以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

CHA:可以用幣買token股票的交易所Dx. Exchange,上線后被爆安全漏洞

Author:

Time:1900/1/1 0:00:00

前幾日,Odaily星球日報報道過可以用幣買token股票的交易所Dx.Exchange,該交易所宣稱由納斯達克提供技術支持,允許用戶交易包括蘋果、臉書和特斯拉在內的公司股票。但是,這項服務剛上線沒多久,一位不具姓名的交易員向外媒ArsTechnica稱,Dx.Exchange存在安全漏洞,這些漏洞若被不法分子利用,則會對平臺用戶造成損失。該交易員表示,自己創建了一個馬甲賬戶來測試Dx.Exchange平臺的安全性和穩定性。但是當他用GoogleChrome瀏覽器的開發工具測試后,驚訝的發現自己從瀏覽器發送到Dx.Exchange的請求,包含認證后的令牌和訪問用戶的詳細信息。比如密碼重置的鏈接。這些令牌通過JSONWebToken這一開放標準進行格式化,但是對于精通于此的人來說,完全可以輕松獲得用戶的電子郵件地址和令牌所有者的全名。該交易員還表示,自己在30分鐘內就收集了大約100個令牌。如果檢察官想據此給我定罪,是完全合理的。交易員稱如果這些用戶一直處于登陸狀態,那么他就可以訪問這些賬戶,并從這些令牌中獲得平臺所泄露的用戶信息。而且即便這些用戶不在線了,交易員也可有對這些帳戶的訪問權限。Dx.Exchange的安全問題不止于此,這位交易員還表示,Dx.Exchange平臺上的員工賬戶的令牌數據也是可以訪問的。如果黑客能夠進入員工的管理帳戶,那么將會發生災難。在這名交易員向Dx.Exchange通報了這些問題,Dx.Exchange表示將對這些錯誤進行修正和更新,修補漏洞。

Michael Saylor:比特幣可以用于應對AI帶來的網絡安全威脅:5月29日消息,MicroStrategy執行主席Michael Saylor近日在2023邁阿密比特幣大會上討論了比特幣如何應對人工智能帶來的網絡安全威脅。

他表示,比特幣可以幫助應對隨著人工智能的擴散而上升的網絡安全威脅。在網絡空間創建虛假賬戶的便捷性帶來了巨大的風險,因為它允許傳播可能導致現實生活沖突的錯誤信息。

Saylor指出,在網絡空間中創建完整性的最佳方式是創建一個類似于Nostr的公共密鑰。根據他的說法,這些密鑰將以永久和不可破壞的交易形式銘刻在比特幣層上。這樣的密鑰可以創建一個與所有者的社交媒體賬戶相關聯的身份。

Saylor認為,有了這一機制,虛假賬戶的泛濫將大大減少。這是因為密鑰的原始所有者將有權制裁仿冒者,并且創建密鑰的成本將很高。(BeInCrypto)[2023/5/29 9:47:38]

除了這次被曝出的安全問題,Dx.Exchange還受到業內人士對其合法合規方面的質疑。據CNBC報道,Securrency的聯合創始人DanDoney對Dx.Exchange的做法表示不確定甚至懷疑態度,因為在沒有經過這些上市公司股東的同意下,就在自家平臺上線這些公司的代幣化股票是不可行的。不過,DanDoney還表示,如果這個模型能夠執行得當,是可以符合監管標準的。將區塊鏈技術應用到股票中,將股票代幣化的還有美國的注冊經紀交易商SharesPost,其與BlockchainCapital發行的BCAP股票代幣簽署了第一筆二級交易。SharesPost沒有披露交易規模,但表示,這次只是一個小型交易,作為一個試點項目。主要參考資料:

