火星链 火星链
Ctrl+D收藏火星链

慢雾首席信息安全官:近期多起供应链攻击或由同一团伙所为,目标为加密货币产业

作者:

区块链

时间:2022/8/26 12:49:39

8月26日消息,慢雾首席信息安全官(Twitter ID 为 @IM_23pds)在 Twitter 上表示,近期多起供应链攻击或由同一团伙所为,受影响的服务商包括 Lastpass、Twilio、Okta、Cloudfare,且该团伙目标应为加密货币产业。

慢雾完成对EOS链上流动性挖矿项目Diamond的安全审计:基于EOS的流动性挖矿项目Diamond.finance官方宣布,该项目智能合约已成功通过慢雾(SlowMist)的安全审计。[2020/9/6]

动态 | 慢雾区块链攻防对抗总结:11 月数据泄露趋势愈发普遍:据慢雾 BTI 系统监测发现,暗网中陆续出现区块链相关的数据泄露情报,包括:GateHub 140 万用户信息、数字货币交易所用户信息等,此前 BitMex 也因工作失误导致大量用户邮箱信息泄露。11 月另一个重大安全事件是韩国交易所 Upbit 被黑导致 34.2 万 ETH 从热钱包中被盗,慢雾安全团队怀疑该事件可能和 APT(高级持续性威胁)攻击有关,这种攻击的特点是长期潜伏,直到碰到可操作的大资金,一次性大笔盗走。

过去数月,慢雾 BTI 系统还曾披露假充值漏洞攻击、供应链攻击、提币地址劫持替换攻击等,慢雾安全团队在此提醒各项目方,做好安全漏洞自查,进一步增强人员安全意识及平台风控体系,必要时可联系专业的区块链安全公司寻求帮助,避免遭受损失。(IMEOS)[2019/12/1]

慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警:据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。

通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。

这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。[2018/4/23]

相关资讯
新加坡金管局:金管局将提出稳定币的监管方法

8月29日消息,新加坡金管局:新加坡金管局正在考虑进一步措施,以减少加密货币交易对消费者的伤害。新加坡金融管理局的加密货币新措施可能包括限制消费者的杠杆率。金管局将提出稳定币的监管方法。(金十) 新加坡WBF...

区块链:2022/8/29 12:54:57
比特币市值被腾讯反超

8月29日消息,据8marketcap数据显示,随着BTC价格今日再次走低,其当前市值触及3719.8亿美元低点(过去7天跌幅达到8.68%)并被腾讯反超。腾讯目前市值约为4019.6亿美元,过去7天涨幅为5.61%...

区块链:2022/8/29 12:54:41
金融科技和银行公司Revolut与Elrond达成合作

金色财经报道,英国金融科技和银行公司Revolut正与Elrond合作,将该区块链的原生加密货币EGLD引入其平台。Elrond的EGLD将提供给30多个国家的2000多万Revolut用户,Elrond首席执行官B...

区块链:2022/8/26 12:50:22
报告:印度超过一半的投资者计划在未来6个月增加加密货币投资

金色财经消息,一份新报告显示,印度约有1.15亿加密货币投资者,超过一半的投资者计划在未来6个月增加加密货币投资。(BitcoinNews) 报告:2019年加密对冲基金启动时的资产管理规模中值为200万美元...

区块链:2022/8/27 12:52:01
香港特区政府驻沪办联合发布首个纪念香港回归25周年主题数字藏品

金色财经报道,据香港特区政府驻沪办公众号,2022年8月25日,香港特区政府驻沪办和驻山东联络处重磅发行首个纪念香港回归25周年主题数字藏品《巍巍泰山 喜迎港归》,限量2525份。 HashKey Group...

区块链:2022/8/25 12:47:18
Mellow Protocol完成275万美元种子轮融资,Robot Ventures、Arrington Capital、ParaFi领投

8月26日消息,Uniswap V3 LP自动化协议Mellow Protocol宣布完成275万美元种子轮融资,Robot Ventures、Arrington Capital、ParaFi领投,其他投资者包括P2...

区块链:2022/8/26 12:49:06
拜登数字资产责任创新型行政命令要求多个机构在9月5日之前提交相关反馈报告

金色财经报道,对乔·拜登关于加密货币的行政命令的大部分回应将在劳动节后到期。预计财政部和司法部的回应将对美国未来的加密货币政策产生特别的影响。根据3月9日的命令,各机构的七份报告应在命令发布后120天内提交给白宫,因...

区块链:2022/8/29 12:54:16
外媒:Ava Labs与律师事务所秘密合作发起大量针对竞争对手的恶意诉讼

8月29日消息,据Cryptoleaks在其官网的视频爆料,几年前,Avalanche开发公司Ava Labs和美国律师事务所Roche Freedman达成一项合作协议,内容是Ava Labs向Roche Free...

区块链:2022/8/29 12:54:46
数据:ETH 2.0存款总价值创历史新高

8月28日消息,Glassnode数据显示,ETH 2.0存款合约总价值达到13388,454 ETH,创历史新高。 数据:2023 Q2比特币Ordinals协议的NFT销售额超2亿美元:金色财经报道,加密...

区块链:2022/8/28 12:53:22
比特币的哈希率攀升至接近6月历史新高,预计挖矿难度大幅提升

金色财经报道,数据显示,比特币的哈希率以每秒282.21 exahash?(EH/s) 的速度运行,仅比2022 年6月8日在区块高度 739928 处记录的网络历史最高点 (ATH)低 3.35%。尽管价格在14天...

区块链:2022/8/28 12:53:29
Animoca Brands Japan完成4500万美元融资, MUFG等参投

8月26日消息,Animoca Brands Japan宣布以5亿美元估值完成4500万美元融资,MUFG和Animoca Brands参投,Animoca Brands Japan将利用新资金继续获得流行知识产权的...

区块链:2022/8/26 12:49:50
CZ:不确定Ava Labs恶意竞争是否属实,Binance不是其竞争对手

8月29日消息,CZ在其社交平台表示,不确定Ava Labs与律师事务所合作进行恶意竞争的消息是否属实,Binance甚至不是其竞争对手。 此前Cryptoleaks视频爆料,Ava Labs向Roche ...

区块链:2022/8/29 12:54:40