慢雾首席信息安全官:暗网情报称Android和iOS的RCE 0-day漏洞正在出售

[慢雾首席信息安全官:暗网情报称Android和iOS的RCE 0-day漏洞正在出售]金色财经报道,慢雾首席信息安全官(CISO)23pds在X平台发文表示,暗网情报称Android和iOS的RCE0-day漏洞正在出售。

攻击类型:0click/1Click;攻击方式:图像/短信,从而控制设备。

RCE(远程代码执行)零日漏洞是指黑客利用新发现的软件漏洞在开发人员修补之前访问用户信息或计算机。目前待验证,加密货币用户请注意手机厂商更新提醒。

其它快讯:

慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权:据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。

在市场合约的fillSell Order函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、payment ERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。[2022/7/1 9:35:20]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 18:18:07]

声音 | 慢雾科技余弦:区块链行业很多小公司 喜欢办公去中心化:安全公司慢雾科技联合创始人余弦在微博上称,区块链行业真是很多小公司,甚至只有一个人的,喜欢办公去中心化。很多优秀知名的项目,人也很少,像我们这样的都算比较多人的了...从我个人角度,我喜欢这种小而美的公司,利润还不错,做大还是做强,人数多少永远不是重点,创造好价值,赚到钱,如果不小心还能影响点世界的话,何其幸运。[2019/10/10]

郑重声明: 慢雾首席信息安全官:暗网情报称Android和iOS的RCE 0-day漏洞正在出售版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 华夏基金已获得香港证监会批准发行比特币及以太坊现货ETF

    [2024-4-15 13:59:00]金色财经报道,华夏基金(香港)获得香港证监会批准,可向投资者提供虚拟资产管理服务。现计划发行能够投资于现货比特币和现货以太币的ETF产品。 华夏基金(香港)表示,将与OSL数字证券有限公司和中银国际英国保诚...

  • ONDO突破0.95美元,日内涨幅达24.5%

    [2024-4-15 13:58:51]金色财经报道,行情显示,ONDO突破0.95美元,现报0.9464美元,日内涨幅为24.5%。行情波动较大,请做好风险控制。 其它快讯: Diamond Standard CEO:代币化钻石使投资者能...

  • 2.979亿枚USDT从Tether Treasury流入Kraken和Bitfinex

    [2024-4-15 13:58:48]金色财经报道,据Lookonchain监测,在市场触底之后,有2.979亿枚USDT从Tether Treasury流入Kraken和Bitfinex。随后市场开始反弹。资金开始进入加密货币市场以逢低买入。 ...

  • 贝莱德IBIT截至4月12日比特币持仓量超27万枚BTC

    [2024-4-15 13:58:45]4月15日消息,贝莱德官方数据显示,截至4月12日,旗下现货比特币ETFIBIT的比特币持仓量达到270,976.75760枚BTC,市值约合18,110,270,932.68美元,当前流通股数量升至472,840,...

  • TON突破7美元,日内涨幅达16.5%

    [2024-4-15 13:35:36]金色财经报道,行情显示,TON短时突破7美元,现报7.15美元,日内涨幅达到16.5%,行情波动较大,请做好风险控制。 其它快讯: 社交名流、女商人Paris Hilton邀请比尔·盖茨参加她的播客向...

  • 慢雾首席信息安全官:暗网情报称Android和iOS的RCE 0-day漏洞正在出售

    [2024-4-15 13:17:22]金色财经报道,慢雾首席信息安全官(CISO)23pds在X平台发文表示,暗网情报称Android和iOS的RCE0-day漏洞正在出售。 攻击类型:0click/1Click;攻击方式:图像/短信,从而控制...

  • Solana:建议MainnetBeta验证者使用v1.17.31版本

    [2024-4-15 13:10:00]金色财经报道,据Solana Status在X平台发文称,现在建议MainnetBeta验证者普遍使用v1.17.31版本,此版本包含的增强功能将有助于缓解Solana网络上持续的拥塞。 其它快讯: ...

  • DWF Ventures:预计比特币减半或将使Ordinals交易量呈指数级增长

    [2024-4-15 13:09:58]金色财经报道,DWF Ventures在X平台发文分析比特币减半对Ordinals和Runes符文生态的影响,分析指出,随着比特币减半和Runes符文协议于4月份推出,Ordinals交易量或将推动呈指数级增长。值得...

  • 韩国央行:参与Agora项目具有重大意义

    [2024-4-15 13:02:40]金色财经报道,韩国央行周五表示,从一开始就参与由主要储备货币国家参与的改善跨境支付的项目“Agora”,该项目具有重大意义。 韩国央行在《2023年支付与结算报告》中介绍CBDC研发现状时做出评价表示,自2...

  • EigenLayer生态全球黑客马拉松Hack AVS将于4月23日在DoraHacks平台开启

    [2024-4-15 12:55:32]4月15日消息,由前沿技术分享社区Hacker Dōjō发起,EigenLayer生态的全球黑客马拉松Hack AVS将于4月23日在全球极客运动平台DoraHacks.io开启。本次黑客松以EigenLayer的A...

  • 2024年市值前50的代币仅DOGE、SHIB等6种山寨币跑赢BTC

    [2024-4-15 12:48:36]金色财经报道,TradingView数据显示,2024年初至今,市值前50的加密项目中仅有6种山寨币跑赢BTC,分别是DOGE、SHIB、STX、BNB、MNT和RNDR。比特币价格已从1月1日的44,100美元上涨...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-0:882ms