比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:Pegasus組織正在使用零點擊漏洞

Author:

Block

Time:9/8/2023 2:28:14 AM

金色財經報道,慢霧首席信息安全官23pds在社交媒體X(原推特)上稱,虛擬貨幣行業從業者請立即更新您的apple產品。Pegasus組織正在使用零點擊漏洞:攻擊者使用iMessage帳戶發送給受害者惡意圖像的PassKit附件來觸發攻擊。目前利用鏈已經公開,受害者在無需點擊交互的情況下最新的iOS系統即可被感染。目前漏洞已經被利用,蘋果已經緊急發布更新補丁。

其它快訊:

慢霧首席信息安全官:警惕知名項目方推特下方的留言釣魚:金色財經報道,據慢霧首席信息安全官23pds在社交媒體發文表示,警惕任何知名項目方推特下方的留言釣魚。近期慢霧團隊陸續收到被盜求助,分析被盜后發現多數原因是知名項目方推特下方的留言釣魚導致。

釣魚團伙擁有成熟的黑市、購買認證過的項目方名稱類似的推特賬號、自動化機器人盯盤知名項目方動態、項目方發布推特,黑產機器人自動化第一時間留言(確保占位第一條留言位置) 。加之用戶不注意區分釣魚推特名稱,打開、授權、簽名然后被盜。[2024/1/24 17:29:25]

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

慢霧MistTrack:DeFi項目Pickle Finance pDAI池被盜資金再次發生異動,多次使用Uniswap進行兌換:據慢霧MistTrack監測信息顯示,2020-11-22 攻擊 pickle pDAI池的黑客地址(0x701781...7a4E08)繼1月8日異動后,再次于1月14日發生異動。此前黑客地址轉移了1500萬DAI到五個新地址,現除了地址5(0x64bA3e...fF62DB),其余四個地址均發生異動,其中地址1(0x607d65...04e461)和地址2(0x17d4fe...2b7a39)分別向另一個地址3(0x157b0f...862a01)轉入400萬DAI。除此之外,慢霧MistTrack監測到1月9日、11日,黑客均向地址3(0x157b0f...862a01)分別轉入176萬DAI、300萬DAI,緊接著地址3(0x157b0f...862a01)于當天通過Uniswap、1inch將一部分DAI兌換成CORN或COMP,另一部分DAI轉到地址1(0x607d65...04e461)、地址2(0x17d4fe...2b7a39)。

目前地址1(0x607d65...04e461)有1億9千萬cDAI,地址2(0x17d4fe...2b7a39)有4億3千萬cDAI,地址3(0x157b0f...862a01)有32萬DAI,地址5(0x64bA3e...fF62DB)有400萬 DAI。[2021/1/15 16:15:10]

Cathedra Bitcoin提交招股說明書

金色財經報道,比特幣公司Cathedra Bitcoin宣布公司已向加拿大各省和地區的證券監管機構提交了最終基礎貨架招股說明書,招股說明書的有效期為 25 個月,在此期間,公司可以發行普通股、認股權證、認購收據、單位...

Block Chain:9/8/2023 2:28:29 AM
Ledger首席執行官:準備推出新產品Ledger Stax

金色財經報道,Ledger首席執行官Pascal Gauthier在首爾中區新羅酒店舉行的“韓國區塊鏈周2023”上接受了采訪時表示,對于韓國的虛擬資產(加密貨幣)監管,太嚴格了,行業很難朝這個方向發展。過度監管可能...

Block Chain:9/8/2023 2:28:27 AM
Solana NFT項目Astral投資者對項目和NBA球星沙奎爾·奧尼爾提起訴訟

金色財經報道,基于Solana(SOL)的NFT項目Astral的投資者已對NBA球星沙奎爾·奧尼爾(ShaquilleO’Neal)和項目方提起集體訴訟.

Block Chain:9/8/2023 2:28:24 AM
Web3游戲超級應用GAM3S.GG完成200萬美元種子輪融資

金色財經報道,Web3游戲超級應用GAM3S.GG宣布已獲得200萬美元種子輪融資.

Block Chain:9/8/2023 2:28:22 AM
區塊鏈游戲平臺IntelaX宣布與Ava Labs達成合作

金色財經報道,Neowiz旗下web3區塊鏈游戲平臺IntelaX宣布與Ava Labs達成合作,作為合作的一部分,Intela X將參與AvaLabs的Arkad3計劃.

Block Chain:9/8/2023 2:28:19 AM
一多簽地址在幾個小時前將1400萬枚MATIC轉至0x108地址

金色財經報道,據鏈上分析師余燼監測,一個多簽地址在幾個小時前將1400萬枚MATIC(777萬美元)轉至0x108地址,隨后0x108地址在2小時前將其中1000萬枚MATIC(555萬美元)轉入幣安.

Block Chain:9/8/2023 2:28:17 AM
Variant創始人獎學金計劃今日公布12個基礎設施和DeFi項目

金色財經報道,加密風投Variant Fund于2023年夏季開始舉辦首屆創始人獎學金(Founder Fellowship)計劃。今天的主題是基礎設施和DeFi項目。 其中12個項目上榜.

Block Chain:9/8/2023 2:28:10 AM
香港立法會議員邱達根:一旦有大型Web3相關企業進駐香港便可能引起群聚效應

金色財經報道,香港立法會議員邱達根在《香港文匯報》發表文章《促進 Web3健康發展助港融入創科大潮》,文章指出,香港絕對有潛力發展成為全球Web3樞紐,在“一國兩制”下,香港享有高度自治.

Block Chain:9/8/2023 2:28:08 AM
中銀香港發數字人民幣紅包,推動內地和香港零售消費

金色財經報道,為進一步推廣數字人民幣服務,中銀香港聯合深圳市福田區人民政府、深圳市羅湖區人民政府以及中國銀行深圳分行,針對香港本地北上客戶,開展第二階段“跨境購物節”.

Block Chain:9/8/2023 2:28:05 AM
模塊化執行層Fuel啟動Beta-4,新增支持原生NFT、多資產池等

9月8日消息,以太坊模塊化執行層Fuel啟動第四個公共測試網Beta-4,新測試網新增公共P2P訪問和多代幣支持,支持原生級別的NFT、多資產池等。Fuel表示,Beta-4不是激勵性測試網。參與該網絡不會獲得直接獎勵.

Block Chain:9/8/2023 2:28:02 AM
工信部:下一步將推動新型顯示產業拓展下游應用,面向元宇宙等新興領域需求

金色財經報道,工業和信息化部黨組成員、副部長張云明在2023世界顯示產業大會在成都開幕式致辭中表示,下一步將推動新型顯示產業拓展下游應用,面向5G通信、人工智能、物聯網、新能源汽車、元宇宙等新興領域需求,創新產品供給.

Block Chain:9/8/2023 2:27:59 AM
dYdX將于9月13日啟動測試網3

9月8日消息,dYdX將于9月11日23:00關閉測試網2,并于9月13日啟動測試網3。測試網3的更新包括:條件訂單、MEV節點、延遲消息模塊、支持使用治理代幣支付Gas費等.

Block Chain:9/8/2023 2:27:54 AM
ads