据慢雾区块链被黑事件档案库统计,2021年上半年,整个区块链生态共发生78起较为著名的安全事件,涉及DeFi安全50起、钱包安全2起,公链安全3起,交易所安全6起,其他安全相关17起,其中以太坊上27起,币安智能链(BSC)上22起,Polygon上2起,火币生态链(HECO)、波卡生态、EOS上各1起,总损失金额超17亿美元(按事件发生时币价计算)。经慢雾AML对涉事资金追踪分析发现,约60%的资金被攻击者转入混币平台,约30%的资金被转入交易所。慢雾安全团队在此建议,用户应增强安全意识,提高警惕,选择经过安全审计的可靠项目参与;项目方应不断提升自身的安全系数,通过专业安全审计机构的审计后才上线,避免损失;各交易所应加大反监管力度,进一步打击利用加密资产交易的等违规行为。
慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例:金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。[2023/7/14 10:54:22]
慢雾:Gate官方Twitter账户被盗用,谨慎互动:10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gate官方推特应该是被黑了,发送了钓鱼信息,这个网址 g?te[.]com 是假的(之前谈过的 Punycode 字符有关的钓鱼域名),如果你去Claim会出现eth_sign这种签名钓鱼,可能导致ETH等相关资产被盗。[2022/10/22 16:35:14]
慢雾:警惕QANX代币的双花攻击风险:据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。
慢雾安全团队建议已上架此币种的平台及时自查,未上架的平台在对接此类币种时应注意以上风险。
QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]
标签:ROCKROCKETROCKETrocki币行情SynchroCoinSHIBAROCKETRapidly Reusable Rocket
来源:a16z??作者:ChrisDixonWeb3作为一种愿景,似乎是所有区块链行业项目的营销点,但多人说自己的项目将通往Web3,但很少有人能说清什么是Web3.
1900/1/1 0:00:00我们开始意识到我们的数据是如何在网上流通的。事实上,我们每个人可能都有这样的经历,在网店看到一条裤子以后,其他的网站开始推送相应的广告,我们会感觉有人在监视我们。而这样的想法让我们开始思考自己的隐私权.
1900/1/1 0:00:00扫一扫二维码,即可知道公共场所安全监管是否到位;输入关键字,就能快捷查询政务信息;担心自己发布到网络上的原创作品被侵权,电子证据为知识产权保驾护航……这些与群众生活密切相关的场景之所以能够实现,背后是区块链技术在发力.
1900/1/1 0:00:00注:原文作者是glassnode数据分析师CHECKMATE。上周比特币市场价小幅走高,但总体仍在32775美元-36460美元的价格区间内波动.
1900/1/1 0:00:00本文所表达的仅仅是我的个人观点,不代表以太坊基金会或者以太坊核心开发团队的任何“正式”观点。我们需要更多人来耕耘以太坊核心协议。过去的几个月来,无状态以太坊的路线图得到了显著的巩固.
1900/1/1 0:00:00比特币 比特币是一头野兽。是的,其底层软件需要认真升级。它真的太慢了。但是,您也必须承认它的优势,网络效应是非常强大的——比特币是加密货币之王。在全球范围内,比特币正成为一个常见、被理解和被采用的术语.
1900/1/1 0:00:00