慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例

[慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例]金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。

慢雾:7月3日至7月7日期间?Web3生态因安全问题损失近1.3亿美元:7月10日消息,慢雾发推称,自7月3日至7月7日,Web3生态因安全问题遭遇攻击损失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻击损失1.26亿美元。[2023/7/10 10:12:36]

慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

郑重声明: 慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国6月CPI同比上升3% 低于市场预期

    [2023-7-12 10:50:37]金色财经报道,美国6月CPI同比上升3%,预估为3.1%,前值为4.0%;6月CPI环比上升0.2%,预估为0.3%,前值为0.1%。 分析 | 美国财政部近日指控的三位中国公民或涉案超1.6 亿美金:金色此...

  • 数据:2023 Q2 NFT市场交易总额降至不足30亿美元,环比下跌近40%

    [2023-7-11 10:47:24]金色财经报道,据Dapprader最新分析数据显示,2023年二季度NFT市场交易总额降至约29亿美元,环比跌幅达到38%,此外数据还显示2023年二季度NFT销量约为1860万笔,较一季度减少9.2%。Blur仍然...

  • 比亚迪与AI和元宇宙公司MeetKai达成合作

    [2023-7-11 10:48:27]金色财经报道,7月11日,比亚迪与AI和元宇宙公司MeetKai共同推出“BYD World比亚迪元宇宙”虚拟展厅,为美洲客户提供线上沉浸式品牌及产品互动体验。“BYD World比亚迪元宇宙”展厅于7月11日在厄瓜...

  • Polygon提议将MATIC升级为POL

    [2023-7-13 10:52:41]金色财经报道,以太坊Layer 2开发公司Polygon提议将MATIC代币升级为可用于验证多个链的多用途代币。MATIC的技术升级提案尚需获得Polygon社区的批准。一旦获得批准,MATIC升级为多用途代币将重命...

  • Bittrex Global现已支持BTT

    [2023-7-11 10:47:48]据官方消息,Bittrex Global现已支持BTT。目前,Bittrex Global已开放BTT充值,并将很快支持BTT交易。 BitMEX创始人:国家储蓄将是比特币通往100万美元的下一个叙事:3月1...

  • 慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例

    [2023-7-14 10:54:22]金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开...

  • Arbitrum:AIP-1.1和AIP-1.2提案已获投票通过

    [2023-7-7 22:24:15]7月7日消息,以太坊Layer2网络Arbitrum官方宣布,Arbitrum社区关于扩大ARB Token持有人监督和治理权力的两项提案AIP-1.1和AIP-1.2已获投票通过,并称很快将7亿ARB转移至智能合约...

  • NFT平台SolSea宣布与可口可乐塞尔维亚分公司达成合作

    [2023-7-6 22:21:11]金色财经报道,7月5日,基于Solana的NFT平台SolSea表示,已与可口可乐塞尔维亚分公司Coca-Cola Srbija达成合作。SolSea表示,此次合作将涉及提供商品以及可口可乐塞尔维亚品牌的NFT。两家...

  • Gutter Cat Gang:已收回昨日被攻击的Twitter账户的控制权,正在与执法部门合作调查漏洞

    [2023-7-9 22:26:59]7月9日消息,Gutter Cat Gang 发推称,昨日 Twitter 账户遭遇攻击,恶意推文于北京时间 7 月 8 日上午发布。目前,团队已经重新获得对 Twitter 账户的控制权,并及时联系在 Twitte...

  • 过去1小时爆仓4161万美元,其中多单3890万美元

    [2023-7-7 22:22:33]金色财经报道,Coinglass数据显示,过去1小时爆仓4161万美元,其中多单3890万美元。 动态 | 过去1小时 BitMex比特币期货合约多单爆仓2714万美元 空单爆仓2054万美元:受午间比特币冲...

  • 报告:加速英国资本市场数字化转型的三项关键使命

    [2023-7-8 22:24:50]金色财经报道,英国财政部与Oliver Wyman联合制作的《释放证券代币化的力量》报告中,列出了“加速英国资本市场数字化转型”的三项关键使命,使命一:以法律和监管确定性为基础实现创新和实验;使命二:通过大规模促进互...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-2:375ms