動態 | dfuse發文宣布GraphQL端點現在可以用于ABI解碼的數據庫操作:據MEET.ONE 7月5日消息,dfuse今日發文宣布GraphQL端點現在可以用于ABI解碼的數據庫操作。dfuse擴展了其GraphQL端點,使得搜索結果中包含ABI解碼的表行,可通過實時流(在 GraphQL 訂閱中)和 定制的有效負載,將搜索轉換為單個查詢。此外,dfuse具體提到兩個新功能:跟蹤深度數據庫操作;通過 GraphQL 端點公布交易的統一視圖和交易狀態變更。[2019/7/5]

Hotnewtradingsiteleakedoodlesofuserdata,includinglogintokensAppleandTeslasharesontheblockchaincouldbethenextbigthingincryptoDx.ExchangeHasSeriousSecurityWeaknessesthatCouldbeEasilyCriminalized下周,你可以用幣買蘋果的token股票了JSONWebToken入門教程我是Odaily星球日報的齊明,探索真實區塊鏈,日常喜歡和各路大神聊天。項目交流、爆料請加微信qingmoruoshui,煩請備注姓名、公司、職務。轉載/內容合作/報道聯系report@odaily.com;違規轉載法律必究。

加拿大央行和多倫多證券交易所經測試認為區塊鏈可以用于即時證券結算:據cointelegraph引用路透社的報道,加拿大央行、多倫多證券交易所運營商TMX集團以及非營利組織Payments Canada完成對區塊鏈的測試,認為區塊鏈可以用于即時的證券結算。這三家公司得出結論,通過使用區塊鏈技術,現金和資產都可以被有效地“標記”。Payments Canada公司總裁兼首席執行官Gerry Gaetz向路透社表示,在證券結算中使用區塊鏈技術是前所未有的,這能夠直接將現金從買家手中轉移到賣家手中,從而能夠即時清算。不過,加拿大銀行高級特別董事Scott Hendry對該系統在成本節約方面是否具有優勢表示懷疑。[2018/5/12]

Tags:CHAHANEXCChangechamp幣BTEX上可以鑄造嗎channels幣歷史行情圖mexcglobal交易所Dopple Exchange Token

fil幣價格今日行情
ARP:區塊鏈與AI融合將催生新型終端應用平臺

編者按:本文來自鏈捕手,作者:鄧仰東,清華大學副教授、MATRIX首席AI科學家,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
比特幣:剛剛,我們手撕了比特幣白皮書第11章……

簡單來說,這個公式可以總結為p(win)=f(q,z),即雙花成功的概率是攻擊者算力比例q和收款者等待確認區塊個數z的函數.

1900/1/1 0:00:00
加密貨幣:星球日報 | ETC出塊獎勵現巨大波動;BTC出現總價值約8.6億元大額轉賬

頭條 PeckShield:ETC出塊獎勵巨大波動是由某些交易的高額礦工費導致,區塊自身獎勵沒有變化1月13日晚間,PeckShield態勢感知平臺監測到ETC公鏈算力出現大幅波動.

1900/1/1 0:00:00
ETH:納斯達克上線BTC和ETH指數,“ETF的通過也是遲早的事”

美國時間2月25日,納斯達克證券交易所已上線BTC、ETH指數。據悉,兩個指數以美元顯示,并以1BTC和1ETH的價格提供“實時現貨價格”.

1900/1/1 0:00:00
GLC:“火炬傳遞”容易,但閃電網絡還需要解決一個很大的問題…

編者按:本文來自藍狐筆記,作者:MichaelKern,編譯:Leo,星球日報經授權發布。前言:最近在推特上有一項“閃電火炬”傳遞的活動正在進行,活動的主要內容是通過閃電網絡進行支付接力.

1900/1/1 0:00:00
LOCK:專訪閃電網絡開發團隊Blockstream:限制比特幣發展?離譜

Odaily星球日報:公司目前有幾位BitcoinCore成員?會不會有其他人加入?繆永權:我認為這個問題背后的潛臺詞有誤導傾向,原因是對開源軟件的開發不夠理解.

1900/1/1 0:00:00
ads