木星链 木星链
Ctrl+D收藏木星链

慢雾余弦:Twitter漏洞需要警惕

作者:

区块链

时间:2023/12/13 2:35:07

金色财经报道,慢雾创始人余弦在社交媒体上表示,Twitter这个严重漏洞看起来很严重,需要警惕,你如果点击了黑客准备的链接,黑客就能完全访问你的Twitter账户,可以发推、转发、点赞、屏蔽等等,但无法更改用户密码。

看上去类似CSRF这类问题,也许还结合了OAuth2认证授权。目前没任何细节,等官方修复,等后续披露。

其它快讯:

慢雾余弦:Flooring Protocol合约或已被黑客攻击,用户应取消合约授权:金色财经报道,Delegate创始人foobar在X平台表示,出现了一个新的恶意合约(非NFT Trader),已盗取了14枚BAYC和36枚Pudgy Penguins,建议用户取消相关授权。

据慢雾余弦表示,该恶意合约为Flooring Protocol,或已被黑客攻击,用户应尽快取消合约授权。[2023/12/17 19:15:37]

慢雾余弦:通过低交易费用恶意卡住铭文交易是可能的:金色财经报道,X平台用户@BTW0205发文表示存在一种恶意行为,买家发起超低Gas的交易购买铭文,使得短期内无法成交,上涨后加速交易,下跌后取消交易。

对此,慢雾创始人余弦表示,由于交易平台使用的PSBT签名机制,确实可以恶意霸占该笔交易一定时间。可以使用RBF加速交易成功,不会加速交易取消(取消的实际是成功前的那笔低Fee交易,但理论上最终会有个按卖家PSBT约定的成功交易)。[2023/12/16 19:14:14]

慢雾余弦:技术人员需注意curl漏洞,可暂时不用socks5代理:10月11日消息,慢雾余弦在X平台发文表示:“技术人员注意下curl这个雷点,可以升级的升级,不好升级或漏掉的,可以暂时不用socks5代理。”

据了解,curl的漏洞出在输入的域名太长,从而导致内存溢出,前提条件是使用了socket5代理。[2023/10/11 16:46:07]

相关资讯
币安将上线FIDA/TRY、INJ/FDUSD等现货交易对

金色财经报道,币安发布公告表示,币安将于2023年12月14日16:00(东八区时间)上线 FIDA/TRY、INJ/FDUSD、IOTA/TRY、MEME/ETH、SAND/FDUSD、SHIB/FDUSD 现货交...

区块链:2023/12/13 2:35:41
Game Fund合伙人:NFT国际象棋游戏Immortal Game退出Web3 ,试图回归 Web2

金色财经报道,Game Fund Partners合伙人Jonah在X上发文称,Immortal Game团队退出Web3游戏,他们筹集了1500万美元,现在试图回归Web2。 Immortal Game团...

区块链:2023/12/13 2:35:32
巨鲸0xfa2在约30分钟前从Binance提取了50万枚FTT

金色财经报道,据Spot On Chain监测数据显示,巨鲸0xfa2在约30分钟前从Binance提取了50万枚FTT(241万美元)。值得注意的是,由于FTX和Alameda占据了FTT总供应量的76%左右,实际...

区块链:2023/12/13 2:35:26
MetaTrust:OKX DEX遭攻击造成的总损失已达270万美元

金色财经报道,据MetaTrust监测,OKX DEX遭攻击造成的总损失现已达到270万美元。 此前报道,OKX中文在社交媒体上表示,OKX DEX事件由一个不再使用的废弃的OKX DEX做市商合约管理权限...

区块链:2023/12/13 2:35:21
地址0x5daa已被清算163万枚vUSDT

金色财经报道,据PeckShield监测,地址0x5daa已被清算163万枚vUSDT (价值约3.712万美元)。 其它快讯: 地址0xEbC5遭网络钓鱼,损失约9.45万美元:金色财经报道,Pec...

区块链:2023/12/13 2:35:14
316,000,011枚CRO从未知钱包转移到Crypto.com

金色财经报道,据Whale Alert监测,北京时间10:48,316,000,011枚CRO (30,660,675美元) 从未知钱包转移到Crypto.com。 其它快讯: 两个NFT巨鲸已在NF...

区块链:2023/12/13 2:35:10
Bithumb暂停ATOM充值和提现服务

金色财经报道,韩国加密交易所Bithumb发布公告称,由于Cosmos(ATOM)硬分叉,Cosmos(ATOM)充值和提现服务将暂停。 其它快讯: 韩国检方已正式起诉姜钟贤,并扣押搜查Bithumb...

区块链:2023/12/13 2:35:05
OKX DEX疑似被黑客攻击,代理地址已移除

12月13日消息,据推特用户@eno_eth披露,社区成员@axe_ping声称钱包资金被盗,大量资金转入0x1f14开头的黑客地址,所有被盗钱包均授权给OKX DEX,1小时前OKX移除了被黑客攻击的代理地址。目前...

区块链:2023/12/13 2:35:02
Bitrace:有钓鱼人士恶意利用订单排序规则,以百倍于当前地板价格的单价上架了若干SATS

金色财经报道,区块链数据分析公司Bitrace发文表示,随着SATS的价格上涨,注意到有钓鱼人士恶意利用订单排序规则,以百倍于当前地板价格的单价上架了若干SATS,并成功得手多笔。 其它快讯: 元宇宙...

区块链:2023/12/13 2:34:59
孙宇晨:波场TRON致力于发展去中心化稳定币和基于RWA的DeFi产品

12月13日消息,据官方消息,波场TRON创始人孙宇晨线上参与了台北区块先生活动并就波场TRON的最新动态进行了分享。孙宇晨表示,波场TRON将继续致力于发展去中心化稳定币和基于RWA收益率的DeFi产品,以实现全球...

区块链:2023/12/13 2:34:57
币安、Binance.US和CZ提交新文件称,美SEC提起的诉讼没有满足\"豪威测试\"的要求

金色财经报道,Binance、Binance.US 和CZ在周二提交的一份新文件中辩称,美国证券交易委员会在对这两家公司及其创始人提起的诉讼中没有满足\"豪威测试\"的要求。 Binance和CZ向美国SE...

区块链:2023/12/13 2:34:53
萨尔瓦多已收到数十份申请,预计年底前将售完比特币自由签证

金色财经报道,萨尔瓦多国家比特币办公室(ONBTC)表示,自12月7日启动以来,其价值100万美元的自由签证计划已收到数百份询问,预计将在今年年底前全部售罄。该办公室目前已收到数百份询问和“数十份申请”,包括在线和亲...

区块链:2023/12/13 2:34:45