木星链 木星链
Ctrl+D收藏木星链

慢雾首席信息安全官:猜测Polonniex应该是典型的被APT攻击

作者:

区块链

时间:2023/11/10 19:52:00

金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,Polonniex被黑客动作迅速、专业的攻击方式,猜测这是一次典型的APT(Advanced Persistent Threat)攻击。APT攻击是指隐匿而持久的电脑入侵过程,通常由某些人员精心策划,针对特定的目标。

其它快讯:

慢雾区“被黑档案库”新增Base分类:金色财经报道,Base链上项目发生多起被黑客攻击事件(包括 Rug pull),慢雾区“被黑档案库(SlowMist Hacked)”新增Base分类。[2023/9/7 13:24:38]

声音 | 慢雾余弦:压测是一件非常有意思且有意义的事 对主网进化有正面作用:针对BSV网络昨晚出现210MB大小区块,慢雾余弦发文表示,公链主网的发展,一定是进化的发展,这对接入主网的节点各方面的性能要求也会越来越高,大趋势都是如此。当然如果节点在这方面跟不上,短期来说确实会造成一些不稳定性困扰,但长期来说,如果这是一条价值公链,这些节点都会跟上。压测是一件非常有意思且有意义的事,任何人都可以做,包括作恶者,这是任何一条链都无法逃避的事实,压测对主网的进化是个很正面的事,哪怕这个过程可能带来一些意想不到的困扰。

今早消息,慢雾团队曾评价BSV内测事件称,客观来说这是一次成功的压测,压测持续了约2小时(2000~23:00),未造成区块回滚,且不影响正常交易。这次的压测,我们也暂无收到合作的各大交易所的异常反馈,比起对上一次4月份的BSV“压测”反应来看,这次要温和多了。看得出整个BSV生态对这次“压测”持有正面积极的态度。[2019/8/4]

分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:

如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功

2. 用户立即拿这个账号去某交易所做提现操作

3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里

防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:

1. push_transaction 后会得到 trx_id

2. 请求接口 POST /v1/history/get_transaction

3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]

相关资讯
孙宇晨:正调查Poloniex黑客事件,将全额偿还受影响的资金

金色财经报道,火币HTX全球顾问委员会成员、波场TRON创始人孙宇晨发文表示,目前正在调查Poloniex黑客事件。Poloniex保持健康的财务状况,并将全额偿还受影响的资金。此外,我们正在探索与其他交易所合作的机...

区块链:2023/11/10 19:52:23
SOL突破50美元

金色财经报道,行情显示,SOL突破50美元,现报50.02美元,日内涨幅达到7.29%,行情波动较大,请做好风险控制。 其它快讯: 数据:Solana 24小时TVL下降31.77%,其生态项目Sol...

区块链:2023/11/10 19:52:21
Scopescan:疑似Poloniex黑客已购买约2.06亿枚TRX

金色财经报道,据Scopescan监测,疑似Poloniex黑客在以太坊上用USDC购买TRX,在Tron上用USDT购买。到目前为止,他总共已购买约2.06亿枚TRX(约2280万美元)。 其它快讯: ...

区块链:2023/11/10 19:52:17
Poloniex黑客将1051.4万GLM代币转移到代币合约中

金色财经报道,据Scopescan在社交媒体上表示,Poloniex Exchange黑客刚刚将1051.4万GLM代币(256万美元)转移到代币合约中(基本上已被烧毁)。 其它快讯: Post Vo...

区块链:2023/11/10 19:52:15
THE BLOCK:POLONIEX黑客攻击损失升至1.14亿美元

金色财经报道,POLONIEX黑客攻击损失估计升至1.14亿美元,其中4900万美元来自TRON网络。 其它快讯: DeversiFi:巨额Gas费用或由EthereumJS库或Ledger显示问题导...

区块链:2023/11/10 19:52:11
Genesis寻求法院批准将3AC索赔从10亿美元削减至3300万美元

金色财经报道,根据11月9日的一份法庭文件,Genesis已寻求法院批准其与三箭资本(3AC)拟议的和解协议。根据该协议,3AC将对Genesis享有3300万美元的一般无担保债权,而不是之前对Genesis超过10...

区块链:2023/11/10 19:52:05
孙宇晨:Poloniex事件将全额赔偿受影响的用户,愿向黑客提供5%的白帽赏金

金色财经报道,11月10日,波场TRON创始人、火币HTX全球顾问委员会委员孙宇晨发文表示,“我们目前正在调查Poloniex黑客事件。Poloniex保持着健康的财务状况,并将全额赔偿受影响的用户资金。” ...

区块链:2023/11/10 19:51:53
OPNX:已冻结疑似Poloniex黑客全部超1.9亿枚OX

11月10日消息,加密索赔和交易平台Open Exchange(OPNX)官方表示,已冻结0x0A59开头疑似Poloniex黑客地址全部197,756,563枚OX(约272万美元),其已无法转移或出售这些OX。 ...

区块链:2023/11/10 19:51:50
DWF Labs已向Web3金融生态Velo Labs投资1000万美元

11月10日消息,DWFLabs已向Web3金融生态Velo Labs投资1000万美元,Velo Labs此前已在Hack-a-TONxDWFxAWS黑客松活动中向开发人员和创新者提供指导。 Velo旨在...

区块链:2023/11/10 19:51:48
Beosin:Poloniex黑客攻击预估损失至少1.14亿美元,波场链被盗35种代币

金色财经报道,据Beosin平台监测显示,Poloniex黑客攻击事件损失至少约1.14亿美元,Beosin Trace追踪发现其中包括32,766,696.57枚USDT(11,030,539.88来自ETH链,2...

区块链:2023/11/10 19:51:45
彭博分析师:BITO本周交易量有望突破20亿美元

金色财经报道,彭博ETF分析师Eric Balchunas在社交媒体上表示,ProShares比特币策略ETF BITO过去30天内资产几乎翻了一番,主要来自市场升值,但其中2.4亿美元来自资金流动(有史以来第二高的...

区块链:2023/11/10 19:51:43
数据:56%的OP仍未分配发行时间,需要进行治理投票

11月10日消息,Token Unlocks统计数据显示,目前占全部供应量约56%的OP代币仍处于TBD分配(尚未分配发行时间),包括归属于RetroGPF、治理、种子轮、合作伙伴和生态基金部份的代币,都需要进行治理...

区块链:2023/11/10 19:51:36