漏洞威脅:高
受影響版本
BIG-IP15.x:15.1.0/15.0.0
BIG-IP14.x:14.1.0~14.1.2
BIG-IP13.x:13.1.0~13.1.3
BIG-IP12.x:12.1.0~12.1.5
成都鏈安:fomo-dao項目遭受攻擊,攻擊者獲利11萬美元,目前已轉至Tornado.cash:金色財經消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,fomo-dao項目遭受攻擊。攻擊者地址:
0xbb8bd674e4b2ea3ab7f068803f68f6c911b78c0a
攻擊交易bsc:0xbbccd687a00bef0c305b8ebb1db4c40460894f75cdaebd306a2f62e0c86b7ba5
攻擊合約:0xe62b2dfc54972354fac2511d8103c23883c746c4
目前攻擊者獲利11萬美元,已經轉至Tornado.cash[2022/6/4 4:01:44]
BIG-IP11.x:11.6.1~11.6.5
成都鏈安:BaconProtocol遭受攻擊事件分析:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,BaconProtocol遭受黑客攻擊損失約958,166 美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析:1. 本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。2:目前攻擊者地址還沒有被加入USDC的黑名單中。[2022/3/6 13:40:01]
漏洞描述
REV智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Justswap上的明星項目,REV團隊釋放出REV智能合約審計報告,由Beosin(成都鏈安)安全審計完成。
據了解,REV(Revolution Token)是基于區塊鏈的新型社會實驗型代幣。其獨特之處在于內嵌了交易燃燒、尾單博弈、持幣分紅三種獨特的創新機制。
REV技術介紹:智能合約的整體設計清晰,邏輯縝密,代碼安全靠譜,從性能和功能上完全具備了區塊鏈頂級去中心化金融項目的一切條件。合約地址(認準唯一)
TSngG7y4RDSVG6QwoWM4MvVWJb3k8VLZJk。詳情點擊原文鏈接。[2020/9/16]
在F5BIG-IP產品的流量管理用戶頁面(TMUI)/配置實用程序的特定頁面中存在一處遠程代碼執行漏洞。
未授權的遠程攻擊者通過向該頁面發送特制的請求包,可以造成任意Java代碼執行。進而控制F5BIG-IP的全部功能,包括但不限于:執行任意系統命令、開啟/禁用服務、創建/刪除服務器端文件等。
修復方案
官方建議可以通過以下步驟暫時緩解影響
1)使用以下命令登錄對應系統
tmsh
2)編輯httpd組件的配置文件
edit/syshttpdall-properties
3)文件內容如下
include'<LocationMatch".*\\.\\.;.*">Redirect404/</LocationMatch>'
4)按照如下操作保存文件
按下ESC并依次輸入:wq
5)執行命令刷新配置文件
save/sysconfig
6)重啟httpd服務
restartsysservicehttpd并禁止外部IP對TMUI頁面的訪問
漏洞建議
成都鏈安在此建議使用該應用的交易所進行安全自查,按照官方安全建議進行修復,避免造成不必要的經濟損失。
:大家周末好,我是持幣者,專注幣市市場分析。趨勢,一定要有長遠眼光,行情,一定要有長遠規劃,而本領和技巧是關鍵.
1900/1/1 0:00:00原創PolkaBase PolkaBase社區,鏈讀LianDu,Cointelegragh中文聯合主辦的<波卡生態節點私享會>在7月27日21時正式落下帷幕.
1900/1/1 0:00:00《盧森堡時報》報道“四大”會計事務所之一德勤現在已經允許員工使用比特幣在其內內部自助餐購買食物.
1900/1/1 0:00:00解決持倉時候的心態。我的方法就是分批平倉。平倉比開倉更加有技術含量。建立完善的平倉機制是交易系統的一部分。我所有交易系統平倉都是動態的。我的交割單有三種情況止損 止盈分批止盈 和保護性出場.
1900/1/1 0:00:00昨日行情一路上行,從11100美元最高時漲至11780沖擊11800美元,今日清晨在五分鐘內還插了一波200多美元的針,可以看出是刻意為之,昨日下午比特幣上漲時我們說過,按照近兩天的節奏.
1900/1/1 0:00:00BTC行情分析 BTC經過周日的天地線洗盤之后,走4H周期縮量的中樞擴張;走勢將繼續延續,縮量緩慢上行,被天地線恐懼支配的小散們,還將繼續觀望,直到ETH的龍頭再度創出新高之后,然后再匆忙上車.
1900/1/1 0:00:00