據CoinDesk報道,網絡安全公司Intezer的安全研究員PaulLitvak發現Blockfolio存在一個安全漏洞,該漏洞可能使不良行為者竊取已關閉的源代碼,并可能將自己的代碼注入Blockfolio的GitHub存儲庫,然后從那里注入到應用程序本身。目前最新版Blockfolio沒有問題,Blockfolio聯合創始人兼首席執行官EdwardMoncada表示,在以前版本的Blockfolio應用程序代碼庫中錯誤地留下了GitHub訪問令牌,并且當收到該漏洞警報時,Blockfolio撤回了對該密鑰的訪問。Moncada表示Blockfolio對系統進行了審核,并確認未進行任何更改。據悉,Blockfolio為加密貨幣投資組合跟蹤應用程序。
安全研究人員Mudit Gupta擔任Polygon首席信息安全官:金色財經報道,安全研究人員Mudit Gupta在推特上宣布,自己將作為首席信息安全官加入Polygon,目前正在組建一支全明星內部安全團隊。[2022/3/22 14:10:12]
安全研究人員披露Ledger簽名安全漏洞 漏洞或導致用戶資金被盜:安全研究人員Monokh撰文披露加密貨幣錢包Ledger硬件錢包存在的安全漏洞。Monokh指出,該漏洞可能導致用戶資金被盜。Ledger會在除比特幣之外的應用程序上公開比特幣(主網)密鑰和簽名信息,會提供誤導性的交易確認請求。以比特幣和萊特幣應用程序為例,漏洞攻擊路徑為:1.打開萊特幣應用程序;2.獲取比特幣隔離見證地址;3.根據地址查看UTXOs;4.發起比特幣交易并發送給Ledger設備要求簽名;5.得到有效的已簽名比特幣交易信息。Ledger本應在上述第二、第四步驟中識別錯誤并對其進行阻止,但仍然提示用戶進行交易。所有固件版本和App版本均受到此漏洞影響。Monokh建議Ledger在實時應用程序目錄上禁用山寨幣(Altcoin)應用程序,直至發布修補程序。根據漏洞披露進程表,2019年1月份,Monokh最初于2019年1月份向Ledger披露與隱私相關的安全漏洞,隨后,Ledger更新了固件但未對應用程序進行更新,并表示在更新應用程序后將立即公開漏洞。2019年4月份,Monokh再次聯系Ledger要求更新應用程序,但未得到反饋。今年5月份,Monokh將該漏洞的根本原因在簽名功能方面,這可能會導致用戶資金被盜。此后,Ledger稱正在調查該漏洞。之后Monokh多次聯系Ledger并要求披露漏洞并對其進行修復,但未得到回應,Ledger也沒有修復或披露相關漏洞。[2020/8/5]
聲音 | 安全研究院:目前發現超過30w的MikroTik路由器被植入挖礦代碼:據白帽匯安全研究院消息,目前發現超過30w的MikroTik路由器被植入挖礦代碼,攻擊者利用的是維基解密披露的CIA Vault7黑客工具Chimay Red中的winbox任意目錄文件讀取(CVE-2018-14847)漏洞。[2018/10/11]
幣圈馮博毅:5.5BTC9000終破位,多單止盈停不下來!精于心,簡于形,就是操作計劃、風險控制,思路要嚴謹、精細,而策略明了于心、簡潔易執行,大道至簡就是這么一個道理.
1900/1/1 0:00:00據CoinDesk報道,BTC通常每小時產生6個區塊,但根據Blockstream瀏覽器,但北京時間凌晨02:51和03:02,分別開采出3和4個區塊,導致在大概1小時共產生16個區塊.
1900/1/1 0:00:00各位自由現金社區的礦工,下游,合作伙伴和朋友們: 大家好! 首先祝大家5.1國際勞動節快樂,由于自由現金主鏈錢包上礦池剩余顯示為0.
1900/1/1 0:00:00“白皮書+大佬站臺=好項目”,這是區塊鏈孵化產業有一條不成文的規則,也是眾多區塊鏈創業者奉為圭臬的致富法門.
1900/1/1 0:00:00俄羅斯總統弗拉基米爾·普京最近在一次采訪中明確表示,沒有任何國家可以擁有自己的加密貨幣。他在采訪中分享了他對推動比特幣等數字資產的新興技術的觀點,他明確表示,根據加密貨幣的定義,無論是俄羅斯還是.
1900/1/1 0:00:00昨晚看漲,今天9100預測正確!莊家給臉!大餅早間一波沖高,隨后反轉走下跌趨勢,下跌是為了調整后繼續上漲。在行情爆發之前,會有一段時間的橫盤震蕩整理,回踩一波再繼續上行.
1900/1/1 0:00:00