慢雾余弦:Ledger代码库攻击团伙在 ledgerhq/connect-kit 1.1.5版本就已开始篡改

[慢雾余弦:Ledger代码库攻击团伙在 ledgerhq/connect-kit 1.1.5版本就已开始篡改]金色财经报道,慢雾创始人余弦在社交媒体上发文表示,从代码编辑页面来看,本次 Ledger 代码库攻击团伙在 ledgerhq/connect-kit 1.1.5 版本就开始篡改了,但没有植入恶意代码,仅写入一些嘲讽信息。1.1.6 版本开始植入恶意代码,但可能有点问题,随后发布了 1.1.7 带恶意代码的版本。最终,黑客留言感谢了前段时间宣布停止服务的网络钓鱼工具包 Inferno Drainer。

其它快讯:

defil智能合约已通过慢雾科技安全审计:据官方消息,Filecoin去中心化借贷平台defil智能合约已通过慢雾科技SlowMist的安全审计。此次审计的智能合约包括矿工算力质押mFIL合约、以太坊映射eFIL合约、用户权益质押StakingDFL合约等多项均全部通过,投资者可至慢雾科技官网slowmist输入编号:NO. 0X002011230001 查询。

defil是基于Ethereum的Filecoin去中心化借贷协议。截止目前,平台已存入超过160万枚FIL,资产存入量约2.4亿美元,用户参与存FIL可获取利息收益以及平台治理通证DFL,DFL可继续进行Staking挖矿.[5/19/2021 10:59:56 AM]

动态 | 慢雾区块链攻防对抗总结:11 月数据泄露趋势愈发普遍:据慢雾 BTI 系统监测发现,暗网中陆续出现区块链相关的数据泄露情报,包括:GateHub 140 万用户信息、数字货币交易所用户信息等,此前 BitMex 也因工作失误导致大量用户邮箱信息泄露。11 月另一个重大安全事件是韩国交易所 Upbit 被黑导致 34.2 万 ETH 从热钱包中被盗,慢雾安全团队怀疑该事件可能和 APT(高级持续性威胁)攻击有关,这种攻击的特点是长期潜伏,直到碰到可操作的大资金,一次性大笔盗走。

过去数月,慢雾 BTI 系统还曾披露假充值漏洞攻击、供应链攻击、提币地址劫持替换攻击等,慢雾安全团队在此提醒各项目方,做好安全漏洞自查,进一步增强人员安全意识及平台风控体系,必要时可联系专业的区块链安全公司寻求帮助,避免遭受损失。[12/1/2019 12:00:00 AM]

动态 | 慢雾区块链攻防对抗总结:11 月数据泄露趋势愈发普遍:据慢雾 BTI 系统监测发现,暗网中陆续出现区块链相关的数据泄露情报,包括:GateHub 140 万用户信息、数字货币交易所用户信息等,此前 BitMex 也因工作失误导致大量用户邮箱信息泄露。11 月另一个重大安全事件是韩国交易所 Upbit 被黑导致 34.2 万 ETH 从热钱包中被盗,慢雾安全团队怀疑该事件可能和 APT(高级持续性威胁)攻击有关,这种攻击的特点是长期潜伏,直到碰到可操作的大资金,一次性大笔盗走。

过去数月,慢雾 BTI 系统还曾披露假充值漏洞攻击、供应链攻击、提币地址劫持替换攻击等,慢雾安全团队在此提醒各项目方,做好安全漏洞自查,进一步增强人员安全意识及平台风控体系,必要时可联系专业的区块链安全公司寻求帮助,避免遭受损失。(IMEOS)[12/1/2019 12:00:00 AM]

郑重声明: 慢雾余弦:Ledger代码库攻击团伙在 ledgerhq/connect-kit 1.1.5版本就已开始篡改版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 链游工作室Farcana完成1000万美元种子轮融资,Animoca Brands等参投

    [12-15-2023 7:13:58 AM]金色财经报道,链游工作室Farcana宣布已从Animoca Brands、Polygon Ventures、Fenbushi Capital、Merit Circle等公司筹集了1000万美元种子资金,以进一步开发...

