事件回顧:
9月9日,每周200萬下載量的「event-stream」NodeJS模塊中,一個正常的「flatmap-stream」被合并到代碼庫;10月5日,「flatmap-steam」代碼被更新,并夾帶了經過混淆的惡意代碼。代碼審查人員沒有仔細檢驗,就將其合并到代碼庫。11月26日,加州大學生發現BitPay的Copay錢包使用的「event-stream」中的混淆惡意代碼會在該環境被觸發,從而盜取錢包中的比特幣。這個攻擊手段,和2010年專門用于針對伊朗核電站的Stuxnet病可謂異曲同工。Stuxnet會使特定的西門子PLC控制芯片觸發,進而可以引發核電站爆炸等嚴重后果。
Bittrex交易所今日上線MOF:據Bittrex公告,Bittrex于3月18日12:00(UTC+8)開放MOF/USDT交易市場,并已于同日8:00(UTC+8)開啟MOF充提業務。據悉,分子未來(MOF)是全球一站式數字資產投資服務平臺,平臺采用穩定安全的區塊鏈技術,對接全球金融量化團隊,為用戶提供高效便捷的金融服務。[2020/3/18]
BitPay官方通告稱,使用Copay錢包versions5.0.2到5.1.0的用戶受到了后門影響,使用這些版本的用戶應該假定他們的私鑰已經被竊取了,需要盡快升級到5.2.0版本。
動態 | 近2000萬枚XRP從未知地址轉移到Bittrex交易所:Whale Alert數據顯示,2月11日6:33,近2000萬枚XRP從未知地址轉移到Bittrex交易所,價值約544.76萬美元。[2020/2/11]
開源代碼被埋雷,盜竊比特幣的惡意代碼居然在群眾雪亮的眼睛下,從10月份隱藏至今!
對此,前FireEye資深工程師、AnChain.ai架構師RichardLai博士評論到:這是開源存在的問題,維護代碼的人必須是值得信賴的。
動態 | 委內瑞拉Localbitcoin近一年比特幣交易量下降50%:委內瑞拉對美元的使用增加導致通過點對點交易平臺Localbitcoins進行的比特幣交易量下降。如果將2018年11月的BTC交易量與2019年的BTC交易量進行比較,會發現下降了50%。2018年11月,平均每周處理約1,050個BTC,而到2019年11月,這一數字幾乎每周僅568個BTC。(Es.cointelegraph)[2019/12/11]
這是AnChain.ai區塊鏈三大永恒主題中「代碼安全」的一個真實案例。隨著代碼日益復雜,開源社區也有疏忽之時。
AnChain.ai團隊一直奮戰在區塊鏈安全第一線:從8月份曝光以太坊BAPT-FOMO3D黑客軍團,到11月份幫助世界排名前5的EOSDApp設計安全架構重新安全上線,我們監測到針對交易所、DApp項目方的攻擊越來越多。區塊鏈安全三大永恒主題:交易、代碼、基建,只有全面防護才是安全王道。
本文來源于非小號媒體平臺:
AnChainAI
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627080.html
漏洞風險安全
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
新研究表明比特幣51%攻擊是「不現實」的
下一篇:
鏈聞首爆OKEx遭遇眾機構投訴,該消息已登上百度熱搜
NEO看漲期權 代碼周NEO看漲0528期權標的NEO合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例1:1.
1900/1/1 0:00:00最近一個月,對于中國市場來說,是極不尋常的一個月,中國經歷的挑戰可以說真的是前所未有。全球市場經濟的捍衛者,全球經濟規則的主導者美國開始不顧姿勢的對中國進行全面的圍堵.
1900/1/1 0:00:00有調查顯示商業世界非常渴望通過比特幣來節約交易成本并減少對傳統系統的依賴。然而,很多公司仍然擔心持有比特幣會導致他們成為黑客的目標.
1900/1/1 0:00:00華爾街日報記者用了幾個月時間,臥底電報群,發掘出60多個涉嫌推動拉高出貨做局加密貨幣操縱行為的群組.
1900/1/1 0:00:00新人見面禮,瘋狂大禮包 尊敬的幣客用戶: 1)11月5日16:00至11月09日18:00注冊幣客的用戶可獲得新人禮“100枚LLU”.
1900/1/1 0:00:00尊敬的BITKER用戶:YBT將于香港時間2019年4月8日17:00開啟YellowBetterToken (YBT)搶購.
1900/1/1 0:00:00