慢雾安全提醒:Discord,Telegram频道公告权限设置提醒

[慢雾安全提醒:Discord,Telegram频道公告权限设置提醒]据慢雾安全情报,近期存在项目因 Discord 管理账户权限设置问题而造成管理账户被接管,并通过公告频道发布钓鱼链接,导致社区用户遭受损失的事件。在此提醒各位注意添加频道权限设置,管理公告发布,预防仿冒官方人员名称发布公告及网络链接钓鱼问题。

声音 | 慢雾安全团队针对USDT充值漏洞做出回应:据火讯财经报道,慢雾安全团队针对USDT充值漏洞做出了回应,他们表示:“关于 USDT ‘虚假充值’的事件,目前许多交易所也都发了公告声明说不存在该问题了,存在该问题的交易所也都获取了情报在第一时间修复了,目前应该已经不存在此问题了。我们一般不披露那些还没出现攻击事件的情报。比如单纯漏洞这玩意,挤挤总会有的,多重磅都可以搞个出来,没什么好说,但只要是事件,就代表已经发生,披露我们尽最大努力走负责任路线。我们在给甲方做安全时,会全面带入我们的情报网络,这种价值,似乎还不好量化,但懂的人,会很感激我们。”[2018/7/3]

金色独家 慢雾安全团队:有至少6种途径导致 EOS 私钥被盗:针对 EOS 私钥被盗事件,金色财经特邀请慢雾安全团队对此事进行解读,慢雾安全团队表示:EOS 投票关键期频发私钥被盗问题,慢雾安全团队综合 Joinsec Red Team 攻防经验及地下黑客威胁情报分析,可能的被盗途径有:

1、使用了不安全的映射工具,映射使用的公私钥是工具开发者(攻击者)控制的,当 EOS 主网上线后,攻击者随即 updateauth 更新公私钥;

2、映射工具在网络传输时没有使用 SSL 加密,攻击者通过中间人的方式替换了映射使用的公私钥;

3、使用了不安全的 EOS 超级节点投票工具,工具开发者(攻击者)窃取了 EOS 私钥;

4、在不安全的 EOS “主网”、钱包上导入了私钥,攻击者窃取了 EOS 私钥;

5、用户存储私钥的媒介不安全,例如邮箱、备忘录等,可能存在弱口令被攻击者登录窃取到私钥;

6、在手机、电脑上复制私钥时,被恶意软件窃取。

同时,慢雾安全团队提醒用户自查资产,可使用公钥(EOS开头的字符串)在 https://eosflare.io/ 查询关联的账号是否无误,余额是否准确。如果发现异常并确认是被盗了,可参考 EOS 佳能社区 Bean 整理的文档进行操作 https://bihu.com/article/654254[2018/6/14]

慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警:据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。

通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。

这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。[2018/4/23]

郑重声明: 慢雾安全提醒:Discord,Telegram频道公告权限设置提醒版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Web3社交LINKKEY名称系统SNS上线48小时注册量突破1.2万个地址

    [2021-12-30 8:15:18]12月30日消息,Polygon链上数据显示,Web3社交LINKKEY名称系统SNS(sns.chat)上线48小时注册量已达12653个地址,据了解,每个SNS的注册费用为10Matic(约合25美元),SNS无...

  • 布伦特原油期货涨1%

    [2021-12-28 8:10:04]行情显示,布伦特原油期货涨1%,报79.39美元/桶。 Synthetix启动Hadar升级,以实现布伦特原油和日经指数等现实资产代币化:DeFi项目Synthetix(SNX)近期启动了Hadar升级,以实...

  • 周鸿祎:元宇宙有游戏派、炒股派、炒币派、虚拟世界派

    [2021-12-28 8:09:16]12月28日消息,在360发布会上,周鸿祎谈到了自己对元宇宙的观点。周鸿祎认为,元宇宙有四个流派,分别是:游戏派、炒股派、炒币派、虚拟世界派。他表示,目前看炒币派最积极,游戏派在布局,炒股派在发声,而周鸿祎最看好的则...

  • 芒市开展区块链电子发票核查工作

    [2021-12-26 8:04:30]12月26日消息,为更好的推进区块链电子发票推广工作,有效防范税收执法风险,芒市税务局开展区块链电子发票核实核查工作,对企业存在的风险点提前监控和预警,成效明显。一是重时效。及时由非识别类小组组成区块链问题应对工作团...

  • 咨询公司普华永道进军元宇宙

    [2021-12-24 8:00:09]金色财经报道,Sandbox 团队周四表示,咨询公司普华永道购买了LAND,这是一种以NFT表示的虚拟房地产。普华永道香港代表没有具体说明它购买了哪个地块或购买金额。根据区块链数据,最近的销售情况表明 LAND 的价...

  • 慢雾安全提醒:Discord,Telegram频道公告权限设置提醒

    [2021-12-24 8:00:42]据慢雾安全情报,近期存在项目因 Discord 管理账户权限设置问题而造成管理账户被接管,并通过公告频道发布钓鱼链接,导致社区用户遭受损失的事件。在此提醒各位注意添加频道权限设置,管理公告发布,预防仿冒官方人员名称发...

  • Santiment:比特币可能仍持平于5万美元

    [2021-12-26 8:05:09]12月26日消息,据Santiment分析显示,比特币可能仍然保持在5万美元的水平,但Altcoin仍然显示出大量行动,例如CRO,REP,UMA,AAVE,UNI和SNX的活跃轨迹。 Forj与Polygo...

  • 《福布斯》加密研究主管:2022年预计机构加密投资会更多样化,从BTC到ETH

    [2021-12-26 8:05:08]金色财经报道,《福布斯》加密研究主管Steven Ehrlich表示,他预计2022年机构在加密领域会继续加码,但投资会变得更加多样化,从BTC到ETH,这种做法会帮助机构实现价值储存和增长资产之间的对冲。 ...

  • Terra生态域名服务TNS将推出治理代币

    [2021-12-22 7:57:19]12月22日消息,Terra生态域名服务Terra Name Service宣布将发行代币TNS,总发行量为1亿枚,使用场景包括治理投票与质押奖励,TNS 质押者将获得一部分服务提供商费用以及质押奖励激励产生的TNS...

  • Telstra Ventures:澳大利亚养老基金允许投资加密货币

    [2021-12-26 8:05:22]12月26日消息,一家由电信巨头Telstra支持的大型风险投资公司Telstra Ventures表示,澳大利亚养老基金开始允许他们管理的资产投资于加密货币,以追逐新兴行业提供的巨额回报。Telstra Ventu...

  • 数据:USDC交易所提款次数达10个月低点

    [2021-12-26 8:05:03]12月26日消息,据Glassnode数据显示, USDC交易所提款次数达到10个月低点,7日均值数据为118.607。 数据:BTC波动率指数大幅下跌,币价似乎将涨:Laevitas数据显示,尽管比特币价格...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-1:572ms