慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏

[慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏]对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。

慢雾:苹果发布可导致任意代码执行的严重漏洞提醒,请及时更新:7月11日消息,慢雾首席信息安全官23pds发推称,近日苹果发布严重漏洞提醒,官方称漏洞CVE-2023-37450可以在用户访问恶意网页时导致在你的设备上任意代码执行,据信这个已经存在被利用的情况,任意代码危害严重,请及时更新。[2023/7/11 10:47:05]

慢雾:Grafana存在账户被接管和认证绕过漏洞:金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。[2023/6/25 21:58:31]

慢雾: 警惕比特币RBF风险:据BitMEX消息,比特币于区块高度666833出现陈腐区块,并产生了一笔 0.00062063 BTC 的双花交易。根据 BitMEX提供的交易内容来看,双花的两笔交易的nSequence字段的值都小于0xffffffff -1。慢雾安全团队初步认为此次双花交易有可能是比特币中的RBF交易。[2021/1/20 16:38:01]

郑重声明: 慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 印度将杜绝使用加密货币为非法活动融资

    [2021-8-10 1:45:43]市场消息:印度将杜绝使用加密货币为非法活动融资。 动态 | 印度将在9月前发布详细的加密货币指导方针:据bitcoin.com援引新印度快报周六的报道,印度财政部高级官员称,政府预计将在9月前发布详细的加密货...

  • 中国Corda网络(CCN)正式上线发布

    [2021-8-13 1:53:16]近日,由R3与BSN共同建立的中国Corda网络(ChinaCordaNetwork,简称:CCN)正式上线发布。CCN旨在通过为我国打造一个国际广泛认可的金融区块链基础设施,让中国开发者以极低的成本使用Corda技...

  • 以太坊未确认交易为197,390笔

    [2021-8-11 1:49:07]金色财经消息,据OKLink数据显示,以太坊未确认交易197,390笔,当前全网算力为571.16TH/s,全网难度为7.63P,当前持币地址为62,432,342个,同比增加116,049个,24h链上交易量为1,...

  • 加密科技初创公司TaxBit完成1.3亿美元的新一轮融资

    [2021-8-12 1:51:23]8月12日,加密科技初创公司TaxBit已完成1.3亿美元新一轮融资,此次融资估值13亿美元,已成为新的加密独角兽。此前报道,TaxBit于今年1月完成战略投资,PayPal风投部门、CoinbaseVentures...

  • CELEB首席营销官Fabio:将推出区块链广告平台CELEBPLUS

    [2021-8-13 1:53:10]据官方消息,2021年8月13日CELEB首席营销官Fabio做客XT直播间,在谈及发展计划时Fabio表示:“我们正打算在8月左右推出我们的区块链广告平台CELEBPLUS。首先,我们计划在其平台上使用CELEB作...

  • 慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏

    [2021-8-11 1:47:48]对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCr...

  • 福建省首个林业金融区块链融资平台落地武平

    [2021-8-11 1:47:39]8月11日消息,为进一步破解林农申贷抵押难、程序多、信息不对称等问题,今年省、市、县三级人民银行和林业部门经多方调研论证,决定依托龙岩国家级普惠金融改革试验区建设,探索运用区块链新技术,在“全国林改第一县”武平县率先...

  • BTC跌破44000美元关口 日内跌幅为0.46%

    [2021-8-13 1:52:11]火币全球站数据显示,BTC短线下跌,跌破44000美元关口,现报43992.0美元,日内跌幅达到0.46%,行情波动较大,请做好风险控制。 对冲基金BTC做空合约超13亿美元 空头太多或正助推BTC上涨:1月...

  • 自5月以来加密货币总市值首次突破1.9万亿美元

    [2021-8-10 1:46:17]据CoinGecko的数据,加密总市值在周一突破了1.9万亿美元大关,自5月18日以来首次触及这一水平。从7月19日开始,加密货币市场出现显着上涨,市值飙升近7000亿美元。市场仍较5月11日创下的2.5万亿美元的历...

  • 前Kraken欧洲主管Raul Oliveira加入西班牙加密交易所Bit2Me

    [2021-8-13 1:52:33]西班牙比特币和加密货币交易平台Bit2Me近日宣布,前Kraken欧洲主管Raul Oliveira加入该公司的战略顾问团队,以期在欧洲乃至全球扩张。Oliveira此前曾是Kraken的客户经理,负责Kraken欧...

  • Bagels Finance发布公测版本

    [2021-8-5 1:37:20]据Bagels Finance官方消息,在通过内部测试流程和完成审计后,Bagels V1公测版本于8月6日10:00(UTC+8)正式发布,它支持多种BSC资产杠杆借贷和存币无损挖矿挖矿,用户参与公测将获得5万BA...

金星链

狗狗币COV:美元的末日?全球金融格局将如何重塑?

标普在7月16日的报告中警告,美元的全球霸主地位正面临前所未有的挑战。报告指出,随着全球多国寻求减少对美元的依赖,增加人民币等其他货币的使用,以及提高黄金储备,美元在国际贸易和金融中的作用正在逐.

[0:31ms0-1:168ms