Blockworks報道,據區塊鏈分析公司Elliptic稱,NFT市場OpenSea存在一個漏洞,使得黑客能夠以遠低于市場價值的價格從所有者手中搶走罕見的NFT,并將其轉售以賺取豐厚利潤。截至周一,至少有三名攻擊者在過去12小時內以遠低于其市場價值的價格購買了至少8個NFT,其中包括BoredApeYachtClub、MutantApeYachtClub、CoolCats和CyberkongzNFT。其中一個化名為“jpegdegenlove”的攻擊者以13.3萬美元的價格購買了7個NFT,然后迅速以93.4萬美元的價格將其出售。硬件錢包開發商Ledger的首席技術官CharlesGuillemet周一在Twitter上表示,“現在很難安全地使用這個平臺,我們唯一能做的就是降低風險。”
安全公司:黑客利用惡意Docker鏡像挖掘Monero:網絡安全公司Palo Alto Networks威脅研究部門Unit 42表示,最近發現的一個加密劫持挖礦方案使用惡意的Docker鏡像來隱藏加密貨幣挖礦代碼。
研究人員發現這個Docker鏡像六個變體,其中包含XMRig加密挖礦木馬,這使得黑客能夠從受損的Docker容器中挖掘門羅幣(Monero)。這些鏡像保存在官方Docker Hub存儲庫的一個賬戶中,下載次數超過200萬次。報告指出,其中一個與黑客有關的加密錢包里有大約525枚門羅幣,價值約3.6萬美元。(Data Breach Today)[2020/6/27]
原文鏈接
動態 | 警惕黑客利用Virobot惡意軟件執行勒索攻擊:降維安全實驗室關注到一款新的惡意軟件Virobot,它通過微軟Outlook以垃圾郵件的方式進行大肆傳播。一旦感染Virobot,它會通過隨機生成秘匙來加密用戶文檔,竊取諸如信用卡信息和密碼在內的諸多敏感數據。此外,Virobot還會將受害者數據通過POST發送到C&C服務器上。更多細節和緩解措施請聯系降維安全實驗室。[2018/9/24]
黑客利用甲骨文漏洞盜取611個門羅幣:SANS Technology Institute近日發布了一份報告稱,攻擊者利用甲骨文去年年底修補的Web應用程序服務器漏洞,針對PeopleSoft和WebLogic服務器開展了多輪攻擊。然而攻擊者并沒有利用這個漏洞來竊取數據,而是將PeopleSoft和WebLogic服務器變成了挖礦工具。研究人員表示,有一名攻擊者利用這個漏洞獲得了至少611個門羅幣(XMR),總價值約為22.6萬美元。[2018/1/10]
據北京日報報道,區塊鏈軟硬件技術體系“長安鏈”在政務服務領域持續發力。海淀區基于“長安鏈”推進區塊鏈技術在政務服務領域的應用,截至目前共有14類國家級數據,24類市級數據,6類區級數據實現鏈上應.
1900/1/1 0:00:00據Decrypt報道,創建Etherscan區塊鏈瀏覽器的團隊Blockscan發布了基于以太坊地址的即時聊天工具“BlockscanChat”測試版.
1900/1/1 0:00:00印度慈善基金CryptoRelief創始人兼Polygon聯合創始人SandeepNailwal在推特宣布,計劃將1億美元的USDC穩定幣退還給以太坊創始人VitalikButerin.
1900/1/1 0:00:00美聯儲發布關于穩定幣的最新研究報告,指出了新興數字資產的風險和潛力。在報告中,研究人員GordonLiao和JohnCaramichael研究了當前的穩定幣生態系統以及穩定幣對信貸中介和央行資產.
1900/1/1 0:00:00隱私幣項目Horizen發文表示將于12月1日啟動主網,并公布未來幾年內將發布的新功能和產品的說明.
1900/1/1 0:00:00據官方消息,獨立游戲開發商MysticMoose宣布完成500萬美元種子輪融資,并發布元宇宙平臺PlanetMojo.
1900/1/1 0:00:00