慢雾:警惕QANX代币的双花攻击风险

[慢雾:警惕QANX代币的双花攻击风险]据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。

慢雾安全团队建议已上架此币种的平台及时自查,未上架的平台在对接此类币种时应注意以上风险。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa

慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例:金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。[2023/7/14 10:54:22]

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[2021/8/11 1:47:48]

慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[2020/3/4]

郑重声明: 慢雾:警惕QANX代币的双花攻击风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 印度议会通过加密税收提案,将对加密交易征收30%资本利得税及TDS

    [2022-3-25 14:18:01]金色财经报道,印度议会周五通过了一项有争议的税收提案,仅一周后,印度将开始对加密货币交易缴纳30%的资本利得税。除了资本利得税,印度人在使用加密货币进行交易时,还必须支付1%的来源扣除税(TDS),以及加密货币礼品税...

  • 灰度今日增持90枚FIL

    [2022-3-25 14:17:19]3月25日消息,据Tokenview链上数据显示,当前灰度总持仓量达388.93亿美元。灰度今日增持90枚FIL。其余币种未见增持,当前主流币种溢价率:BTC,-25.31%;ETH,-15.78%;ETC,-56....

  • Jeeves以21亿美元估值完成1.8亿美元C轮融资,腾讯领投

    [2022-3-23 14:12:12]3月22日消息,一站式费用支付平台Jeeves已在腾讯领投的C轮融资中筹集了1.8亿美元,本轮融资的其他投资者包括GIC、斯坦福大学、a16z、CRV、硅谷银行、FT Partners、Clocktower Vent...

  • A股开盘:深证区块链50指数下跌0.54%

    [2022-3-24 14:14:35]金色财经消息,A股开盘,上证指数报3256.06点,开盘下跌0.46%,深证成指报12339.14点,开盘下跌0.56%,深证区块链50指数报3106.11点,开盘下跌0.54%。区块链板块开盘下跌0.61%,数字货...

  • 中央纪委国家监委网站:紧盯虚拟货币挖矿背后的腐败等问题

    [2022-3-24 14:15:33]3月24日消息,纪委国家监委网站发文称,虚拟货币“挖矿”活动与我国碳达峰碳中和及高质量发展的目标背道而驰,与完整、准确、全面贯彻新发展理念格格不入。要紧盯虚拟货币“挖矿”背后的作风问题、责任问题、腐败问题,依规依纪依...

  • 慢雾:警惕QANX代币的双花攻击风险

    [2022-3-26 14:18:46]据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。 ...

  • 彭博分析师:现货比特币ETF可能会在2023年获得批准

    [2022-3-25 14:16:41]金色财经报道,彭博行业研究(Bloomberg Intelligence, BI)分析师James Seyffart 和 Eric Balchunas 在一份报告中写道,鉴于美国证券交易委员会 (SEC)提出的重新定...

  • Poriot公链正式被CoinMarketCap(CMC)收录

    [2022-3-25 14:17:20]据官方消息,2022年3月24日,Poriot公链正式被CoinMarketCap(CMC)收录,此次收录对于Poriot公链有着重大的意义。CMC是加密货币综合数据网站,拥有6000万次独立访问量,在美国Alexa...

  • 投资银行Cowen推出数字资产部门

    [2022-3-23 14:13:44]金色财经报道,纽约投资银行Cowen(COWN)已经公布了一个数字资产部门Cowen Digital LLC,该部门将为机构客户提供全方位的交易执行和托管解决方案。Cowen常务董事Drew Forman将领导这个新...

  • 数据:Tether(USDT)市值首次超过800亿美元

    [2022-3-24 14:16:19]3月24日消息,Tether(USDT)市值首次超过 800 亿美元,目前为 81,417,623,205 美元,仅次于比特币和以太坊。此外,自上个月以来,Tether 已新增发行了大约 30 亿美元的稳定币并开始流...

  • Blockchain Center CEO:加密货币将使一些银行服务“无关紧要”

    [2022-3-24 14:14:20]金色财经报道,Blockchain Center 首席执行官Tadas Maurukas在接受Finbold的独家采访时表示,很高兴看到监管机构正在积极讨论有利于该领域所有参与者的解决方案,而不是像 2017/201...

大币网

[0:15ms0-8:417ms