官方消息,安全公司CertiK表示,已確認NoaSwap由負責SheepSwap的同一詐騙集團運行。CertiK提醒用戶保持警惕。
安全公司:惡意npm包試圖竊取Discord令牌:12月10日消息,DevOps安全公司JFrog在npm(Node.js包管理器)存儲庫中發現17個新的惡意軟件包,這些軟件包故意試圖攻擊和竊取用戶的Discord令牌。JFrog安全研究高級主管Shachar Menashe和Andrey Polkovnychenko解釋說,劫持用戶的Discord令牌(用戶憑據)使攻擊者能夠完全控制用戶的賬戶。
Menashe表示,“如果執行得當,這種類型的攻擊會產生嚴重的影響,在這種情況下,公共黑客工具使這種攻擊變得足夠容易,即使是新手黑客也可以執行。我們建議各組織采取預防措施并管理其使用npm進行軟件管理,以降低將惡意代碼引入其應用程序的風險。”
兩人解釋說,這些軟件包的有效負載各不相同,從信息竊取者到完全遠程訪問后門。他們補充說,這些軟件包有不同的感染策略,包括鍵入錯誤、依賴性混淆和特洛伊木馬功能。這些軟件包已經從npm存儲庫中刪除,JFrog安全研究團隊表示,它們“在獲得大量下載之前”就被刪除了。
JFrog指出,由于Discord平臺是一款流行的視頻/語音/文本聊天應用程序,目前已擁有超過3.5億注冊用戶,因此旨在竊取Discord令牌的惡意軟件有所增加。(ZDNet)[2021/12/10 7:31:29]
安全公司:Punk Protocol被黑因其CompoundModel的Initialize函數未做重復初始化檢查:據慢霧區消息,去中心化年金協議 Punk Protocol 在公平啟動的過程中遭遇攻擊,慢霧安全團隊以簡訊形式將攻擊原理分享如下:
1.攻擊者調用CompoundModel合約的Initialize函數進行重復初始化操作,將合約Forge角色設置為攻擊者指定的地址。
2.隨后攻擊者為了最大程度的將合約中資金取出,其調用了invest函數將合約中的資金抵押至Compound中,以取得抵押憑證cToken。
3.最后攻擊者直接調用withdrawToForge函數將合約中的cToken轉回Compound獲取到對應的底層資產并最終將其轉給Forge角色。
4.withdrawToForge函數被限制只有Forge角色可以調用,但Forge角色已被重復初始化為攻擊者指定的地址,因此最終合約管理的資產都被轉移至攻擊者指定的地址。總結:本次攻擊的根本原因在于其CompoundModel的Initialize函數未做重復初始化檢查,導致攻擊者直接調用此函數進行重復初始化替換Forge角色,最終造成合約管理的資產被盜。
總結:本次攻擊的根本原因在于其 CompoundModel 的 Initialize 函數未做重復初始化檢查,導致攻擊者直接調用此函數進行重復初始化替換 Forge 角色,最終造成合約管理的資產被盜。[2021/8/12 1:51:06]
InvestDigital智能合約通過區塊鏈安全公司審計 獲贊合約模范:5月30日,InvestDigital正式通過頂級區塊鏈安全技術機構安全審計,其智能合約安全、代碼編寫質量獲得審計團隊高度贊賞,被評值得推薦!近日,一系列EOS高危安全漏洞事件,讓智能合約安全問題重回大眾視野。InvestDigital此次通過審計并獲評優秀,充分顯示了團隊的技術實力和項目潛力!未來,InvestDigital團隊在深耕技術安全的同時,將加快打造數字資產投資生態。[2018/5/30]
據官方消息,聚幣Jubi將于4月9日20:00(UTC+8)全面開啟USDT、BTC、ETH、XRP、DOT、FIL六大主流幣一鍵挖礦功能.
Block Chain:2021/4/9 20:03:13歐易OKEx數據顯示,XLM短線上漲,突破0.65美元關口,現報0.65068美元,日內漲幅達到30.37%,行情波動較大,請做好風險控制.
Block Chain:2021/4/11 20:07:39歐易OKEx數據顯示,XLM短線上漲,突破0.6美元關口,現報0.60038美元,日內漲幅達到14.26%,行情波動較大,請做好風險控制.
Block Chain:2021/4/11 20:08:24據庫幣KuCoin交易所消息,庫幣已上線 Boson Protocol (BOSON)項目并支持BOSON/USDT 和BOSON/ETH 交易服務。BOSON開盤價為0.75USDT,當前報價7USDT,上線漲幅8...
Block Chain:2021/4/9 20:02:16以太坊二層解決方案zkSync發推稱,zkSync 2.0將是圖靈完備的,這意味著其支持移植(port)Solidity。 此前消息,zkSync公布zkSync 2.0路線圖:將于5月上線zkSync 2.0公開測...
Block Chain:2021/4/10 20:05:29金色財經現場報道,4月10日,金色財經主辦的共為創新大會“DeFi的創新進階”專場于上海舉辦,會上波場TRON創始人、BitTorrent CEO孫宇晨演講表示,波場已經完成了Defi基礎設施的建設,目前總用戶超過2...
Block Chain:2021/4/10 20:04:26火幣全球站數據顯示,BCH短線上漲,突破700美元關口,現報700.19美元,日內漲幅達到3.63%,行情波動較大,請做好風險控制.
Block Chain:2021/4/11 20:07:37據庫幣KuCoin官方消息,庫幣杠桿交易平臺已開通ORN、SAND、VELO、ZIL杠桿交易.
Block Chain:2021/4/9 20:02:33金色財經報道,據官方推特消息,Stellar官方發布了Stellar Core v16.0.0,將解決本周許多節點遇到的問題。推文稱:“如果您運行任何一種Stellar節點,則盡快升級至關重要.
Block Chain:2021/4/9 20:00:38據cointelegraph消息,官方博客文章表明,去中心化金融(DeFi)保險和承保范圍的Tidal Finance將在Oasis Network上實施其平臺的版本.
Block Chain:2021/4/11 20:06:43今日港股收盤,恒生指數收盤報28698.800,收跌1.07%;歐科集團旗下歐科云鏈(01499.HK)報0.670港元,收漲3.08%;火幣科技(01611.HK)報21.800港元,收漲3.81%.
Block Chain:2021/4/9 20:02:26據Bitinfocharts數據,過去24小時ETC平均算力已達到9.541T/s,創2020年3月以來新高,挖礦難度也同步上升達到131.244T.
Block Chain:2021/4/9 20:01:49