木星链 木星链
Ctrl+D收藏木星链

慢雾安全提醒:近期有黑客团伙进行钓鱼攻击 目前已经有部分交易平台遭受攻击

作者:

区块链

时间:2022/2/11 9:45:23

据慢雾区伙伴无极实验室消息,近期有黑客团伙利用 Windows10 的 IE11/Edge Legacy 和 MS Teams 结合 ms-officecmd 的远程代码漏洞进行钓鱼攻击,攻击者通过构造恶意的 exploit 的链接发送给交易平台的内部人员,并诱导内部人员点击恶意的链接,从而控制内部人员的电脑,来实施对交易平台的盗币攻击。目前已经有部分交易平台遭受攻击,请自查是否有访问过如下的链接或 IP 地址。

攻击者相关信息:

链接: https://giantblock[.]org,https://financialtimes365[.]com

C&C: plusinfo24[.]com

IP 地址: 162.213.253.56

慢雾安全:警惕Big Data Protocol合约相关风险:据慢雾区消息,知名DeFi项目Big Data Protocol因项目自身代码Bug出现无法正常领取奖励的问题。经慢雾安全团队分析,此问题系Big Data Protocol的BDP代币合约在mint函数中对seePoolAmount变量做了错误的校验,导致合约功能无法正常执行。目前合约用户只能通过紧急提现函数对资金进行提现。但紧急提现函数无法同时提现挖矿收益。

慢雾安全团队提醒用户注意Big Data Protocol合约风险,如有参与,可通过emergency Withdraw函数将资金安全取出。[2021/3/12 18:40:04]

动态 | 慢雾安全团队发布Mosaic 匿名币市场研究报告:慢雾安全团队今日发布Mosaic匿名币市场研究报告,其中暗网里的结论和我们的研究有些差距,不过整体可做参考(和覆盖面及暗网的理解有关),比如这里的分析是暗网里的商户网站(大概 44 个流行的)98% 都接收比特币,10 家(23%)接收门罗币,9 家接收比特币现金,7 家接收莱特币,4 家接收达世币,4 家接收以太坊,2 家接收大零币(Zcash)。这只是暗网商户的数据统计。

暗网还有类、独立研究类、黑客组织类、暗网服务类等等。暗网不一定都在 Tor 里,也有在 I2P 里,在独立的匿名协议应用里,甚至有的表面挂在明网里(但背后许多操作走了 Tor 以保证匿名不可追溯)。

暗网和明网并非都是完全隔离,已经存在许多组合和衔接。暗网的生态应该把这些都考虑进去。如果把恶意蠕虫的地下世界也考虑进去,会发现有一类蠕虫叫挖矿蠕虫,主要挖的币就是门罗币,这是因为门罗币的生态价值及 GPU/CPU 挖矿友好性,导致许多服务器、个人电脑、嵌入式设备都可以拿来挖门罗币。挖矿出来产生的交易也考虑在内的话,门罗币在暗网世界的活跃度与生态是第一。Mosaic的研究报告详情可见原文链接。[2019/7/18]

分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:

如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功

2. 用户立即拿这个账号去某交易所做提现操作

3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里

防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:

1. push_transaction 后会得到 trx_id

2. 请求接口 POST /v1/history/get_transaction

3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]

相关资讯
嘉楠科技与阿里云龙蜥开源社区达成战略合作

2月13日,阿里云开源社区龙蜥(OpenAnolis)宣布,与国内ASIC芯片设计龙头企业嘉楠科技达成战略合作,双方将共同探索基于龙蜥开源操作系统和勘智(Kendryte AI)系列芯片平台的开发应用,积极推动本土开...

区块链:2022/2/13 9:48:47
DeFi Technologies在法兰克福证券交易所推出Valor Polkadot和Cardano ETP

2月14日消息,DeFi Technologies子公司Valour已获准在Boerse Frankfurt Zertifikate AG(法兰克福证券交易所)推出交易所交易产品 (ETP):Valor Polkad...

