加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 波場 > Info

慢霧安全提醒:APT 組織 Lazarus Group 攻擊猖獗,請勿掉以輕心_EOS:Big Data Protocol

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區情報,朝鮮APT組織LazarusGroup使用一系列惡意應用程序針對數字貨幣行業進行定向APT攻擊:

慢霧安全:警惕Big Data Protocol合約相關風險:據慢霧區消息,知名DeFi項目Big Data Protocol因項目自身代碼Bug出現無法正常領取獎勵的問題。經慢霧安全團隊分析,此問題系Big Data Protocol的BDP代幣合約在mint函數中對seePoolAmount變量做了錯誤的校驗,導致合約功能無法正常執行。目前合約用戶只能通過緊急提現函數對資金進行提現。但緊急提現函數無法同時提現挖礦收益。

慢霧安全團隊提醒用戶注意Big Data Protocol合約風險,如有參與,可通過emergency Withdraw函數將資金安全取出。[2021/3/12 18:40:04]

1,該黑客組織充分采用社會工程學原理,在各大社交媒體中扮演角色2,與區塊鏈行業開發人員聊天,接近,以便實施接下來的行動。3,該黑客組織為了和開發人員“套近乎”,甚至建立自己的交易網站,通過這個看起來非常正常的網站,打出外包員工招募等幌子。4,借機騙取開發人員的信任,然后發送相關惡意軟件進行釣魚攻擊。

分析 | 慢霧安全團隊提醒|EOS假賬號安全風險預警:根據IMEOS報道,EOS 假賬號安全風險預警,慢霧安全團隊提醒:

如果 EOS 錢包開發者沒對節點確認進行嚴格判斷,比如應該至少判斷 15 個確認節點才能告訴用戶賬號創建成功,那么就可能出現假賬號攻擊。

攻擊示意如下:

1. 用戶使用某款 EOS 錢包注冊賬號(比如 aaaabbbbcccc),錢包提示注冊成功,但由于判斷不嚴格,這個賬號本質是還沒注冊成功

2. 用戶立即拿這個賬號去某交易所做提現操作

3. 如果這個過程任意環節作惡,都可能再搶注 aaaabbbbcccc 這個賬號,導致用戶提現到一個已經不是自己賬號的賬號里

防御建議:輪詢節點,返回不可逆區塊信息再提示成功,具體技術過程如下:

1. push_transaction 后會得到 trx_id

2. 請求接口 POST /v1/history/get_transaction

3. 返回參數中 block_num 小于等于 last_irreversible_block 即為不可逆[2018/7/16]

針對該事件,慢霧給出以下防范建議:建議行業從業人員隨時關注國內外各大威脅平臺安全情報,做好自我排查,提高警惕;開發人員運行可執行程序之前,做好必要的安全檢查;做好零信任機制,可以有效降低這類威脅帶來的風險;建議Mac/Windows實機運行的用戶保持安全軟件實時防護開啟,并隨時更新最新病庫。

聲音 | 慢霧安全團隊針對USDT充值漏洞做出回應:據火訊財經報道,慢霧安全團隊針對USDT充值漏洞做出了回應,他們表示:“關于 USDT ‘虛假充值’的事件,目前許多交易所也都發了公告聲明說不存在該問題了,存在該問題的交易所也都獲取了情報在第一時間修復了,目前應該已經不存在此問題了。我們一般不披露那些還沒出現攻擊事件的情報。比如單純漏洞這玩意,擠擠總會有的,多重磅都可以搞個出來,沒什么好說,但只要是事件,就代表已經發生,披露我們盡最大努力走負責任路線。我們在給甲方做安全時,會全面帶入我們的情報網絡,這種價值,似乎還不好量化,但懂的人,會很感激我們。”[2018/7/3]

Tags:EOSROTCOLBig Data ProtocolIEOs WinRangers ProtocolPaycer Protoco

波場
Arbitrum 上去中心化衍生品協議 ApeX 啟動第一輪空投_RBI:bitbull幣最新行情

鏈捕手消息,Arbitrum上去中心化衍生品協議ApeX啟動第一輪空投,該活動已于北京時間2022年4月12日21:00開始,將于4月30日23:59結束.

1900/1/1 0:00:00
近期頭部加密風投機構都在押注哪些早期項目?| 3.16 -3.31_NFT:joy幣有什么作用

整理:澤祎,鏈捕手 在本文中,鏈捕手將對近期頭部加密風投機構押注的早期項目進行介紹,包括基本信息、官網、相關報道等,幫助讀者們進一步了解到未來的潛力項目.

1900/1/1 0:00:00
IOSG:EIP4844將開啟L2低gas費的洼地效應_以太坊:BasisX Share

作者:GokhanEr,IOSGVentures自從以太坊核心開發者圍繞Rollups制定了以太坊的路線圖后,很明顯Rollups將在以太坊的未來發揮核心作用.

1900/1/1 0:00:00
深入分析將NFT作為抵押品的5種估值方式:有何優缺點?前景如何?_NFT:ETHSTK幣

作者:taetaehoho.eth原文標題:《ValuingNFTsasCollateral-Overview,Landscape,Pros/Cons》 編譯:麟奇.

1900/1/1 0:00:00
Paradigm:零知識證明重要但低效,如何通過硬件將它提速?_ZKP:zkProof

撰文:GeorgiosKonstantopoulos,Paradigm研究合伙人 編譯:Amber 簡介 零知識密碼學是計算機科學領域在近50年間最引人注目的創新之一.

1900/1/1 0:00:00
Messari:深入解讀Uniswap一季度市場表現與進展_UNI:MES

原標題:StateofUniswapQ12022原作者:JerrySun,Messari研究員編譯:iambabywhale.eth 重點內容: 由于從2021年第四季度開始市場對加密貨幣和NF.

1900/1/1 0:00:00
ads