火星链 火星链
Ctrl+D收藏火星链

慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH

作者:

区块链

时间:2022/3/30 14:26:38

3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。

慢雾:Distrust发现严重漏洞,影响使用Libbitcoin Explorer3.x版本的加密钱包:金色财经报道,据慢雾区消息,Distrust 发现了一个严重的漏洞,影响了使用 Libbitcoin Explorer 3.x 版本的加密货币钱包。该漏洞允许攻击者通过破解 Mersenne Twister 伪随机数生成器(PRNG)来访问钱包的私钥,目前已在现实世界中造成了实际影响。

漏洞详情:该漏洞源于 Libbitcoin Explorer 3.x 版本中的伪随机数生成器(PRNG)实现。该实现使用了 Mersenne Twister 算法,并且仅使用了 32 位的系统时间作为种子。这种实现方式使得攻击者可以通过暴力破解方法在几天内找到用户的私钥。

影响范围:该漏洞影响了所有使用 Libbitcoin Explorer 3.x 版本生成钱包的用户,以及使用 libbitcoin-system 3.6 开发库的应用。

已知受影响的加密货币包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

风险评估:由于该漏洞的存在,攻击者可以访问并控制用户的钱包,从而窃取其中的资金。截至 2023 年 8 月,已有超过 $900,000 美元的加密货币资产被盗。

解决方案:我们强烈建议所有使用 Libbitcoin Explorer 3.x 版本的用户立即停止使用受影响的钱包,并将资金转移到安全的钱包中。请务必使用经过验证的、安全的随机数生成方法来生成新的钱包。[2023/8/10 16:18:20]

慢雾:Grafana存在账户被接管和认证绕过漏洞:金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。[2023/6/25 21:58:31]

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[2021/8/11 1:47:48]

相关资讯
慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险

据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞...

区块链:2022/3/29 14:25:07
Bitsum Meta与SK、LG、CJ关联公司达成战略合作并吸引90亿韩元投资

金色财经报道,Bithumb韩国子公司Bitsum Meta宣布,与LG CNS、CJ OliveNetworks、SK Square旗下的Dreamus公司达成战略合作,并吸引总投资90亿韩元。通过获得这笔投资,B...

区块链:2022/3/28 14:21:58
绿地集团与新加坡数字证券交易所进行跨境碳信用交易

金色财经报道,中国房地产绿地集团已通过其金融部门与新加坡数字证券交易所 MetaVerse Green Exchange (MVGX) 建立合作伙伴关系,以提供跨境数字碳信用交易服务。该合作伙伴关系将允许经过认证的机...

区块链:2022/3/28 14:21:33
Binance Labs 宣布投资公链项目 Aptos

3月29日消息,Binance Labs宣布投资了公链项目 Aptos Labs。Aptos 和币安将在开发、代码审查、基础设施建设和黑客马拉松方面密切合作。 此次融资为Aptos最新一轮融资的一部分。据此...

区块链:2022/3/29 14:24:18
美国参议院候选人:是时候取消所有比特币交易的资本利得税了

金色财经报道,Bitcoin Magazine发推称,美国参议院候选人Bryan Solstin表示:是时候取消所有比特币交易的资本利得税了。 美国参议院以50-48的票数通过提高债务上限法案:10月8日消息...

区块链:2022/3/27 14:20:02
荷兰国际银行:预计下周非农数据将支撑美联储加息50个基点的预期

3月26日消息,荷兰国际银行表示,从美联储官员近期的发言看,他们降低通胀和通胀预期的意愿很强,而就业市场的强劲是支持他们态度转变的关键因素。目前美国就业需求非常强劲,问题在填补空缺的劳动力供应不足。我行预计3月非农就...

区块链:2022/3/27 14:19:45
人民日报:推动数字经济健康发展

3月28日消息,近日,北京大学教授、新结构经济学研究院院长林毅夫在人民日报发表文章《推动数字经济健康发展》。文章指出,数字经济是中国经济在第四次工业革命中实现换道超车的宝贵机遇,对实现高质量发展和中华民族伟大复兴具有...

区块链:2022/3/28 14:21:36
Cardano生态DEX MilkySwap与Multichain达成合作

3月26日消息,Cardano生态基于Milkomeda的DEX MilkySwap宣布与Multichain达成合作,此次合作将允许每个用户将代币桥接至Milkomeda,并在MilkySwap上交换或挖矿。 ...

区块链:2022/3/27 14:19:47
METAXDAO获“全球区块链最佳DAO生态科技创新大奖”

3月25日“全球区块链最佳DAO生态科技创新大奖”正式揭晓,马来西亚前首相、国会议员、巫通党主席、经济总顾问拿督-斯里纳吉布,出席颁奖仪式并为大奖得主META XDAO项目颁奖。 META XDAO 早期投...

区块链:2022/3/26 14:18:42
波卡周报:Kusama首批插槽获胜者Karura、Moonriver、KILT成功续租48周

3月27日消息,根据PolkaWorld发布的波卡周报,Parity发布Polkadot v0.9.18版本,该版本的优先级较低。 Equilibrium赢得Polkadot第12次插槽Auction,并立...

区块链:2022/3/27 14:20:40
浙江新闻联播聚焦杭州未来科技城XR产业计划,最高给予1亿元人才支持

3月29日消息,浙江卫视新闻联播报道了杭州未来科技城发布的XR(扩展现实)产业发展计划。该计划具体将实施“五个一”措施:1.打造一个基地,超前布局全产业链条;2.筹建一支基金,加快技术成功转化;3.聚集一批人才,强化...

区块链:2022/3/29 14:25:25
以太坊L2网络总锁仓量为67.6亿美元

金色财经报道,L2BEAT数据显示,截至3月26日,以太坊Layer2上总锁仓量为67.6亿美元。其中锁仓量最高的为扩容方案Arbitrum,约35.8亿美元,占比52.93%;其次是dYdX,锁仓量为9.81亿美元...

区块链:2022/3/27 14:20:07