  • Sui将向三个流动性质押协议注入2500万枚SUI

    [12-15-2023 7:13:56 AM]金色财经报道,根据官方博客公告,Sui将向三个流动性质押协议注入2500万枚SUI,来支持这些协议及其各自的流动性质押代币(LST),为网络上不断增长的去中心化金融(DeFi)领域增加流动性,具体包括Aftermat...

  • Chainlink数据源上线Polygon zkEVM

    [12-15-2023 7:13:55 AM]金色财经报道, Chainlink数据源已上线Polygon zkEVM,数据源有助于将智能合约与“资产价格、储备余额、NFT底价和L2排序器健康状况等现实数据”连接起来,基于 Polygon zkEVM 的开发人员...

  • Nirvana Finance黑客认罪并被没收1230万美元

    [12-15-2023 7:13:54 AM]金色财经报道,美国纽约南区检察官办公室周四宣布,34岁的高级安全工程师Shakeeb Ahmed承认他攻击了Nirvana Finance协议和另一个未具名的去中心化加密货币交易所。Shakeeb Ahmed同意上缴...

  • MetaMask:MetaMask Portfolio和SDK用户未面临风险

    [12-15-2023 7:13:52 AM]金色财经报道,MetaMask在X平台表示,Ledger已解决了当前问题,但目前建议用户等待24小时,然后再使用Ledger Connect套件与dapp进行交互。经过调查,我们确定MetaMask Portfoli...

  • 慢雾余弦:Ledger代码库攻击团伙在 ledgerhq/connect-kit 1.1.5版本就已开始篡改

    [12-14-2023 7:13:47 AM]金色财经报道,慢雾创始人余弦在社交媒体上发文表示,从代码编辑页面来看,本次 Ledger 代码库攻击团伙在 ledgerhq/connect-kit 1.1.5 版本就开始篡改了,但没有植入恶意代码,仅写入一些嘲讽信...

  • MetaMask:已发现对Ledger Connect Kit的攻击,请停止使用dapp

    [12-14-2023 7:13:45 AM]金色财经报道,MetaMask在社交媒体上表示,已发现对Ledger Connect Kit的攻击,请停止使用dapp。用户在MetaMask Portfolio上执行任何交易之前,请确保已在MetaMask Ext...

  • NFT初创公司Metagood完成500万美元种子轮融资

    [12-14-2023 7:13:44 AM]金色财经报道,NFT初创公司Metagood完成500万美元种子轮融资,Sora Ventures领投,ACTAI Ventures、Bitcoin Frontier Fund、Bitcoin Magazine Fu...

  • 过去1小时全网爆仓金额为6096万美元

    [12-14-2023 7:13:43 AM]金色财经报道,据coinglass数据显示,过去1小时全网爆仓金额为6096万美元,其中多单爆仓金额5059.18万美元,空单爆仓金额1029.88万美元。BTC爆仓金额2274.02万美元,ETH爆仓金额1291....

  • SDAX、Web3 Labs 等七家机构成为超级账本基金会新会员

    [12-14-2023 7:13:41 AM]金色财经报道,企业级区块链技术的开放式全球生态系统超级账本基金会(Hyperledger Foundation)宣布Adhara、Digital Currency Forum、Launchnodes、Pairpoin...

  • Lido:已关闭前端服务,用户需谨慎交互

    [12-14-2023 7:13:38 AM]金色财经报道,针对此前 Ledger 出现 Ledger Connect Kit 恶意版本的问题,流动性质押服务平台 Lido 官方在 X 平台宣布,作为预防措施,当前其前端服务已暂时关闭,同时仍在继续调查 Ledg...

大币网

[0:0ms0-0:281ms