巴比特訊,8月30日,此前抵押借貸平臺CreamFinance出現閃電貸攻擊,損失約1800萬美元。PeckShield派盾表示,黑客攻擊攻擊成功是因為AMP代幣合約引入了一個可重入漏洞。AMP是一種類似erc777的代幣,在更新第一次借款之前,它被用來在轉移資產的過程中重新借入資產。在tx示例中,黑客進行了500ETH的閃電貸,并將資金存入作為抵押品。然后黑客借了1900萬美元AMP并利用可重入漏洞在AMPtokentransfer()中重新借入了355ETH。隨后黑客自行清算借款。黑客在17個不同的交易中重復上述過程,總共獲得5980ETH。資金仍存放在以0xCE1F開頭的地址中。派盾正在積極監控此地址的任何移動。
Swapos V2合約疑似遭黑客利用,約46.8萬美元的資產被盜:金色財經消息,據CertiK監測,Swapos V2合約疑似遭黑客利用,造成價值約46.8萬美元的資產被盜。目前被盜資金已在攻擊者地址。[2023/4/16 14:06:48]
動態 | 黑客利用Xbash惡意軟件進行挖礦:降維安全實驗室關注到一款新的惡意軟件Xbash,能夠入侵Linux和Windows服務器,并挖掘加密貨幣,Xbash通過弱口令和未修補的漏洞來入侵Windows系統并在企業和家庭內網進行快速傳播。此外,Xbash還可以刪除基于Linux的數據庫,并以恢復數據之名,勒索比特幣贖金。
Xbash具有代碼編譯,代碼壓縮轉換以及代碼加密等反檢測功能,以對抗反惡意軟件查殺。降維安全實驗室發現Xbash勒索軟件挖掘的加密貨幣金額約6000美元。如果你想了解更多相關資訊,請聯系降維安全實驗室。[2018/9/18]
動態 | 黑客利用Excel文檔來執行ChainShot惡意軟件攻擊:近日出現了一款名叫ChainShot的惡意軟件攻擊,其利用微軟 Excel 文件包含的微型 Shockwave Flash ActiveX 對象、以及一個所謂的“電影”的 URL 鏈接,忽悠人們去下載 Flash 應用程序。
降維安全實驗室了解到該 Flash 應用程序其實是一個混淆的下載器:進程會在內存中創建一個隨機的 512-bit RSA 密鑰對,將私鑰保留在內存中、并將公鑰發送到攻擊者的服務器,以加密 AES 密鑰(用于加密有效負載)。如果你對本文所述惡意軟件的細節感興趣,可聯系降維安全實驗室。[2018/9/12]
QitmeerB以BlockDAG技術為支撐的全球新一代公鏈,也是第一條專注普惠金融和倫理金融的公鏈;BlockDAG的合作記賬模型優于傳統鏈式節點競爭記賬模型.
1900/1/1 0:00:00尊敬的用戶: 幣虎將上線GOKU,并開通GOKU/SUSDT交易市場,具體詳情如下:1.開放充幣:2021年9月7日14:00;2.開放交易:2021年9月7日18:00;3.開放提幣:2021.
1900/1/1 0:00:00尊敬的用戶: HuobiGlobal即將開啟SRM新幣活動。即刻參與,領取獎勵!SRM交易賽,瓜分7800枚SRM獎勵活動時間:2021年08月24日20:00:00——2021年08月31日2.
1900/1/1 0:00:00SKILL/USDT,SKILL/ETH新版流動性礦池模式)已正式上線,交易市場50%手續費收益將新增投入到流動獎金池中;Taker和Maker手續費即日起調整至0.3%.
1900/1/1 0:00:00尊敬的用戶: WBF將在開放區掘金板塊上線REVV/USDT交易對,具體上線時間如下:充值暫不開啟提幣時間:2021/8/3014:35交易時間:2021/8/3014:35項目介紹:REVV是.
1900/1/1 0:00:00鏈聞消息,中國證券業協會組織召開證券業聯盟鏈暨場外聯盟鏈專題工作座談會。中國證監會科技監管局副局長蔣東興在會上表示,數字化轉型發展是當前階段證券期貨業科技發展的主旋律,且行業已有共識.
1900/1/1 0:00:00