BTC/HKD+0.95%
ETH/HKD+0.12%
LTC/HKD+1.2%
ADA/HKD+2.46%
SOL/HKD+0.58%
XRP/HKD+1.04%金色財經報道,慢霧首席信息安全官23pds發文表示,近日知名項目curl作者bagder在GitHub上預告將于10月11日發布 8.4.0 版本,并公開兩個漏洞:CVE-2023-38545、CVE-2023-38546。其中 CVE-2023-38545是同時影響命令行工具curl和依賴庫libcurl的高危漏洞。鑒于curl&libcurl使用量巨大,高危漏洞CVE-2023-38545又即將公開,提醒加密貨幣行業各個服務商請做好升級準備。
其它快訊:
慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包:金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。
漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。
影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。
已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。
風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。
解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。[2023/8/10 16:18:20]
慢霧首席信息安全官:近期多起供應鏈攻擊或由同一團伙所為,目標為加密貨幣產業:8月26日消息,慢霧首席信息安全官(Twitter ID 為 @IM_23pds)在 Twitter 上表示,近期多起供應鏈攻擊或由同一團伙所為,受影響的服務商包括 Lastpass、Twilio、Okta、Cloudfare,且該團伙目標應為加密貨幣產業。[2022/8/26 12:49:39]
慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]
金色財經報道,據加密服務提供商Matrixport監測,BTC主導地位已飆升至50%以上,創下2021年4月以來的最高水平,而ETH因價格下跌、基本面疲軟以及缺乏EIP4844升級消息的問題,市場占有率已經下降到17...
Block Chain:10/10/2023 6:06:48 AM10月10日消息,波卡生態智能合約平臺 Astar Network 在其社交平臺表示正在構建新的 Astar zkEVM 環境,目前已完成 zkEVM 暫存環境、Sepolia 暫存橋接器,跨鏈橋用戶界面正在開發中.
Block Chain:10/10/2023 6:06:44 AM金色財經報道,OKX總裁Hong在社交媒體上宣布,我們決定在未來幾個月內在全球范圍內將Okcoin更名為OKX。在我們的主要運營轄區內,將品牌重塑為OKX,這對客戶和業務來說都是一件好事.
Block Chain:10/10/2023 6:06:41 AM10月10日消息,10月24日凌晨1:47,波卡(Polkadot)首批Crowdloan中鎖定的約1億枚DOT將迎來解鎖.
Block Chain:10/10/2023 6:06:38 AM金色財經報道,據Spot On Chain監測,過去一小時內,6個錢包持有者從Binance累計了327,751枚LINK(約合240萬美元).
Block Chain:10/10/2023 6:06:28 AM金色財經報道,據香港證券及期貨事務監察委員會官方網站信息顯示,“AMMBR (HK) LIMITED”虛擬資產牌照申請已于10月6日被撤回,信息顯示,該公司遞交牌照申請的日期為2023年9月29日.
Block Chain:10/10/2023 6:06:23 AM10月10日消息,某沉睡超6年的比特幣巨鯨地址被激活,昨夜23:32:46將地址內全部2995枚BTC(約8227萬美元)轉移至兩個新地址,該地址最初于2016年5月7日收到3200枚比特幣,隨后于2017年9月3日...
Block Chain:10/10/2023 6:06:09 AM金色財經報道,就近日的JPEX事件,畢馬威中國香港區金融管理咨詢總監詹斯堡表示,由于虛擬資產是復雜的新興金融工具,香港政府和監管機構特別與各類機構合作,向公眾提供區塊鏈和虛擬資產教育服務.
Block Chain:10/10/2023 6:06:04 AM金色財經報道,香港個人資料私隱專員公署昨天就眾安銀行的客戶個人資料系統發表視察報告,認為該虛擬銀行在處理客戶個人資料上大致符合《私隱條例》中附表1保障資料原則的規定.
Block Chain:10/10/2023 6:05:56 AM金色財經報道,據SpotOnChain監測,Storj團隊地址(0x6e6)在約9小時前至今通過GSR Markets以0.509美元的價格向Binance存入了150萬枚 STORJ(76.4 萬美元).
Block Chain:10/10/2023 6:05:48 AM金色財經報道,基于比特幣的無需信任的Ordinals市場Ordswap在社交媒體上稱,請勿連接Ordswap域名,我們目前無法控制域名。如果metamask用戶還沒有獲得密鑰,我們正在為他們發布源代碼.
Block Chain:10/10/2023 6:05:45 AM金色財經報道,據Lookonchain監測,今天有3個錢包向Binance存入了總計422,129枚LINK(308萬美元) 。錢包“0x009D”非常擅長在低價買入LINK并在高價賣出.
Block Chain:10/10/2023 6:05:43 AM