BTC/HKD-0.77%
ETH/HKD-0.66%
LTC/HKD-1.32%
ADA/HKD-0.96%
SOL/HKD-0.57%
XRP/HKD-0.64%金色財經報道,據慢霧首席信息安全官23pds在社交媒體上發文表示,上周開始Okta發布提醒,它的客戶支持系統漏洞將客戶數據暴露給身份不明的攻擊者,加密貨幣平臺大量使用此供應商。
盡管Okta沒有披露被攻擊細節,但根據經驗來看,這應該是一起通過社會工程學搞定Okta相關內部人員的攻擊案例。攻擊者獲得權限后,能夠查看某些Okta客戶上傳的文件。因為Okta支持案例管理系統與生產Okta服務是分開的,所以其他服務目前沒有受到影響。但是客戶支持系統還包含敏感數據,包括cookie和會話令牌,攻擊者者可以使用這些數據冒充有效用戶。
雖然Okta沒有透露襲擊的規模,但是目前看BeyondTrust和Cloudflare、1PassWord等知名公司都確認他們成為最新支持系統攻擊目標受影響的客戶。Cloudflare也發文確認了此次攻擊。
目前大量知名加密貨幣等領域公司也使用此服務,請時刻提高警惕。
其它快訊:
慢霧首席信息安全官:猜測Polonniex應該是典型的被APT攻擊:金色財經報道,據慢霧首席信息安全官23pds在社交媒體上發文表示,Polonniex被黑客動作迅速、專業的攻擊方式,猜測這是一次典型的APT(Advanced Persistent Threat)攻擊。APT攻擊是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標。[2023/11/10 17:53:47]
慢霧創始人通過其推特向跨鏈DID .bit成功申領slowmist.bit:9月14日消息,慢霧創始人通過其推特向跨鏈 DID .bit 申領了保留賬戶 slowmist.bit。據悉,.bit 通過引用第三方數據源保留的賬戶,在規定時間內成功發起申領就可以按注冊費獲得該賬戶。
此前報道,8月15日,跨鏈DID .bit宣布完成1300萬美元A輪融資,CMB International領投,HashKey Capita、QingSong Fund、GSR Ventures、GGV Capital、SNZ 與 SevenX 參投。[2022/9/14 13:29:33]
慢霧揭秘Pickle Finance被黑過程:2020 年 11 月 22 日,以太坊 DeFi 項目 Pickle Finance 遭受攻擊,損失約 2000萬DAI。慢霧安全團隊跟進相關事件并進行分析,以下為分析簡略過程:
1、項目的 Controller 合約中的 swapExactJarForJar 函數允許傳入兩個任意的 jar 合約地址進行代幣的兌換,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用戶可以控制的變量,攻擊者利用這個特性,將 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻擊者設定的要抽取合約的 DAI 的數量,約 2000萬 DAI。
2、使用 swapExactJarForJar 函數進行兌換過程中,合約會通過傳入的 _fromJar 合約和 _toJar 合約的 token() 函數獲取對應的 token 是什么,用于指定兌換的資產。 而由于 _fromJar 合約和 _toJar 合約都是攻擊者傳入的,導致使用 token() 函數獲取的值也是可控的,這里從 _fromJar 合約和 _toJar 合約 獲取到的 token 是 DAI。
3. 此時發生兌換,Controller 合約使用 transferFrom 函數從 _fromJar 合約轉入一定量的的 ptoken,但是由于 fromJar 合約是攻擊者控制的地址,所以這里轉入的 ptoken 是攻擊者的假幣。同時,因為合約從 _fromJar 合約中獲取的 token 是 DAI,然后合約會判斷合約里的資金是否足夠用于兌換,如果不夠,會從策略池中贖回一定量的代幣 然后轉到 Controller 合約中。在本次的攻擊中,合約中的 DAI 不足以用于兌換,此時合約會從策略池中提出不足的份額,湊夠攻擊者設定的 2000萬 DAI 。
4. 兌換繼續,Controller 合約在從策略池里提出 DAI 湊夠攻擊者設定的 2000萬 DAI后,會調用 _fromJar 的 withdraw 函數,將攻擊者在第三步轉入的假 ptoken burn 掉,然后合約判斷當前合約中 _toJar 合約指定的 token 的余額是多少,由于 _toJar 合約指定的 token 是 DAI,Controller 合約會判斷合約中剩余 DAI 的數量,此時由于 第三步 Control[2020/11/22 21:39:57]
金色財經報道,總部位于加拿大蒙特利爾的區塊鏈在線抵押貸款平臺PADS Financial宣布完成300萬加元Pre-Seed輪融資,具體投資方信息暫未披露,但據稱主要來自于魁北克房地產市場的行業領導者.
Block Chain:10/24/2023 7:56:22 AM金色財經報道,比特幣日內飆升,美股區塊鏈板塊盤前繼續沖高,Riot Platform(RIOT.O)漲超13%、Coinbase(COIN.O)和嘉楠科技(CAN.O)漲超7%、英偉達(NVDA.O)漲超1.5%.
Block Chain:10/24/2023 7:56:20 AM金色財經報道,據coinglass數據顯示,過去24小時加密貨幣市場全網爆倉金額達3.95億美元,其中多單爆倉金額8336.22萬美元,空單爆倉金額3.11億美元,比特幣爆倉金額2.2億美元,以太坊爆倉金額5759....
Block Chain:10/24/2023 7:56:13 AM10月24日消息,NFT交易協議sudoswap推出NFT做空協議sudoshort,是建立在sudo流動性池之上的一種選擇性協議,流動性池所有者可允許交易者抵押以太坊,從而借用他們的NFT,且是固定期限借貸.
Block Chain:10/24/2023 7:56:08 AM金色財經報道,在第十屆江蘇互聯網大會上,《江蘇省元宇宙產業發展行動計劃》發布,計劃提出到 2026 年,江蘇元宇宙產業規模持續壯大,目標突破 1000 億元,年均增速超 20%.
Block Chain:10/24/2023 7:56:06 AM10月24日消息,據鏈上分析應用Watchers數據顯示,Frog Nation的前首席財務官0xSifu在Synthetix永續合約上持有約2100萬美元以太坊空頭倉位.
Block Chain:10/24/2023 7:56:04 AM金色財經報道,據Technavio全球區塊鏈技術市場最新研究報告估計,2023-2027年間,區塊鏈技術市場規模將增長110.4億美元,年復合增長率達32.72%.
Block Chain:10/24/2023 7:55:59 AM金色財經報道,據Whale Alert監測,北京時間今日上午11:40,51,564,540枚USDT從未知錢包轉移到Binance.
Block Chain:10/24/2023 7:55:55 AM10月24日消息,據8marketcap最新數據顯示,比特幣市值目前已反超特斯拉,位列全球資產市值第11位。比特幣市值約6766億美元,24小時漲幅14.13%;特斯拉市值約6731億美元,24小時漲幅0.04%.
Block Chain:10/24/2023 7:55:53 AM10月24日消息,據Makerburn數據顯示,MakerDAO于今日通過BlockTower Andromeda再次增加5000萬美元RWA資產,當前協議RWA總資產約33.77億美元.
Block Chain:10/24/2023 7:55:51 AM金色財經報道,韓國Kakao旗下創建的區塊鏈平臺Klaytn宣布,將與仁川廣域市共同啟動城市公共Web3.0活動“仁川宇宙NFT”項目.
Block Chain:10/24/2023 7:55:49 AM