火星链 火星链
Ctrl+D收藏火星链

慢雾:警惕高危Apache Log4j2远程代码执行漏洞

作者:

区块链

时间:2021/12/10 7:30:00

据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。

慢雾:已冻结部分BitKeep黑客转移资金:12月26日消息,慢雾安全团队在社交媒体上发文表示,正在对 BitKeep 钱包进行深入调查,并已冻结部分黑客转移资金。[2022/12/26 22:08:58]

慢雾:pGALA合约黑客已获利430万美元:11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来自几个币安账户。

今日早些时候消息,一个BNB Chain上地址在BNB Chain上地址凭空铸造了超10亿美元的pGALA代币,并通过在PancakeSwap上售出获利。pNetwork表示此为跨链桥配置错误所致,GALA跨链桥已暂停,请用户不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢雾:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函数相关问题:据Multichain(AnySwap)早前消息,2022年01月18日,一个影响6个跨链Token的关键漏洞正在被利用。慢雾安全团队进行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函数为检查用户传入的Token的合法性,且未考虑并非所有underlying代币都有实现permit函数,导致用户资产被未授权转出。慢雾安全团队建议:应对用户传入的参数是否符合预期进行检查,且在与其他合约进行对接时应考虑好兼容性问题。[2022/1/19 8:57:49]

相关资讯
链上分析平台Ergo Watch正式上线

据官方消息,Ergo新的链上分析平台 Ergo Watch 现已上线,用户现在可以在该平台上查询有用指标,例如ERG释放、开发者和用户增长、预言机池和 SigUSD等相关数据,以及在交易所的流动性、智能合约中的总锁定...

区块链:2021/12/12 7:33:58
Solana基金会发布Solana能源使用报告:单次Solana交易仅需要1,836焦耳能量

11月25日消息,Solana基金会发布2021年11月Solana能源使用报告,Solana网络旨在成为高性能区块链。Solana基金会报告指出,确定单次Solana交易需要0.00051千瓦时或1,836焦耳的能...

区块链:2021/11/25 7:10:17
知情人士:比特币矿商Griid与Adit(ADEX.US)洽谈合并上市

11月25日,据知情人士透露,比特币矿商Griid Infrastructure正与特殊目的收购公司(SPAC)Adit EdTech Acquisition Corp.(ADEX.US)洽谈上市事宜。其中一位知情人...

区块链:2021/11/25 7:10:45
ATTA开启DreamMaker元宇宙

12月10日消息,近日,ATTA宣布完成200万美金的天使轮融资,正式开启ATTA DreamMaker Metaverse (梦工厂元宇宙)进程。ATTA DreamMaker致力于打造一个开放的、人人都可以参与的...

区块链:2021/12/10 7:30:51
全国首个有线电视数字人民币支付平台落地苏州

12月11日消息,第二届“双12苏州购物节”来临之际,江苏有线苏州分公司推出“有线电视惠民行动”,正式上线数字人民币支付平台。这也标志着全国首个有线电视数字人民币支付平台顺利落地苏州,数字人民币的试点应用领域进一步扩...

区块链:2021/12/11 7:33:08
金色午报|12月13日午间重要动态一览

7:00-12:00关键词:Galaxy Digital、币安、披头士、Solana 1.Galaxy Digital创始人:ETH是对技术的押注、BTC是对抵御通胀的押注; 2.币安撤回在新加坡...

区块链:2021/12/13 7:35:42
Meta数字货币工程师离职加入a16z

12月10日消息,Meta 数字货币项目的两位负责人 Riyaz Faizullabhoy 和 Nassim Eddequiouaq 离开公司加入了Andreessen Horowitz的加密团队。 Faizulla...

区块链:2021/12/10 7:30:50
美国SEC称尚未正式宣布比特币和以太坊为非证券

12月12日消息,根据SEC对Ripple的证词,SEC现在辩称尚未正式宣布比特币和以太坊为非证券。(Zy Crypto) 美国SEC增加其工作人员重点调查DeFi平台、NFT和稳定币等违反证券法的行为:金色...

区块链:2021/12/12 7:34:21
高盛:美股未来数月大幅回调风险较低

12月11日消息,高盛表示,美股未来数月大幅回调风险较低。尽管标普500指数屡创新高的上涨动力越来越集中在少数几只个股身上,但美股缺乏在未来数月大跌的理由。不同于股市最初展现的疫情后反弹,近期涨势的宽度已经明显收窄,...

区块链:2021/12/12 7:33:24
俄罗斯电力公司起诉加密矿工并提高电价

金色财经报道,俄罗斯电力公司对使用补贴电力来挖取数字硬币的加密货币矿工进行起诉追责。俄罗斯伊尔库茨克地区的电力分销商Irkutskenergosbyt,已经提高了在私人住宅中挖矿的电费。该企业今年已经对参与家庭加密货...

区块链:2021/12/13 7:34:40
佛罗里达州州长:佛罗里达州计划试点以加密货币支付医疗补助

金色财经报道,美国佛罗里达州州长Ron DeSantis宣布了该州990亿美元的“自由优先预算”,该预算为加密创新提供了空间。DeSantis的预算包括一项试点计划,该计划将允许以加密货币方式支付医疗补助(Medic...

区块链:2021/12/10 7:29:17
证券日报头版:投资者应警惕元宇宙故事

11月26日,证券日报发布头版评论文章“元宇宙故事有多迷人 投资者就应当有多警惕”。文章表示,这一轮元宇宙概念股大涨行情,相较相关公司的基本面,资本要素错配的可能性大大增加。从行情角度看,元宇宙概念在经过一轮大涨后,...

区块链:2021/11/26 7:11:47