比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧安全預警:Nacos出現遠程代碼執行漏洞攻擊案例,請相關方及時升級

Author:

Block

Time:2023/6/9 21:25:29

金色財經報道,據慢霧區消息,Nacos 出現遠程代碼執行漏洞攻擊案例。Nacos 是 Alibaba 開源的一個更易于構建云原生應用的動態服務發現、配置管理和服務管理平臺,幫助用戶快速實現動態服務發現、服務配置、服務元數據及流量管理。Nacos 在處理某些基于 Jraft 的請求時,采用 Hessian 進行反序列化,但并未設置限制,導致應用存在遠程代碼執行(RCE)漏洞。其中,1.4.1 <= Nacos < 1.4.6,使用 cluster 集群模式運行受影響;1.4.0、2.0.0 <= Nacos < 2.2.3,任意模式啟動均受到影響。加密貨幣行業有大量平臺采用此方案,請注意風險,并將 Nacos 升級到官方最新新版本。

慢霧安全提醒:Rabby錢包項目Swap合約存在外部調用風險,請迅速取消授權:金色財經報道,據慢霧安全團隊情報,2022年10月11號,ETH鏈上的Rabby錢包項目的Swap合約被攻擊,其合約中代幣兌換函數直接通過OpenZeppelin Addresslibrary中的functionCallWith Value函數進行外部調用,而調用的目標合約以及調用數據都可由用戶傳入,但合約中并未對用戶傳入的參數進行檢查,導致了任意外部調用問題。攻擊者利用此問題竊取對此合約授權過的用戶的資金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權并提取資金以規避風險。

截止目前,Rabby Swap事件黑客已經獲利超19萬美元,資金暫時未進一步轉移。黑客地址的手續費來源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:18]

慢霧安全:Quiuixotic 出現嚴重漏洞,請相關用戶盡快取消授權:據慢霧安全團隊情報,2022年7月1日,Optimism生態最大NFT平臺Quiuixotic出現嚴重漏洞,大量用戶資產被盜,請在該市場上進行過交易的用戶盡快取消授權。

在市場合約的fillSell Order函數中僅對賣單進行了檢查,并未對buyer的買單做檢查。故攻擊者首先創建了任意的NFT合約,調用fillSellOrder函數生成賣單,將buyer參數傳為受害者地址、payment ERC20參數傳為需要盜取的代幣地址,即可將對該市場合約有授權的用戶的代幣轉走獲利。[2022/7/1 1:44:30]

現場 | 慢霧安全負責人:好的公鏈需要滿足安全穩定運行最基本的要求:金色財經11月9日現場報道,今日,由imondo和鏈人聯合主辦的“DAPP開發者大會”在北京舉行。慢霧安全負責人海賊王做了以“DApp安全現狀深度分析”為主題的演講。他表示,現在的公鏈如以太坊、EOS,都有自己的優勢,應保持開放的心態去看待公鏈。好的公鏈應該滿足一些基本要求,即公鏈需穩定運行,官方錢包要安全可靠,區塊鏈瀏覽器要安全可用。[2018/11/9]

BTFS Storage3 V1.3 已發布

據官方消息,BTFS Storage3 V1.3 已發布.

Block Chain:2023/6/7 21:21:54
Binance將于6月12日15時對BNB Beacon Chain進行預計一小時的錢包維護

6月8日消息,據官方公告顯示,Binance 將于北京時間 6 月 12 日 15 時對 BNB Beacon Chain(BEP2)進行錢包維護,預計需要 1 小時時間.

Block Chain:2023/6/8 21:23:24
Linea:將于6月12日發布Alpha v0.2,為主網啟動做準備

6月8日消息,ConsenSys 旗下 zkEVM 項目 Linea 官方表示,將于北京時間 6 月 12 日 20 時發布 Alpha v0.2,通過一個實質性的架構升級為主網的啟動做準備.

Block Chain:2023/6/9 21:24:58
某巨鯨地址8小時前將150萬枚USDC兌換成1.2萬億枚PEPE

6月7日消息,據Spot On Chain監測,大約8小時前,某巨鯨地址以0.0000012美元的均價將150萬枚USDC換成了1.2萬億枚PEPE.

Block Chain:2023/6/7 21:21:03
Blur更新投標積分機制:轉移NFT以獲取忠誠度

6月8日消息,NFT市場Blur已更新投標積分(Bidding Points)機制,其中轉移NFT以獲得忠誠度、對敲交易、虛假出價行為將不再獲得BLUR獎勵.

Block Chain:2023/6/8 21:23:31
加密VC Outlier Venture宣布其最新一期Outlier Venture Base Camp加速器入選項目名單

金色財經報道,加密投資公司Outlier Venture宣布其最新一期Outlier Venture Base Camp加速器入選項目名單.

Block Chain:2023/6/9 21:25:03
美媒:微軟Azure將向美國政府客戶提供GPT-4大模型

金色財經報道,微軟公司將使其Azure政府云服務的用戶(包括各種美國機構)能夠訪問ChatGPT創建者OpenAI的人工智能模型.

Block Chain:2023/6/8 21:22:34
比特幣長期持有者向交易平臺發送比特幣占比僅為0.004%,凸現其對近期監管指控保持冷靜態度

6月11日消息,據Glassnode提供數據顯示,比特幣長期持有者向交易平臺發送比特幣供應量占比僅為0.004%,即相對于整體比特幣供應量,長期持有者將比特幣發送到交易平臺的數量非常有限.

Block Chain:2023/6/11 21:30:01
MATIC跌破0.77美元

金色財經報道,行情顯示,MATIC跌破0.77美元,現報0.76美元,日內跌幅達到2.56%,行情波動較大,請做好風險控制.

Block Chain:2023/6/10 21:27:29
美參議員要求Binance對立法者虛假稱述的問題接受司法部的調查

金色財經報道,彭博社援引兩名參議院民主黨人的一封信報道稱,加密貨幣交易所Binance可能就其商業行為向立法者虛假稱述,包括其附屬公司Binance.US是否確實是一家Binance聲稱的獨立實體.

Block Chain:2023/6/8 21:24:36
福布斯:4家Web3公司入選2023年美國十大金融科技公司

金色財經報道,《福布斯》公司公布了2023年美國十大金融科技公司榜單,其中4家Web3公司入選,分別是:提供跨境支付、即時支付并提供企業級加密資產管理服務的加密公司Ripple(估值約150億美元.

Block Chain:2023/6/7 21:20:55
谷歌Chrome瀏覽器發布針對零日漏洞的修復版本

6月7日消息,在6月5日的Chrome博客公告中,谷歌已確認其Chrome網絡瀏覽器中的零日漏洞正在被積極利用,并發布了緊急安全更新作為回應.

Block Chain:2023/6/7 21:21:31
ads