比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞

Author:

Block

Time:2021/12/10 7:30:00

據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。

慢霧:LendHub疑似被攻擊損失近600萬美金,1100枚ETH已轉移到Tornado Cash:金色財經報道,據慢霧區情報,HECO生態跨鏈借貸平臺LendHub疑似被攻擊,主要黑客獲利地址為0x9d01..ab03。黑客于1月12日從Tornado.Cash接收100ETH后,將部分資金跨鏈到Heco鏈展開攻擊后獲利,后使用多個平臺(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨鏈或兌換被盜資金。截至目前,黑客已分11筆共轉1,100ETH到Tornado.Cash。被攻擊的具體原因尚待分析,慢霧安全團隊將持續跟進此事件。[2023/1/13 11:10:43]

動態 | 慢霧:Electrum“更新釣魚”盜幣攻擊補充預警:Electrum 是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用 Electrum 做比特幣甚至 USDT(Omni) 的冷錢包或多簽錢包。基于這種使用場景,Electrum 在用戶電腦上使用頻率會比較低。Electrum 當前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的 ElectrumX 服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本 Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰(一般來說 Electrum 的私鑰都是雙因素加密存儲的),而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用 Ledger 等硬件錢包,如果搭配 Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。[2020/1/19]

動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]

ATTA開啟DreamMaker元宇宙

12月10日消息,近日,ATTA宣布完成200萬美金的天使輪融資,正式開啟ATTA DreamMaker Metaverse (夢工廠元宇宙)進程.

Block Chain:2021/12/10 7:30:51
EOS創始人BM:正在開發新項目contract pays和3 sec finality,并計劃融資

12月10日消息,EOS創始人BM(Daniel Larimer)于12月9日在社交平臺表示,正致力于開發新項目contract pays和3 sec finality,目前正在計劃融資.

Block Chain:2021/12/10 7:30:10
交易所的比特幣余額再創三年來新低

12月10日消息,Glassnode數據顯示,交易所的比特幣余額再創三年來新低,為2408237枚。在5月的拋售高峰期,平均每天有5149枚比特幣存入。相比之下,在此前的一個月里,平均每天有1178枚比特幣從交易所撤出.

Block Chain:2021/12/10 7:30:22
天風證券:將匯聚有生力量,進一步打造元宇宙研究團隊和“曦和元宇宙XR聯盟”

11月26日消息,天風證券研究所在官方微信號宣布,將匯聚有生力量,進一步打造元宇宙研究團隊和“曦和元宇宙XR聯盟”.

Block Chain:2021/11/26 7:11:38
WOO Network與SheepDex達成合作

據官方消息,流動性&交易供應平臺WOO Network 與BSC上第一個V3流動聚合平臺SheepDex達成戰略合作。接下來Woo Network將利用其流動性網絡的優勢,提高SheepDex 的流動性和交易量,共同...

Block Chain:2021/12/10 7:31:36
媒體:元宇宙地產已成為閑魚APP上的重要生意

12月13日消息,國內元宇宙炒房雖然沒有國外那么夸張,但熱度也在持續高漲。倒賣元宇宙房產已經成為國內二手交易平臺閑魚上的重要生意.

Block Chain:2021/12/13 7:34:54
Avalanche鏈上DeFi鎖倉量達121.3億美元

金色財經報道,據DeFiLIama數據顯示,Avalanche(雪崩協議)鏈上DeFi鎖倉量達121.3億美元。目前Avalanche上鎖倉占比最高的協議為Aave,份額達26.75%,鎖倉量為31.2億美元.

Block Chain:2021/12/13 7:34:34
俄羅斯中央銀行推動引入非法使用數字資產的法律責任

金色財經報道,俄羅斯中央銀行希望那些違反法律使用加密貨幣的人被追究責任。俄羅斯中央銀行(CBR)一直反對允許用比特幣等支付。CBR現在希望為其認為的\"數字金融資產的非法流通\"引入法律責任.

Block Chain:2021/11/25 7:10:23
G7財政部長計劃下周一開會討論通脹問題

據知情人士透露,七國集團財長將于下周一舉行虛擬會議,討論近期通脹飆升的問題。該知情人士稱該會議將在供應鏈問題困擾世界經濟的背景下舉行,部長們還將討論醫療保健問題.

Block Chain:2021/12/11 7:32:13
Cyber Capital創始人:Solana的POH共識算法存在設計缺陷

12月11日消息,Cyber Capital 創始人兼 CIO Justin Bons 發推稱,Solana 昨天再次遭到 DDoS 攻擊,Solana 為了速度犧牲了去中心化和安全性.

Block Chain:2021/12/11 7:32:21
德國斯圖加特交易所旗下加密交易應用推出加密貨幣儲蓄計劃

金色財經報道,德國第二大證券交易所斯圖加特交易所(Boerse Stuttgart)的加密交易應用程序Bison推出加密貨幣儲蓄計劃。用戶可以在應用程序和桌面版Bison中為可交易的加密貨幣創建儲蓄計劃.

Block Chain:2021/11/26 7:11:44
新加坡WINDMILLSG PTE. LTD.公司已完成對KingHash的收購

據官方消息,11月25日,KingHash團隊現已將整體業務轉讓給新加坡WINDMILLSG PTE. LTD.公司,Windmill已完成對KingHash團隊的收購.

Block Chain:2021/11/25 7:10:32
ads