BTC/HKD-1.59%
ETH/HKD-1.41%
LTC/HKD-0.97%
ADA/HKD-1.98%
SOL/HKD-2.65%
XRP/HKD-1.14%7月1日消息,據慢霧分析,Quixotic黑客盜取了大約22萬枚OP(約11.9萬美元),然后將其兌換成USDC并跨鏈到BNB Chain,之后將其兌換成BNB并轉入Tornado Cash。
慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包:金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。
漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。
影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。
已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。
風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。
解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。[2023/8/10 16:18:20]
慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[2021/12/10 7:30:00]
聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]
6月30日消息,加密貨幣交易所Coinbase宣布為Solana(SOL)提供質押收益,平臺持有者能夠通過持有代幣并將其質押而獲得SOL獎勵,該功能將逐步在其全部用戶群中推出.
Block Chain:2022/6/30 1:40:517月1日消息,在歐洲中央銀行政策會議的小組討論中,美聯儲主席Jerome Powell承認,美國經濟所謂的“軟著陸”是他無法保證的。 “我們有辦法在保持強勁勞動力市場的同時,實現通脹率回到2%的目標。我們相信我們能做...
Block Chain:2022/7/1 1:44:407月3日消息,據OpenSea數據,過去24小時,ENS域名成交額達746ETH(約合80萬美元),按成交額計算在OpenSea位列第一.
Block Chain:2022/7/3 1:47:27金色財經消息,TON基金會宣布推出域名服務TONDNS,將于7月30日對首批“.ton”域名進行拍賣,持續一周。域名最少4個字符,不超過126個字符,除了用戶注冊域名外,開發者還可以為其去中心化服務的智能合約注冊域名.
Block Chain:2022/7/1 1:45:07金色財經報道,Watcher.Guru在社交媒體上稱,超過80%質押以太坊的投資者目前處于虧損狀態.
Block Chain:2022/7/3 1:47:39金色財經消息,近日,在上周進行的一場特別拍賣會上,法國戛納市(Cannes)將十處城市地標遺產以NFT數字藏品形式進行拍賣.
Block Chain:2022/7/1 1:44:527月1日消息,由Diem原團隊成員成立的公鏈項目Aptos宣布激勵測試網2開啟注冊,7月7日注冊截止并于7月11日出通知。測試網將于7月12日上線至7月22日結束。接受測試的參與者應在收到通知后24小時內加入測試網.
Block Chain:2022/7/1 1:44:587月1日消息,LooksRare發推稱,在接下來的幾天里,我們將通過Discord推出LooksRare通知的測試版本,包括:高達5個錢包地址鏈接、自定義通知、銷售通知、報價通知以及上架通知.
Block Chain:2022/7/1 1:43:307月2日消息,據The Block數據,6月份比特幣礦工總約為6.68億美元,創2020年12月以來新低。此外,6月份以太坊礦工總收入為5.49億美元,創2021年以來新低.
Block Chain:2022/7/3 1:46:587月1日消息,游戲設備品牌公司Razer(雷蛇)宣布與Avalanche上射擊類鏈游Shrapnel建立合作關系,目前暫不清楚合作細節.
Block Chain:2022/7/1 1:43:537月4日消息,派盾(PeckShield)監測顯示,分布式節點基礎設施項目Nody代幣NODY發生Rug Pull,代幣價格下跌93%.
Block Chain:2022/7/4 1:48:48