鏈捕手消息,近期國家信息安全漏洞庫和區塊鏈漏洞子庫同時收錄了騰訊安全玄武實驗室提交的多個區塊鏈相關安全漏洞,其中多個被評級為“高危”漏洞。
其中,“波場遠程代碼執行漏洞”獲得了CNVD危害評分最高分10分。在該遠程代碼執行漏洞中,玄武實驗室發現,TRON通過舊版本的fastjson庫(1.2.60)對HTTP請求進行反序列化解析,可以實現對開啟了HTTP服務的TRON節點的遠程代碼執行攻擊,進而遠程控制服務節點,安裝并執行任意惡意代碼。玄武實驗室在本地搭建的環境中發現,攻擊者可以通過該漏洞進一步劫持所有連接到被攻擊HTTP節點的瀏覽器插件錢包、DApp、以及第三方錢包的轉賬功能,竊取用戶所轉賬的虛擬貨幣。
騰訊發布基于區塊鏈技術的“騰訊安心平臺”:8月5日,騰訊在京正式發布旗下數字化管理平臺“騰訊安心平臺”。據悉,該平臺主要采取了聯盟鏈技術,利用“一物一碼”和區塊鏈技術能力搭建了一套數字化管理平臺,能夠為每一件商品定制專屬“身份證”,實現商品全流程防偽溯源,在區塊鏈分布式存儲技術幫助下,可以有效解決參與主體之間的信息不對等的問題。(騰訊網)[2021/8/7 1:41:01]
另一個區塊鏈底層智能合約虛擬機漏洞“NEO現網拒絕服務”,則是由于智能合約虛擬機因整數溢出導致的拒絕服務漏洞。利用該漏洞,攻擊者只需要極小的攻擊成本即可癱瘓整個NEO平臺。由于區塊鏈平臺是其上眾多應用的基礎設施,所以與傳統漏洞有所不同,拒絕服務類漏洞會同時波及上層應用,導致比較嚴重的攻擊后果。
聲音 | 騰訊安全:2019年挖礦木馬攻擊呈“上升-下降-保持平穩”的趨勢:騰訊安全今日發布“2019年度挖礦木馬報告”。報告指出,根據騰訊安全御見威脅情報中心統計數據,2019年挖礦木馬攻擊呈“上升-下降-保持平穩”的趨勢。數據顯示,2019年上半年挖礦木馬非常活躍,高峰時檢出攻擊樣本超過10萬個/日;5月之后攻擊趨勢有所減緩,下降到了6萬個/日,之后保持平穩。總體來看,挖礦木馬在主機和服務器上都保有較大規模的感染量,使得挖礦木馬成為企業面臨的最嚴重的安全威脅之一。[2020/2/17]
玄武實驗室表示已于數月前就向受影響的波場、NEO等區塊鏈平臺提交了詳細報告漏洞,以幫助平臺盡快修復安全問題。
動態 | 騰訊安全:打開文件就中招 “老虎”挖礦木馬已感染超5000臺電腦:騰訊安全御見威脅情報中心近日監測發現一款通過社會工程騙術傳播的“老虎”挖礦木馬。攻擊者將木馬程序偽裝成“火爆新聞”、“內容”、“隱私資料”、“詐騙技巧”等虛假文件名,通過社交網絡發送到目標電腦,得手后植入大灰狼遠控木馬等惡意程序,竊取大量用戶個人隱私信息,中電腦更可能遭到遠程控制。目前,該木馬已感染超5000臺電腦。因其挖礦使用的自建礦池包含字符“laofubtc”,騰訊安全技術專家將其命名為“老虎”挖礦木馬(LaofuMiner)。(騰訊電腦管家)[2019/12/6]
NFT作為一種具備多屬性描述能力的數字所有權憑證,可以很好地作為收藏品、現實資產、游戲道具等的通證化載體,這一點已由過去一年加密收藏品市場的狂熱所證實.
1900/1/1 0:00:00本文來自彭博社,并由鏈捕手翻譯。在加密貨幣市場最嚴重的崩盤之一的當天,AlexHolland醒來時,朋友和家人發來了一波又一波的信息。他們知道他最近下了一個很大的賭注,認為價格會下跌.
1900/1/1 0:00:00鏈捕手消息,GoldBeechCapital創始人NoahGoldberg在推特上表示,去中心化借貸協議Aave將聯合機構級安全公司Fireblocks于7月推出面向機構用戶的產品AavePro.
1900/1/1 0:00:00撰文:PaulVeradittakit,區塊鏈投資機構PanteraCapital合伙人 翻譯:盧江飛,鏈聞 最近,一個從音樂行業起步的去中心化流媒體平臺Audius引起了區塊鏈社區關注.
1900/1/1 0:00:00鏈捕手消息,固定利率協議Notional宣布將于今年9月發行代幣,以將協議控制權交給社區。據悉,Notional代幣NOTE總發行量為1億個,約50%用于流動性激勵,約24%用于團隊,約20%用.
1900/1/1 0:00:00鏈捕手消息,美國證監會SEC主席GaryGensler正在思考有力監管區塊鏈和加密貨幣行業的方式,以對投資者進行保護,其表示:“盡管我對該技術持中立態度,甚至被吸引.
1900/1/1 0:00:00