预警:黑客利用远程控制软件向日葵漏洞盗取加密钱包资产,建议卸载

[预警:黑客利用远程控制软件向日葵漏洞盗取加密钱包资产,建议卸载]4月3日消息,据推特用户@0xAA_Science披露,这两天很多人因为领取空投使用向日葵(远程桌面软件),加密钱包被盗了。黑客可以利用这个漏洞,远程控制用户的钱包转钱。该用户表示,电脑用过远程桌面软件的,包括向日葵、todesk、TeamViewer等,建议卸载。

根据其分享的资料,向日葵远程控制软件是一款远程控制软件,2022年2月互联网披露向日葵远程控制软件旧版本中存在远程命令执行漏洞,向日葵远程控制软件会监听高端口 (默认40000以上),攻击者可构造恶意请求获取Session,从而通过身份认证后利用向日葵远程控制软件相关API接口执行任意命令。

PeckShield预警:Bogged Finance遭闪电贷攻击:5月22日消息,PeckShield预警显示,DeFi协议Bogged Finance遭到闪电贷攻击。[2021/5/23 22:32:50]

动态 | 慢雾预警:竞技类游戏 WinDice 遭遇回滚攻击:根据慢雾威胁情报系统捕获,今天下午 2、3 点,竞技类游戏 WinDice 遭遇回滚攻击。攻击者通过部署攻击合约 rep******net 攻击项目方合约 windiceadmin,共获利 300 多枚 EOS,目前攻击者数个关联账号已列入慢雾 BTI 系统黑名单库,慢雾安全团队提醒类似项目方全方面做好合约安全审计并加强风控策略。[2019/2/4]

声音 | 慢雾预警:攻击者开启狩猎攻击模式:针对近期 EOSABC 连续三次被成功攻击的细节剖析来看,前两次是我们多次预警的交易排挤攻击,但今天凌晨的第三次并非交易排挤攻击,交易排挤只是障眼法,而真正达到攻击目的的是交易回滚攻击(开奖>被攻击者拒绝>继续开奖,直到满足获胜条件,攻击者不再拒绝)。通过我们的分析及和项目方的对称,攻击者是同一拨人,攻击手法也在根据项目的更新情况变化。通过对过往的情报关联分析,攻击者已经开启了狩猎攻击模式,从攻击前的踩点分析到攻击中的具体方法再到攻击后的操作,且攻击者对我们的情报披露及相关防御策略的关注也很及时。

我们呼吁 EOS DApp 项目方在 DApp 上线前做好足够的安全审计及风控策略,并及时关注来自安全公司的威胁情报同步。同时,我们呼吁攻击者停止继续攻击并归还攻击所得,我们将联合相关交易平台及执法部门采取进一步措施。攻击者在 EOS 上的相关账号如下:loveforlover、wangshaoyong、zhangyanjing、floatingsnow、dolastattack、doespaperock、sunshinesnow、norealrandom、welcomerobin、whateverbeen、winsonknight、nodispromise 等数十个关联账号。[2019/1/30]

郑重声明: 预警:黑客利用远程控制软件向日葵漏洞盗取加密钱包资产,建议卸载版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 英国金融时报:瑞士检察官对瑞银收购瑞信展开调查

    [2023-4-2 13:40:39]4月2日消息,据英国金融时报报道,瑞士联邦检察官已对瑞士信贷在政府支持下被规模更大的竞争对手瑞银收购一事展开调查。总部位于伯尔尼的检察官正在调查牵涉到这两家银行的政府官员、监管机构和高管是否违反了瑞士刑法。上个月,为...

  • 会畅通讯:类GPT大模型对公司三维元宇宙和虚拟人产品加强作用

    [2023-4-3 13:41:53]金色财经报道,会畅通讯在互动平台表示,公司致力于以“AI+元宇宙”的视频通讯技术为垂直行业和大型头部企业提供三维云视讯产品和服务。未来的AI+视讯是基于客户场景的,公司在较早时间已落地基于知识图谱的AI2.0产品能力...

  • 加密交易所Bithumb将上线INJ

    [2023-4-4 13:43:20]金色财经报道,韩国加密货币交易所Bithumb将上线Cosmos生态智能合约平台Injective代币INJ,支持KRW市场交易对,存款将于当地时间11:00开始,计划14:00开始交易。 澳洲加密交易平台D...

  • 财政部副部长廖岷:在未来国内要建设数字金融的基础设施,包括数字货币以及算力

    [2023-3-31 13:37:44]3月31日消息,中央财经委员会办公室副主任、财政部副部长廖岷在博鳌亚洲论坛2023年年会“数字时代的金融基础设施与金融服务”圆桌会上表示,金融行业有海量的数据,我们要运用好数据、进行数据管理、数据治理,释放金融数据的...

  • 当前zkSyncEra TVL达到9392万美元,超过zkSync Lite

    [2023-4-1 13:39:27]金色财经报道,据L2BEAT数据显示,zkSync Era在推出一周后网络总锁仓量(TVL)目前达到9392万美元,超过zkSync Lite(8622万美元)。 数据:当前DeFi协议总锁仓量为2302.4...

  • 预警:黑客利用远程控制软件向日葵漏洞盗取加密钱包资产,建议卸载

    [2023-4-3 13:41:29]4月3日消息,据推特用户@0xAA_Science披露,这两天很多人因为领取空投使用向日葵(远程桌面软件),加密钱包被盗了。黑客可以利用这个漏洞,远程控制用户的钱包转钱。该用户表示,电脑用过远程桌面软件的,包括向日葵...

  • Injective已通过Stride上线INJ流动性质押功能

    [2023-4-3 13:42:25]4月3日消息,跨链交易协议 Injective 宣布已通过 Cosmos 生态流动性质押协议 Stride 上线 INJ 流动性质押功能,用户可以通过 stINJ 获得质押奖励,同时还可以获得跨 DeFi(借贷、交易...

  • Soluna 2022年全年加密货币收入为2440万美元,增长123%

    [2023-4-4 13:43:01]金色财经报道,加密采矿数据中心开发商Soluna Holdings发布截至 2022 年 12 月 31 日的全年财务业绩。到 2022 年,专有挖矿生产了 883 个等值的比特币。与 2021 年的 1,430 万...

  • Arbitrum拟对7.5亿枚ARB代币的分配进行独立投票

    [2023-4-3 13:41:20]金色财经报道,Arbitrum基金会在社区强烈反对之下拟对7.5亿枚ARB代币的分配进行独立投票,此外他们还表示或将AIP-1提案分解为一系列单独的提案投票,为“生态系统发展基金”提供提供有关如何使用资金的背景信息和...

  • 币安:英国《金融时报》严重错误地描述了事件

    [2023-3-30 13:35:47]金色财经报道,币安声明中否认了《金融时报》关于它与中国有联系的报道。币安一位发言人表示,该公司不在中国开展业务,也不在亚洲国家拥有任何技术,包括服务器或数据。币安表示,匿名消息来源引用了很久之前的历史,并对事件进行了...

  • Paxos全球活跃数字钱包数量突破1000万

    [2023-4-4 13:43:04]金色财经报道,数字资产公司Paxos宣布,它在全球范围内拥有超过 1000 万个活跃数字钱包。Paxos 发表声明称,尽管市场挑战持续存在,但它通过获得客户支持的支持展示了明显的增长。Paxos最近透露,它正在与美国...

大币网

[0:15ms0-3:756ms