比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例

Author:

Block

Time:2023/7/14 10:54:22

金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。

慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]

慢霧:警惕針對 Blur NFT 市場的批量掛單簽名“零元購”釣魚風險:金色財經報道,近期,慢霧生態安全合作伙伴 Scam Sniffer 演示了一個針對 Blur NFT 市場批量掛單簽名的“零元購”釣魚攻擊測試,通過一個如圖這樣的“Root 簽名”即可以極低成本(特指“零元購”)釣走目標用戶在 Blur 平臺授權的所有 NFT,Blur 平臺的這個“Root 簽名”格式類似“盲簽”,用戶無法識別這種簽名的影響。慢霧安全團隊驗證了該攻擊的可行性及危害性。特此提醒 Blur 平臺的所有用戶警惕,當發現來非 Blur 官方域名(blur.io)的“Root 簽名”,一定要拒絕,避免潛在的資產損失。[2023/3/7 12:46:39]

慢霧:BTFinance被黑,策略池需防范相關風險:據慢霧區情報,智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊。受影響的策略包括ETH、USDC和USDT。經慢霧安全團隊分析,本次攻擊手法與yearnfinance的DAI策略池被黑的手法基本一致。具體分析可參考慢霧關于yearnfinace被黑的技術分析。慢霧安全團隊提醒,近期對接CurveFinance做相關策略的機槍池頻繁遭受攻擊。相關已對接CurveFinance收益聚合器產品應注意排查使用的策略是否存在類似問題,必要時可以聯系慢霧安全團隊協助處理。[2021/2/9 19:19:41]

數據:銘文活動減緩推動比特幣鏈上交易費用較5月下降96%以上

金色財經報道,據區塊鏈分析公司Glassnode數據顯示,自5月以來比特幣銘文活動一直在逐漸減少,比特幣內存池中的未確認交易開始大規模清空,鏈上交易費用也開始下滑.

Block Chain:2023/7/14 10:54:52
數據:4個新地址過去7日總計從Binance提取1020萬枚CRV

7月12日消息,據Lookonchain數據顯示,4個新建錢包地址過去7日總計從Binance提取1020萬枚CRV(約合812萬美元)。Lookonchain補充表示,4個地址均為新建地址,且僅持有CRV.

Block Chain:2023/7/12 10:50:23
基于AI的Web3內容生成平臺AGII完成1500萬美元融資

金色財經報道,基于人工智能技術的Web3內容生成平臺AGII宣布完成1500萬美元融資,目前暫未披露投資方信息,但據Psalms Capital在社交媒體披露該風投機構已成為其戰略合作伙伴.

Block Chain:2023/7/14 10:54:50
推特搜索屏蔽Threads鏈接

金色財經報道,一位開發者發現,Twitter在搜索中屏蔽了Threads的鏈接。目前Twitter還沒有完全屏蔽Threads的鏈接,用戶可以在Twitter上發布一個Threads的鏈接,會正常顯示.

Block Chain:2023/7/12 10:49:29
Coinbase律師:美最高法院關于學生貸款裁決有助于針對SEC的辯護

金色財經報道,加密貨幣交易所Coinbase的律師在周三的一份法律文件中辯稱,美國最高法院最近關于取消學生債務的判決有助于Coinbase對抗經營未注冊證券場所的指控.

Block Chain:2023/7/13 10:52:46
報告:2023年Q2幣安市場份額為50.6%,仍處于市場第?

7月14日消息,Tokeninsight發布2023年加密貨幣交易所Q2季度報告,報告顯示在2023年Q2季度,幣安的市場份額為50.6%,市場份額與去年同期相比基本一致,依然處于市場第?位置.

Block Chain:2023/7/14 10:54:44
印度央行副行長:CBDC的最大優勢將來自跨境交易

金色財經報道,印度央行副行長表示,必須采取單獨的策略來促使客戶使用央行數字貨幣(CBDC)。截至6月,我們有130萬個客戶和30萬個商家使用了央行數字貨幣。正在研究央行數字貨幣技術替代方案。央行數字貨幣(CBDC)的...

Block Chain:2023/7/11 10:48:48
web3音樂公司Sound宣布完成2000萬美元A輪融資

金色財經報道,web3音樂公司Sound宣布完成2000萬美元A輪融資,a16z crypto領投.

Block Chain:2023/7/12 10:51:10
Aptos生態DeFi協議Thala將于下月分階段推出Thala V2

7月14日消息,Aptos生態DeFi協議Thala將于下月分三個階段推出Thala V2,涉及協議的多項變更和升級: 第一階段包括推出MODPSM模塊、CDP激勵以及Flashloans.

Block Chain:2023/7/14 10:54:49
DeFi衍生品協議Cega Finance已上線Arbitrum網絡

金色財經報道,DeFi衍生品協議Cega Finance已將其基于Solana和以太坊的結構性投資產品擴展到Layer 2網絡Arbitrum.

Block Chain:2023/7/10 10:46:28
美聯儲7月加息25個基點的概率為92.4%

金色財經報道,據CME“美聯儲觀察”:美聯儲7月維持利率在5.00%-5.25%不變的概率為7.6%,加息25個基點至5.25%-5.50%區間的概率為92.4%;到9月維持利率不變的概率為5.7%,累計加息25個基...

Block Chain:2023/7/11 10:47:13
支付寶助力飛豬使用數字人民幣支付

金色財經報道,近日,飛豬成為數字人民幣的又一可用支付場景。目前消費者在飛豬上預訂酒店就可使用,未來也將支持度假、機票等場景。此前,支付寶已經拓展了淘寶、餓了么、天貓超市、盒馬等場景支持數字人民幣消費.

Block Chain:2023/7/11 10:48:10
ads