区块链:2022/2/15 9:51:33
OpenDAO回应质疑:9x9x9与瞿佳炜没有任何关系并决定保持匿名

2月12日消息,有社区成员在推特上声称,OpenDAO创始人@9x9x9eth,真名瞿佳炜,2019年以德交易所ICO筹钱完立马跑路,后面接着代投波卡几千万美元,没有发币给下家,捐款跑路。 对此,OpenD...

区块链:2022/2/13 9:48:13
韩国成均馆大学将向三名获奖毕业生颁发NFT证书

2月14日消息,韩国成均馆大学将于周三举行在线毕业典礼,并向在校内比赛中获胜的三名学生颁发NFT证书。成均馆大学方面表示,NFT证书可以在任何时候作为正式毕业证明使用,无需担心原件丢失或伪造副本。 据悉,1...

区块链:2022/2/14 9:50:02
印度政府和印度央行就加密问题进行讨论

2月14日,市场消息:印度政府和印度央行就加密问题进行讨论。(金十) 加密货币交易所建议印度政府提供新的监管:据《经济时报》最近的报道,“加密货币交易所已向印度政府发出新建议,建议财政部考虑将古吉拉特邦的国际...

区块链:2022/2/14 9:50:25
比亚迪申请元宇宙商标

2月14日消息,天眼查显示,近期,比亚迪股份有限公司申请注册了“比亚迪元宇宙”商标,国际分类为运输工具,目前商标状态为申请中。(金十) 哥伦比亚参议院正推进加密监管法案:5月25日消息,哥伦比亚参议院议员Gu...

区块链:2022/2/14 9:50:06
Merkle Standard 与比特大陆合作开发 500 兆瓦数据中心

金色财经报道,总部位于美国加州的Merkle Standard比特币矿场宣布与比特大陆达成合资协议,开发容量高达 500 兆瓦 (MW) 的数据中心。比特大陆将为开发数据中心提供资金和技术支持,这些数据中心将专门存放...

区块链:2022/2/12 9:46:24
诺奖得主克鲁格曼认为美联储无需使用“休克疗法”为经济降温

2月12日消息,诺贝尔经济学奖获得者保罗·克鲁格曼表示,虽然美联储该开始加息了,但通胀方面并没有危机,说明决策者在紧缩政策的时候可以有节制一点。“显然经济非常火爆,美联储有责任给它降降温,”克鲁格曼周五接受采访时表示...

区块链:2022/2/12 9:46:32
欧洲央行行长:欧元数字货币将作为现金的补充,并非要取代现金

2 月 15 日,欧洲央行行长拉加德表示,欧洲央行政策的任何调整都是渐进的,继续认为中期内经济前景面临的风险大体平衡,在净债券购买结束之前不会加息,近期通胀可能保持高位。欧元数字货币将作为现金的补充,并非要取代现金。...

区块链:2022/2/15 9:51:57
Skyweaver已通过OpenSea认证,推出官方交易页面

2月15日消息,由区块链游戏基础设施公司 Horizon 开发的卡牌交易游戏 Skyweaver 宣布已通过 OpenSea 认证,推出官方交易页面。玩家可以将游戏中获取的物品在 OpenSea 上交易卖出。 ...

区块链:2022/2/15 9:52:28
数据:持有超过10年的230万枚比特币仍未出售

Glassnode发推称,早期的比特币投资者(持有时间超过10年)并没有出售他们的BTC。上一次活跃是在十多年前(也就是在2012年及更早的时候)的钱包数量现在已经有了很大的增长,储存在这些钱包里的比特币已经达到了2...

区块链:2022/2/12 9:47:13
加密交易平台OKX现已集成Arbitrum网络

2月14日消息,加密交易平台OKX宣布已集成Arbitrum网络,用户现可以使用Arbitrum网络实现快速、低成本的资金转账。 经纪商Scalable Capital推出加密交易工具:金色财经报道,根据一份...

区块链:2022/2/14 9:50:43