買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:WinRAR存在安全漏洞,且WinRAR漏洞檢測工具也是惡意釣魚程序

Author:

Block

Time:8/22/2023 12:30:18 AM

金色財經報道,據慢霧首席信息安全官23pds發推稱,WinRAR爆遠程代碼執行漏洞(CVE-2023-40477),WinRAR壓縮軟件是一款解壓縮軟件,電腦裝機所需的軟件之一,攻擊者引誘目標訪問惡意頁面或簡單地打開惡意文件就可以利用此漏洞執行代碼,一旦用戶執行可能讓黑客控制你的電腦。

加密貨幣用戶注意升級, 同時注意現在出現所謂'WinRAR漏洞檢測工具'也是惡意釣魚程序,注意資金風險。

其它快訊:

慢霧初步分析得出黑客攻擊Eminence流程:9月29日消息,區塊鏈安全團隊慢霧根據初步分析,得出了黑客攻擊Eminence的流程:

1. 攻擊者購買了 1500w個DAI,換取約1383650487個EMN,并轉移1500w個DAI到EMN 合約中。

2. 拿換取的一半EMN到 eAAVE合約中burn 掉(調用buy函數),換取eAAVE中的通證。eAAVE中調用buy函數時會燃燒EMN合約中的對應代幣,但是合約中的DAI沒有減少。

3. 把剩余的一半EMN到EMN合約中賣掉,換取1000w個DAI,由于上一步燃燒EMN的時候EMN合約中的DAI的金額沒有減少,所以相同份額的EMN能從合約中取回更多的 DAI。

4. 把eAAVE合約中換取的通證賣掉,取回約600w個EMN。

5. 繼續把600w個EMN賣掉,換回約660w個DAI。

相關合約:

EMN:0x5ade7ae8660293f2ebfcefaba91d141d72d221e8

Bancor合約:0x16f6664c16bede5d70818654defef11769d40983

eAAVE: 0xc08f38f43adb64d16fe9f9efcc2949d9eddec198

交易分析源頭點擊原文鏈接。[2020/9/30]

動態 | 慢霧預警:警惕新型“交易排擠攻擊”:根據慢霧威脅情報分析系統分析,今日凌晨,EOS.WIN 遭遇黑客攻擊。EOS.WIN 的攻擊者 loveforlover 采用的是新型攻擊手法,為“交易排擠攻擊”,這種攻擊手法與之前攻擊 bocai.game 的攻擊手法為同一種攻擊手法。攻擊者首先是使用 loveforlover 發起正常的轉賬交易,然后使用另一個合約帳號檢測中獎行為。如果不中獎,則發起大量的 defer 交易,將項目方的開獎交易“擠”到下一個區塊中,此次攻擊源于項目方的隨機數算法使用了時間種子,使攻擊者提升了中獎幾率,導致攻擊成功。截止發文前,EOS.WIN 項目方仍未進行合約升級。慢霧安全團隊在此建議所有的項目方和開發者不要在隨機數算法內加入時間種子,防止被惡意攻擊。[2019/1/11]

現場 | 慢霧科技郭陽:面對DApp安全問題開發人員需提升開發能力:金色財經現場報道,今日,2018可信區塊鏈峰會在北京召開。在主題為“區塊鏈安全焦點關注”的區塊鏈安全論壇上,廈門慢霧科技有限公司慢霧安全負責人郭陽指出了以太坊溢出、權限控制、條件競爭、假充值和EOS惡意占用 RAM、假幣等DApp 安全問題,他表示,開發人員要提升自己的開發能力以及專業技能,同時在合約開發完成后找職業的安全團隊審計,也可以參考業界的經驗分析總結。[2018/10/10]

EDX Markets選擇Anchorage作為其托管合作伙伴

金色財經報道,由Charles Schwab和Citadel Securities支持的加密貨幣交易所EDX Markets正在與Anchorage Digital合作,作為其托管合作伙伴.

Block Chain:8/22/2023 12:30:41 AM
數據:一鯨魚地址從OKX提取了13,301 ETH

金色財經報道,據Lookonchain監測,一鯨魚地址從OKX提取了13,301 ETH (價值約2211 萬美元).

Block Chain:8/22/2023 12:30:34 AM
多鏈NFT交易平臺AlienSwap正式支持Base主網

8月22日消息,多鏈NFT交易平臺AlienSwap宣布啟動對Base主網的支持,并致力于構建并成為Base生態首個支持NFT交易、創作、發行及LaunchPad的NFT交易基礎設施.

Block Chain:8/22/2023 12:30:29 AM
區塊鏈解決方案提供商ChainUp獲得SOC2和ISO27001、27017、27018認證

8月22日消息,新加坡區塊鏈解決方案提供商ChainUp已獲得SOC2和ISO27001、27017、27018認證.

Block Chain:8/22/2023 12:30:25 AM
數據:近7日Base網絡TVL增漲超過10%

金色財經報道,據L2BEAT數據顯示,Coinbase L2網絡Base總鎖倉額(TVL)達2.4億美元,近7日增漲10.9%.

Block Chain:8/22/2023 12:30:23 AM
去中心化交易平臺KINE徹底實現了預言機喂價

據官方消息,去中心化交易平臺KINE徹底實現了預言機喂價,DEX沒有中央機構控制或管理用戶資金,用戶交易直接在區塊上發生,確保交易過程的透明性和可靠性,充提幣全程無人工干預,智能合約不可修改,任何人無法動用用戶資金.

Block Chain:8/22/2023 12:30:20 AM
1.5萬枚ETH從未知錢包轉移到Gate

金色財經報道,北京時間今日下午2:47,15000枚ETH (價值約24,925,843 美元) 從未知錢包轉移到Gate.

Block Chain:8/22/2023 12:30:14 AM
工信部等四部門印發新產業標準化領航工程實施方案,未來產業聚焦元宇宙、生成式AI等領域

8月22日消息,工業和信息化部、科技部、國家能源局、國家標準化管理委員會印發《新產業標準化領航工程實施方案(2023─2035年)》通知,《實施方案》主要聚焦新興產業與未來產業標準化工作.

Block Chain:8/22/2023 12:30:10 AM
SPACE ID計劃于8月23日啟動.sei名稱預注冊

金色財經報道,Web3域名和身份平臺SPACE ID宣布啟動.sei名稱預注冊。計劃于8月23日上午8點(世界標準時間)開始,預注冊階段僅限列入白名單的地址。任何.sei域名的注冊時間必須至少為1年.

Block Chain:8/22/2023 12:30:07 AM
Shibarium:明日將上線更多驗證器,即將重新向公眾開放

8月22日消息,Shibarium發布如下最新進展:經過兩天的測試和調整參數以達到“就緒”狀態,Shibarium現在得到了增強和優化。如前所述,它仍在測試中,但會產出區塊.

Block Chain:8/22/2023 12:30:01 AM
F2Pool聯創Wang Chun于半小時前買入24枚BAYC

8月22日消息,據Blur數據顯示,F2Pool聯創Wang Chun于半小時前開始陸續買入共計24枚BAYC,本次批量買入共計花費574.1枚ETH.

Block Chain:8/22/2023 12:29:58 AM
數字交易所Valor Inc.推出以太坊實物質押ETP

金色財經報道,DeFi Technologies的子公司Valor Inc.在XETRA上的歐盟范圍發行平臺Valor Digital Securities Limited(VDSL)下推出其創新的以太坊物理投資ETP.

Block Chain:8/22/2023 12:29:54 AM
ads