據慢霧區伙伴無極實驗室消息,近期有黑客團伙利用Windows10的IE11/EdgeLegacy和MSTeams結合ms-officecmd的遠程代碼漏洞進行釣魚攻擊,攻擊者通過構造惡意的exploit的鏈接發送給交易平臺的內部人員,并誘導內部人員點擊惡意的鏈接,從而控制內部人員的電腦,來實施對交易平臺的盜幣攻擊。目前已經有部分交易平臺遭受攻擊,交易平臺工作人員可自查是否有訪問過如下的鏈接或IP地址。??
動態 | 慢霧安全團隊發現新型公鏈攻擊手法“異形攻擊”:慢霧安全團隊發現針對公鏈的一種新型攻擊手法“異形攻擊”(又稱地址池污染),是指誘使同類鏈的節點互相侵入和污染的一種攻擊手法,漏洞的主要原因是同類鏈系統在通信協議上沒有對非同類節點做識別。這種攻擊在一些參考以太坊通信協議實現的公鏈上得到了復現,以太坊同類鏈,由于使用了兼容的握手協議,無法區分節點是否屬于同個鏈,導致地址池互相污染,節點通信性能下降,最終造成節點阻塞、主網異常等現象。相關公鏈需要注意持續保持主網健康狀態監測,以免出現影響主網穩定的攻擊事件出現。[2019/4/18]
攻擊者相關信息:鏈接:https://giantblockorg,https://financialtimes365comC&C:plusinfo24comIP地址:162.213.253.56
動態 | 慢霧安全團隊推出 EOS 合約驗證平臺:據IMEOS報道,慢霧安全團隊推出 EOS 合約驗證平臺,希望借此為區塊鏈世界構建一個更加安全的生態環境。該功能包括:
1.用戶可對已驗證 EOS 合約賬戶的源代碼進行查詢;
2.項目方可自行上傳源代碼進行一致性校驗。[2018/8/14]
動態 | 網傳“Fomo 3D遭受黑客攻擊” 慢霧安全團隊判斷為DDoS攻擊:網傳“Fomo 3D遭受黑客攻擊”,慢霧安全團隊判斷為Fomo 3D網站遭受了DDoS攻擊,但以太坊上智能合約不受影響,因為以太坊網絡Gas值尚在正常范圍內。目前,Fomo 3D網站使用的安全管理網站Cloudflare已開啟高防驗證,用戶需等待5秒才能訪問網站。據悉,5秒等待時間幾乎是Cloudflare的最高級DDoS防御策略。[2018/7/31]
據Cointelegraph報道,英國劍橋大學替代金融中心宣布啟動一項名為“劍橋數字資產計劃”的研究項目,旨在為快速增長的數字資產行業帶來更多見解.
1900/1/1 0:00:00據CoinDesk報道及Coinbase官方推特,加密貨幣交易所Coinbase宣布將與BAYC和ApeCoin社區合作制作互動電影三部曲,名為《TheDegenTrilogy》.
1900/1/1 0:00:00據Finextra報道,數字財富管理平臺Unifimoney宣布完成1000萬美元種子輪融資,投資者包括ShopYourWay、OrizaVentures、AltairCapital、Globa.
1900/1/1 0:00:00區塊鏈初創公司5ire宣布,已從GEMGlobalYieldLLCSCS(GGY)獲得1億美元的資本承諾,以尋求IPO申請.
1900/1/1 0:00:00據Businesswire報道,加密貨幣交易平臺Bullish發布了今年2月的交易數據,日均交易量2.13億美元,月交易收入達9700萬美元.
1900/1/1 0:00:00鏈上數據索引協議TheGraph宣布推出2.05億美元生態系統基金,由MulticoinCapital、ReciprocalVentures、gumiCryptosCapital、NGCVent.
1900/1/1 0:00:00