金色財經報道,慢霧首席信息安全官23pds在X平臺發布提醒稱,注意,Apples store上出現虛假unisat App。
其它快訊:
動態 | 慢霧發布有關IOTA用戶Trinity錢包被盜幣攻擊的推測:IOTA 因為近期不少用戶的 Trinity 錢包被盜幣攻擊,為了阻止攻擊繼續、調查與修復具體原因,主網協調器都暫停運行了。這是一個被低估的經典攻擊,官方沒披露具體攻擊細節,但通過慢霧的分析,可以做出某些重要推測,首先可以明確的幾個點:1. 不是 IOTA 區塊鏈協議的問題,是 IOTA 的 Trinity 桌面錢包的問題(官方說的,且先相信)2. 這款桌面錢包基于 Electron(一個使用 JavaScript 為核心構建桌面應用的框架),意味著核心代碼是 JavaScript 寫的3. 在做該做錢包新舊版本代碼的 diff 分析時,發現去除了之前內置的一個交易所功能模塊 MoonPay,這其中關鍵點是去掉了一段可怕的代碼:const script = document.createElement('script');
script.src = 'https://cdn.moonpay.io/moonpay-sdk.js';
document.write(script.outerHTML);如果這個第三方 JavaScript 鏈接主動或被黑作惡,那該桌面版錢包就可以認為是完全淪陷了。到這,慢霧很有理由相信這是個很大的定時炸彈,如果這個定時炸彈是真的炸了,那很吻合官方的一些說辭與解釋,如:盡快升級新版本的 Trinity 桌面錢包,盡快改密碼,盡快轉移資產到安全種子里等等。且看官方的后續披露。[2/19/2020 12:00:00 AM]
動態 | 慢霧預警:高清視頻會議系統Zoom存在高危漏洞:據慢霧區消息,知名高清視頻會議系統 Zoom 被披露出現高危漏洞。該漏洞利用過程及漏洞概念驗證代碼(PoC),攻擊者可以在同網段或遠程,通過構造惡意 UDP 數據包,針對使用 Zoom 桌面版本(包括 MacOS、Linux、Windows)的用戶進行遠程控制等攻擊。慢霧安全團隊注意到數字貨幣相關項目方流行使用 Zoom 來進行遠程視頻會議,Zoom 官方已經發布新版本修復了這個漏洞,請注意及時更新。[12/3/2018 12:00:00 AM]
現場 | 慢霧安全負責人:好的公鏈需要滿足安全穩定運行最基本的要求:金色財經11月9日現場報道,今日,由imondo和鏈人聯合主辦的“DAPP開發者大會”在北京舉行。慢霧安全負責人海賊王做了以“DApp安全現狀深度分析”為主題的演講。他表示,現在的公鏈如以太坊、EOS,都有自己的優勢,應保持開放的心態去看待公鏈。好的公鏈應該滿足一些基本要求,即公鏈需穩定運行,官方錢包要安全可靠,區塊鏈瀏覽器要安全可用。[11/9/2018 12:00:00 AM]
金色財經報道,據The Data Nerd監測,兩位私人投資者向Binance存入86.2萬枚PENDLE(約356萬美元)。地址0xf3e 4小時前存入56.2萬枚PENDLE;地址0xCC8一個月內存入了30萬枚...
Block Chain:3/27/2024 7:45:21 AM金色財經報道,據官方公告,幣安宣布將于3月29日11:00下架GNS/BTC、XVG/TUSD交易對.
Block Chain:3/27/2024 7:38:17 AM金色財經報道,據Lookonchain數據,過去3天,2個新錢包提取了1.461億枚GMT(4935萬美元,占流通量的7.91%).
Block Chain:3/27/2024 7:38:01 AM金色財經報道,據鏈上分析師@ai_9684xtpa監測,五分鐘前,地址0xc7e...01c77從Binance轉出4716萬枚GMT,價值1601萬美元.
Block Chain:3/27/2024 7:19:48 AM金色財經報道,據Lookonchain數據,ETHFI過去24小時上漲了近30%,過去24小時內,4個錢包從Binance提取893,547枚ETHFI(約合554萬美元)。看起來鯨魚正在積累ETHFI.
Block Chain:3/27/2024 7:01:20 AM金色財經報道,DWF Labs聯創Andrei Grachev在X披露統計數據,DWF Liquid Markets的機構客戶數量達到208家,基金似乎非常熱衷于私下買賣.
Block Chain:3/27/2024 7:01:17 AM金色財經報道,CryptoQuant創始人Ki Young Ju在X平臺發文表示,BTC流動庫存比率創歷史新低。相對于需求而言,賣方流動性目前遠低于歷史水平.
Block Chain:3/27/2024 6:41:00 AM3月27日消息,Blur和Blast聯合創始人Pacman表示,Blast核心貢獻者已通過多重簽名擔保9700萬美元Munchables被盜資金.
Block Chain:3/27/2024 6:40:53 AM金色財經報道,據官方消息,TON基金會宣布啟動擬于4月1日啟動獎池200萬美元的Open League Hackathon.
Block Chain:3/27/2024 6:40:51 AM金色財經報道,據Lookonchain數據,某地址在6小時前以10,729枚SOL(200萬美元)的價格售出了全部185萬枚MEW,并在不到1天的時間里賺了8,467枚SOL(160萬美元).
Block Chain:3/27/2024 6:33:28 AM3月27日消息,Blast生態DeFi協議Jucie發文表示,所有Juice wETH均已從Munchables開發商手中成功解救.
Block Chain:3/27/2024 6:26:14 AM金色財經報道,Scopescan在社交媒體上發文表示,其已監測到Munchables黑客的Binance存款地址,該地址也用于存入GRT,黑客或將用于其他攻擊事件.
Block Chain:3/27/2024 6:26:02 AM