映射使用的公私鑰;
3、使用了不安全的 EOS 超級節點投票工具,工具開發者(攻擊者)竊取了 EOS 私鑰;
4、在不安全的 EOS “主網”、錢包上導入了私鑰,攻擊者竊取了 EOS 私鑰;
5、用戶存儲私鑰的媒介不安全,例如郵箱、備忘錄等,可能存在弱口令被攻擊者登錄竊取到私鑰;
6、在手機、電腦上復制私鑰時,被惡意軟件竊取。
同時,慢霧安全團隊提醒用戶自查資產,可使用公鑰(EOS開頭的字符串)在 https://eosflare.io/ 查詢關聯的賬號是否無誤,余額是否準確。如果發現異常并確認是被盜了,可參考 EOS 佳能社區 Bean 整理的文檔進行操作 https://bihu.com/article/654254[2018/6/14]
12月26日消息,國際貨幣基金組織(IMF)仍對加密貨幣感到擔憂,尤其是因為這個市場正在以如此顯著的速度增長,而監管機構卻沒有更上。根據IMF收集的數據顯示,今年9月,所有加密貨幣資產的總市值已經超過了2萬億美元,較...
Block Chain:2021/12/26 8:03:58據官方消息,NEAR基金會宣布,Terra正在集成穩定幣UST至NEAR和Aurora生態。本次集成是通過和DeFi協議NearPad(DEX AMM)以及基于Aurora開發的DeFi協議Rose合作實現.
Block Chain:2021/12/22 7:56:5612月24日消息,近日,國家有關部委公布了《關于國家區塊鏈創新應用試點入選名單的公示》,威勝信息攜手零數科技成功入選“區塊鏈+能源”特色領域試點名單。 入選名單截圖.
Block Chain:2021/12/24 8:01:24金色財經報道,日本女優橋本有菜宣布入駐The Sandbox并成為第一個在元宇宙舉行派對的女優,The Sandbox 將會建立“AV Wonderland”吸引用戶訪問.
Block Chain:2021/12/26 8:05:13據官方消息,UT Lab將于2021年12月27日 UTC1:00AM全球發布2.0.0 bate版本,本次版本迭代對于UENC主網是一次重大技術革新和突破,也為去中心化公鏈TPS的無限可拓展奠定了堅實的基礎,是一次...
Block Chain:2021/12/24 8:01:28據官方消息,ZT交易平臺已完成第三次ZTB季度銷毀,銷毀1,135,888 ZTB,價值約181,742美元。目前,ZT已完成三次ZTB季度銷毀,共計銷毀3,182,646 ZTB.
Block Chain:2021/12/24 8:01:27金色財經報道,韓國銀行巨頭國民銀行(KB)表示,它已經開發了新的多幣種錢包,能夠存儲NFT和各種代幣,包括中央銀行發行的貨幣。KB表示,其多資產數字錢包已成功完成測試并可能首先作為試點的一部分進行測試,該試點將于明年...
Block Chain:2021/12/23 7:57:46金色財經報道,12月25日消息,百度副總裁馬杰接受經濟觀察網采訪時表示,希壤是一個負6.0版的元宇宙產品,也就是說,直到6年后,這款產品才會完善,屆時才會正式上線。虛擬世界產生眩暈感等問題近幾年解決不了,但他相信5年...
Block Chain:2021/12/25 8:03:0912月24日,據官方消息,游戲公會MaoDAO宣布即將推出MaoDAONFTAPEGroup.
Block Chain:2021/12/24 8:02:07據官方消息,12月23日,意甲恩波利足球俱樂部(Empoli Calcio)宣布已與體育數字元宇宙平臺Blocksport達成合作.
Block Chain:2021/12/23 7:58:4512月22日消息,根據CXIP團隊和Nifty Gateway的官方公告,藝術家、CXIP首席品牌官(CBO)Daniel Arsham的NFT收藏品將于12月22日發布.
Block Chain:2021/12/22 7:56:5112月23日消息,流行巨星賈斯汀·比伯(Justin Bieber)將其Twitter頭像更換為inBetweeners作品.
Block Chain:2021/12/23 7:59:22