腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告

[腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告]据国家信息安全漏洞库(CNVD)和区块链漏洞子库(CNVD-BC)消息,腾讯安全玄武实验室提交的多个区块链相关安全漏洞已被收录,其中波场(TRON)远程代码执行漏洞获得CNVD危害评分最高分10分,玄武实验室发现TRON通过旧版本的fastjson 库(1.2.60)对 HTTP请求进行反序列化解析,可以实现对开启了HTTP 服务的TRON 节点的远程代码执行攻击,进而远程控制服务节点,安装并执行任意恶意代码。玄武实验室在本地搭建的环境中发现,攻击者可以通过该漏洞进一步劫持所有连接到被攻击 HTTP 节点的浏览器插件钱包、DApp、以及第三方钱包的转账功能,窃取用户所转账的虚拟货币。

另一个区块链底层智能合约虚拟机漏洞“NEO现网拒绝服务” 是由于智能合约虚拟机因整数溢出导致的拒绝服务漏洞,攻击者只需要极小的攻击成本即可瘫痪整个NEO平台。据悉,玄武实验室已于数月前就向受影响的波场(TRON)、NEO等区块链平台提交了详细报告漏洞,以帮助平台尽快修复安全问题。

腾讯安全领御联合百年张裕打造葡萄酒区块链溯源系统:7月30日,腾讯安全领御区块链宣布与百年张裕达成战略合作,山东省副长凌文、烟台市市长陈飞、张裕集团董事长周洪江、张裕总经理孙健、腾讯集团副总裁马斌、腾讯领御总经理申子熹出席了本次会议。

基于腾讯云平台和区块链技术,腾讯领御为张裕打造高端葡萄酒区块链溯源平台。初期以七大酒庄产品为主,基于“一物一码”防伪系统,同时打通张裕品牌小程序,利用区块链防篡改属性,实现400万瓶酒庄酒的全流程信息的上链追溯,助力张裕葡萄酒打通消费者“验真”和企业“防伪”双向机制,实现品牌安全管理体系升级。(砍柴网)[2020/7/30]

动态 | 腾讯安全:打开文件就中招 “老虎”挖矿木马已感染超5000台电脑:腾讯安全御见威胁情报中心近日监测发现一款通过社会工程术传播的“老虎”挖矿木马。攻击者将木马程序伪装成“火爆新闻”、“内容”、“隐私资料”、“技巧”等虚假文件名,通过社交网络发送到目标电脑,得手后植入大灰狼远控木马等恶意程序,窃取大量用户个人隐私信息,中电脑更可能遭到远程控制。目前,该木马已感染超5000台电脑。因其挖矿使用的自建矿池包含字符“laofubtc”,腾讯安全技术专家将其命名为“老虎”挖矿木马(LaofuMiner)。(腾讯电脑管家)[2019/12/6]

腾讯安全管理部总经理:区块链等概念亦成为黑产犯罪“新风口”:日前腾讯公司安全管理部总经理朱劲松在“全国检察机关惩治网络犯罪业务培训”上表示,区块链重新定义了“信任”,为进一步改变世界提供了无限可能。但同时,互联网的前沿科技也同样被不法分子利用在网络黑产犯罪中。区块链的概念和虚拟货币的热度,也已成为黑产犯罪的“新风口”。[2018/6/18]

郑重声明: 腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 日本艺术家Haroshi在LGND.art上推出首个NFT系列

    [2021-8-5 1:36:11]8月5日消息,LGND公司宣布东京艺术家Haroshi首次推出名为RECYCLED PIXELS的数字艺术作品集。 作为一名滑板运动员和自学成才的木工,Haroshi的作品从详细的雕塑到大型装置,主要以回收的滑板板面...

  • 以太坊伦敦和EIP-1559升级前以太坊算力已逼近580 TH/s

    [2021-8-3 1:32:12]8月3日消息,以太坊“伦敦”和EIP-1559预计将会在8月5日升级,目前距离升级还有1天23小时。根据Bitinfocharts最新数据显示,以太坊算力最近一周持续上涨,本文撰写时已升至579.107 TH/s,2...

  • 路易威登推出基于NFT的游戏应用程序

    [2021-8-3 1:32:07]金色财经报道,随着接近成立200周年,奢侈品牌路易威登(Louis Vuitton)推出了基于NFT的游戏应用程序“Louis: TheGame”,以庆祝创始人的生日。该游戏包含创始人生活的历史和轶事,还包括NFT艺...

  • 广东:支持深圳在数字人民币应用上先行先试

    [2021-8-5 1:36:44]广东省人民政府印发《广东省金融改革发展“十四五”规划》。规划提出,支持深圳在数字人民币应用上先行先试,营造一流创新创业生态环境,完善金融科技产业孵化机制,加快培育金融科技龙头机构和产业链,建设全球金融科技中心。支持深...

  • 美联储副主席:将支持在今年晚些时候宣布适度减少资产购买

    [2021-8-5 1:35:11]美联储副主席克拉里达:将支持在今年晚些时候宣布适度减少资产购买,肯定会看到美联储在今年晚些时候宣布缩减购债规模。(金十) 美联储理事沃勒:不认为在美国引入央行数字货币有什么实际价值:金色财经报道,美联储理事沃...

  • 腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告

    [2021-8-2 1:29:38]据国家信息安全漏洞库(CNVD)和区块链漏洞子库(CNVD-BC)消息,腾讯安全玄武实验室提交的多个区块链相关安全漏洞已被收录,其中波场(TRON)远程代码执行漏洞获得CNVD危害评分最高分10分,玄武实验室发现TR...

  • 美国证交会主席:保护投资者是加密市场的首要任务

    [2021-8-3 1:30:39]美国证交会主席根斯勒表示:保护投资者是加密市场的首要任务。如果没有规则,加密货币将无法实现其增长潜力。 NFL曾就“区块链技术相关问题”游说过美国证券交易委员会:金色财经报道,2月12日,根据美国证券交易委员...

  • 推特CEO支持修改基础设施法案中的加密货币相关条款

    [2021-8-4 1:32:24]金色财经报道,推特公司CEO Jack Dorsey发布推文称,支持美国参议员Pat Toomey和Ron Wyden在修改基础设施法案中加密货币相关条款方面的努力。 Dorsey称,基础设施法案当前的税务报告语言将...

  • OKExChain(OEC)主网生态日报:TVL达24.6亿美元

    [2021-8-4 1:33:53]据OEC社区数据,OKExChain已运行8种类型,共38款产品,TVL达24.6亿美元,较昨日增长6%。

  • BTC突破41200美元关口 日内涨幅为6.31%

    [2021-8-6 1:37:29]火币全球站数据显示,BTC短线上涨,突破41200美元关口,现报41200.55美元,日内涨幅达到6.31%,行情波动较大,请做好风险控制。

  • Pantera Capital创始人:伦敦升级将帮助以太坊赶超比特币

    [2021-8-4 1:33:15]Pantera Capital创始人,同时也是被誉为加密投资大师的Dan Morehead在周一的路透社全球市场论坛中表示,即将到来的伦敦升级将帮助以太坊赶超比特币,使以太坊更像一种固定资产。“我们将看到人们的转变,...

大币网

[0:15ms0-15:306ms