比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:上周的Okta被攻擊事件或是一起通過其內部人員的攻擊案例

Author:

Block

Time:10/24/2023 8:00:58 AM

金色財經報道,據慢霧首席信息安全官23pds在社交媒體上發文表示,上周開始Okta發布提醒,它的客戶支持系統漏洞將客戶數據暴露給身份不明的攻擊者,加密貨幣平臺大量使用此供應商。

盡管Okta沒有披露被攻擊細節,但根據經驗來看,這應該是一起通過社會工程學搞定Okta相關內部人員的攻擊案例。攻擊者獲得權限后,能夠查看某些Okta客戶上傳的文件。因為Okta支持案例管理系統與生產Okta服務是分開的,所以其他服務目前沒有受到影響。但是客戶支持系統還包含敏感數據,包括cookie和會話令牌,攻擊者者可以使用這些數據冒充有效用戶。

雖然Okta沒有透露襲擊的規模,但是目前看BeyondTrust和Cloudflare、1PassWord等知名公司都確認他們成為最新支持系統攻擊目標受影響的客戶。Cloudflare也發文確認了此次攻擊。

目前大量知名加密貨幣等領域公司也使用此服務,請時刻提高警惕。

其它快訊:

慢霧:過去一周Web3因安全事件損失約265萬美元:7月17日消息,慢霧發推稱,2023年7月10日至7月16日期間,Web3發生5起安全事件,總損失為265.5萬美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]

金色相對論 | 慢霧科技合伙人:需要結合用戶自身對區塊鏈的熟悉水平來選取保護措施:在今日舉行的金色相對論中,針對“暴跌行情對區塊鏈安全產生了怎樣的影響”的問題,慢霧科技合伙人Keywolf表示,我覺得需要結合用戶自身對區塊鏈的熟悉水平,如果是剛接觸區塊鏈不久的、持幣量不大的用戶,建議資產托管在全球知名的交易所,開啟各項二次認證、登錄保護措施。

如果是對區塊鏈有一定的認知,對去中心化錢包有相應的了解,可以選擇國際知名的去中心化錢包,把幣放在里面,同時離線備份好助記詞、私鑰。第三種是資金量大的,對資金安全要求高的,可以選擇國際知名的硬件錢包,或者專業的資產托管平臺。[2020/4/7]

分析 | 慢霧發布TronBank “假幣攻擊”手法技術分析:TRC10 是 TRON 區塊鏈本身支持的技術代幣標準,沒有 TRON 虛擬機(TVM)。TRC10 提供了 2 個新參數:tokenValue、tokenId,msg.tokenvalue 表示當前 msg 調用中的標記值,默認值為 0。 msg.tokenid 表示當前 msg 調用中的標記 id,默認值為 0。tokenId 也是 Odyssey_v3.2 中的新功能。它可以在帳戶中名為 assetV2 的新地圖字段中找到。 使用 GetAccount(Account)獲取 tokenId 及其值。 TokenId 由系統從數字 1_000_001 開始設置。 創建新的 TRC10 代幣時,數字加 1 并設置此代幣的 ID。

TronBank 合約在 invest 函數內沒有判斷 msg.tokenid 導致任意的代幣(假幣)轉入,合約都以為是真幣 BTT。然后攻擊者再調用 withdraw 從合約中提取真幣 BTT。[2019/4/11]

區塊鏈抵押貸款平臺PADS Financial完成300萬加元Pre-Seed輪融資

金色財經報道,總部位于加拿大蒙特利爾的區塊鏈在線抵押貸款平臺PADS Financial宣布完成300萬加元Pre-Seed輪融資,具體投資方信息暫未披露,但據稱主要來自于魁北克房地產市場的行業領導者.

Block Chain:10/24/2023 8:01:19 AM
美股區塊鏈板塊盤前繼續沖高,Riot Platform漲超13%

金色財經報道,比特幣日內飆升,美股區塊鏈板塊盤前繼續沖高,Riot Platform(RIOT.O)漲超13%、Coinbase(COIN.O)和嘉楠科技(CAN.O)漲超7%、英偉達(NVDA.O)漲超1.5%.

Block Chain:10/24/2023 8:01:17 AM
過去24小時全網爆倉金額達3.95億美元

金色財經報道,據coinglass數據顯示,過去24小時加密貨幣市場全網爆倉金額達3.95億美元,其中多單爆倉金額8336.22萬美元,空單爆倉金額3.11億美元,比特幣爆倉金額2.2億美元,以太坊爆倉金額5759....

Block Chain:10/24/2023 8:01:10 AM
sudoswap推出NFT做空協議sudoshort

10月24日消息,NFT交易協議sudoswap推出NFT做空協議sudoshort,是建立在sudo流動性池之上的一種選擇性協議,流動性池所有者可允許交易者抵押以太坊,從而借用他們的NFT,且是固定期限借貸.

Block Chain:10/24/2023 8:01:07 AM
《江蘇省元宇宙產業發展行動計劃》發布,2026年產業規模將突破1000億元

金色財經報道,在第十屆江蘇互聯網大會上,《江蘇省元宇宙產業發展行動計劃》發布,計劃提出到 2026 年,江蘇元宇宙產業規模持續壯大,目標突破 1000 億元,年均增速超 20%.

Block Chain:10/24/2023 8:01:05 AM
0xSifu目前持有2100萬美元ETH空頭倉位,已接近清算價

10月24日消息,據鏈上分析應用Watchers數據顯示,Frog Nation的前首席財務官0xSifu在Synthetix永續合約上持有約2100萬美元以太坊空頭倉位.

Block Chain:10/24/2023 8:01:01 AM
報告:區塊鏈技術市場規模在2023-2027年間將增長110.4億美元

金色財經報道,據Technavio全球區塊鏈技術市場最新研究報告估計,2023-2027年間,區塊鏈技術市場規模將增長110.4億美元,年復合增長率達32.72%.

Block Chain:10/24/2023 8:00:55 AM
以太坊網絡Gas費漲至32 gwei

金色財經報道,據Etherscan數據顯示,當前以太坊網絡Gas費漲至32 gwei.

Block Chain:10/24/2023 8:00:53 AM
數據:約10分鐘前逾5000萬USDT轉至Binance

金色財經報道,據Whale Alert監測,北京時間今日上午11:40,51,564,540枚USDT從未知錢包轉移到Binance.

Block Chain:10/24/2023 8:00:51 AM
比特幣市值反超特斯拉,位列全球第11位

10月24日消息,據8marketcap最新數據顯示,比特幣市值目前已反超特斯拉,位列全球資產市值第11位。比特幣市值約6766億美元,24小時漲幅14.13%;特斯拉市值約6731億美元,24小時漲幅0.04%.

Block Chain:10/24/2023 8:00:49 AM
MakerDAO再次購買5000萬美元RWA資產,目前RWA總資產約33.77億美元

10月24日消息,據Makerburn數據顯示,MakerDAO于今日通過BlockTower Andromeda再次增加5000萬美元RWA資產,當前協議RWA總資產約33.77億美元.

Block Chain:10/24/2023 8:00:45 AM
Klaytn與仁川廣域市合作啟動“仁川宇宙NFT”項目

金色財經報道,韓國Kakao旗下創建的區塊鏈平臺Klaytn宣布,將與仁川廣域市共同啟動城市公共Web3.0活動“仁川宇宙NFT”項目.

Block Chain:10/24/2023 8:00:42 AM
ads