[安全研究团队:Poly Network遭攻击或因跨链签名私钥泄露导致]针对Poly Network被攻击事件,BlockSec安全团队初步分析认为,导致攻击发生的原因可能为用于跨链签名的私钥被泄漏或者签名程序有逻辑漏洞导致签署出攻击交易。
声音 | 安全研究员:新型恶意软件Oski Stealer正瞄准加密货币钱包应用程序:安全研究员Aditya K Sood在与SecurityWeek分享的一份报告中称,一种新的恶意软件Oski Stealer正瞄准互联网浏览器和加密货币钱包应用程序,其中大多数受害者在美国。据悉,Oski Stealer的目标为收集敏感信息,如身份证件、信用卡号码、钱包账户等,目前已经成功窃取了超过5万个密码。(SecurityWeek)[2020/1/14]
声音 | 交通运输部庞松:交通行业对区块链等新技术应用安全研究不足 思路尚未形成:据经济参考报报道,昨日在2019中国物联网安全高峰论坛上,交通运输部科技司司长庞松认为,目前交通行业对云计算、大数据、工业互联、人工智能、区块链等新技术的应用安全研究不足,对于汽车自动驾驶、智能船舶等下一代交通系统的网络安全管控尚未形成明确思路。[2019/1/20]
知道创宇404区块链安全研究团队发布预警 某虚拟货币正发生盗币事件:近日知道创宇 404 区块链安全研究团队通过网络空间搜索引擎 ZoomEye 发现有近两千个某著名区块链货币节点管理接口暴露在互联网上,问题严重的是,这些暴露的节点管理接口不需要任何登陆密码即可访问登陆。知道创宇 404 区块链安全研究团队通过测试发现,通过更改管理接口,将造成节点 SDK 地址等重要信息泄露,而这些 SDK 地址同样无需密码登陆即可访问,更为严重的是通过这些节点管理接口,可以恶意提交目的为任意地址的转账交易,实现盗币行为!知道创宇 404 区块链安全研究小组进一步跟进并通过部署对应蜜罐发现,已有恶意攻击者通过这些暴露的节点管理接口盗取该虚拟货币,相关平台应尽快自查节点安全,辨识钱包地址是否被篡改,知道创宇 404 区块链安全研究团队将持续跟进此次盗币事件。[2018/5/14]
郑重声明: 安全研究团队:Poly Network遭攻击或因跨链签名私钥泄露导致版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。