比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:WinRAR存在安全漏洞,且WinRAR漏洞檢測工具也是惡意釣魚程序

Author:

Block

Time:2023/8/22 18:15:21

金色財經報道,據慢霧首席信息安全官23pds發推稱,WinRAR爆遠程代碼執行漏洞(CVE-2023-40477),WinRAR壓縮軟件是一款解壓縮軟件,電腦裝機所需的軟件之一,攻擊者引誘目標訪問惡意頁面或簡單地打開惡意文件就可以利用此漏洞執行代碼,一旦用戶執行可能讓黑客控制你的電腦。

加密貨幣用戶注意升級, 同時注意現在出現所謂'WinRAR漏洞檢測工具'也是惡意釣魚程序,注意資金風險。

慢霧:已凍結部分BitKeep黑客轉移資金:12月26日消息,慢霧安全團隊在社交媒體上發文表示,正在對 BitKeep 錢包進行深入調查,并已凍結部分黑客轉移資金。[2022/12/26 22:08:58]

慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產:3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。

提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。

2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)[2022/3/5 13:39:42]

聲音 | 慢霧分析:以太坊“君士坦丁堡”和“圣彼得堡”硬分叉成功:據慢霧實時監測以太坊“君士坦丁堡”和“圣彼得堡”硬分叉成功。目前通過 Geth 和 Parity 節點觀察到在區塊高度 7280000 之后出塊穩定,說明以太坊硬分叉已經成功,中間由于最后五分鐘用戶訪問量過大導致 Etherscan 和 ethdevops 網站無法訪問,說明大家還是很關注本次以太坊升級的。同時慢霧也提醒大家不要過于激動,分叉是成功了,未來會遇到什么問題目前都是不確定的,希望大家繼續保持關注。[2019/3/1]

昨日加密市場總交易量為331.37億美元,單日降幅58.1%

金色財經報道,據 CoinGecko 數據顯示,8月19日全網加密市場總交易量為331.37億美元,相較于8月18日(791.18億美元)單日降幅約58.1%.

Block Chain:2023/8/20 18:11:23
OKX:平臺將升級KYC流程

8月18日消息,OKX官推發文表示,OKX不斷努力為用戶提供流暢且安全的交易體驗。在全球合規的背景下,KYC已成為平臺保護用戶最有力的方式之一。我們正在逐步升級迭代認證流程,并將其簡化且符合全球監管標準.

Block Chain:2023/8/18 18:08:45
Blur Bids TVL降至4.5萬枚ETH,為Blur代幣上線以來最低點

金色財經報道,據DefiLlama數據顯示,Blur Bids TVL降至4.5萬枚ETH,為Blur代幣上線以來最低點,相較3月8日最高點9.2萬枚ETH下降超50%.

Block Chain:2023/8/20 18:11:22
多鏈NFT交易平臺AlienSwap正式支持Base主網

8月22日消息,多鏈NFT交易平臺AlienSwap宣布啟動對Base主網的支持,并致力于構建并成為Base生態首個支持NFT交易、創作、發行及LaunchPad的NFT交易基礎設施.

Block Chain:2023/8/22 18:15:24
韓國虛擬資產刑事負責人:如果Do Kwon被引渡回韓國,很可能會被無罪釋放

金色財經報道,8月18日,韓國Baron律師事務所律師、虛擬資產刑事應對團隊負責人Cho Jae-bin在接受彭博社采訪時表示,上個月,紐約曼哈頓聯邦法院法官Jed Leikoff做出裁決.

Block Chain:2023/8/18 18:08:40
數據:灰度GBTC上周負溢價率創2022年4月26日以來新高

8月21日消息,據Coinglass數據顯示,當前灰度總持倉價值約為216.69億美元.

Block Chain:2023/8/21 18:12:54
Tether:Tron鏈銷毀12億枚USDT為鏈交換和贖回的一部分,USDT總量未變

金色財經報道,Tether在官方社交媒體X上稱,今日銷毀其財庫中Tron鏈上的12億枚USDT是過去一段時間內鏈交換和贖回的一部分,USDT總供應量在此過程中不會發生變化.

Block Chain:2023/8/23 18:16:54
Aave V3 已部署至 Base 上

8月22日消息,借貸協議 Aave 宣布已在 Coinbase L2 Base 上線 Aave V3.

Block Chain:2023/8/22 18:15:54
CertiK:警惕社交媒體上假冒PePeCoin空投的虛假宣傳

金色財經消息,據CertiK官方推特發布消息稱,警惕社交媒體上假冒PePeCoin空投的虛假宣傳,請用戶切勿與相關互動,已知的假冒網站會連接到一個自動盜幣地址.

Block Chain:2023/8/19 18:10:26
數據:GnosisDAO成為Aave穩定幣GHO的最大持有者

金色財經報道,IntoTheBlock數據顯示,GnosisDAO已成為Aave的多抵押穩定幣GHO的最大持有者,其頭寸占GHO總供應量的15%以上.

Block Chain:2023/8/23 18:16:08
Exactly Protocol宣布懸賞70萬美元以獎勵黑客信息的提供者

金色財經報道,Exactly Protocol正式宣布懸賞70萬美元,獎勵任何能夠追回所有被盜資金并逮捕對協議黑客負責的攻擊者的信息,如果用戶認為有任何有用的信息,可聯系hello@exact.ly.

Block Chain:2023/8/23 18:16:33
以太坊Layer2上總鎖倉量為98.55億美元

金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為98.55億美元,近7日跌6.38%.

Block Chain:2023/8/20 18:10:49
ads