買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:上周的Okta被攻擊事件或是一起通過其內部人員的攻擊案例

Author:

Block

Time:10/24/2023 7:58:12 AM

金色財經報道,據慢霧首席信息安全官23pds在社交媒體上發文表示,上周開始Okta發布提醒,它的客戶支持系統漏洞將客戶數據暴露給身份不明的攻擊者,加密貨幣平臺大量使用此供應商。

盡管Okta沒有披露被攻擊細節,但根據經驗來看,這應該是一起通過社會工程學搞定Okta相關內部人員的攻擊案例。攻擊者獲得權限后,能夠查看某些Okta客戶上傳的文件。因為Okta支持案例管理系統與生產Okta服務是分開的,所以其他服務目前沒有受到影響。但是客戶支持系統還包含敏感數據,包括cookie和會話令牌,攻擊者者可以使用這些數據冒充有效用戶。

雖然Okta沒有透露襲擊的規模,但是目前看BeyondTrust和Cloudflare、1PassWord等知名公司都確認他們成為最新支持系統攻擊目標受影響的客戶。Cloudflare也發文確認了此次攻擊。

目前大量知名加密貨幣等領域公司也使用此服務,請時刻提高警惕。

其它快訊:

慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害:據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險:據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。[2022/3/29 14:25:07]

慢霧:nanotron安全審計報告是偽造的:慢霧科技發推表示:團隊并沒有對于nanotron進行審計,項目的安全審計報告是偽造的,請注意防范風險。[2020/10/8]

Astar、Startale Labs宣布與日本電信巨頭KDDI建立Web3合作伙伴關系

金色財經報道,Astar Network和Startale Labs已與日本電信公司KDDI簽署諒解備忘錄,以加速區塊鏈技術的社會采用.

Block Chain:10/24/2023 7:58:36 AM
區塊鏈抵押貸款平臺PADS Financial完成300萬加元Pre-Seed輪融資

金色財經報道,總部位于加拿大蒙特利爾的區塊鏈在線抵押貸款平臺PADS Financial宣布完成300萬加元Pre-Seed輪融資,具體投資方信息暫未披露,但據稱主要來自于魁北克房地產市場的行業領導者.

Block Chain:10/24/2023 7:58:33 AM
美股區塊鏈板塊盤前繼續沖高,Riot Platform漲超13%

金色財經報道,比特幣日內飆升,美股區塊鏈板塊盤前繼續沖高,Riot Platform(RIOT.O)漲超13%、Coinbase(COIN.O)和嘉楠科技(CAN.O)漲超7%、英偉達(NVDA.O)漲超1.5%.

Block Chain:10/24/2023 7:58:31 AM
sudoswap推出NFT做空協議sudoshort

10月24日消息,NFT交易協議sudoswap推出NFT做空協議sudoshort,是建立在sudo流動性池之上的一種選擇性協議,流動性池所有者可允許交易者抵押以太坊,從而借用他們的NFT,且是固定期限借貸.

Block Chain:10/24/2023 7:58:22 AM
《江蘇省元宇宙產業發展行動計劃》發布,2026年產業規模將突破1000億元

金色財經報道,在第十屆江蘇互聯網大會上,《江蘇省元宇宙產業發展行動計劃》發布,計劃提出到 2026 年,江蘇元宇宙產業規模持續壯大,目標突破 1000 億元,年均增速超 20%.

Block Chain:10/24/2023 7:58:19 AM
0xSifu目前持有2100萬美元ETH空頭倉位,已接近清算價

10月24日消息,據鏈上分析應用Watchers數據顯示,Frog Nation的前首席財務官0xSifu在Synthetix永續合約上持有約2100萬美元以太坊空頭倉位.

Block Chain:10/24/2023 7:58:15 AM
報告:區塊鏈技術市場規模在2023-2027年間將增長110.4億美元

金色財經報道,據Technavio全球區塊鏈技術市場最新研究報告估計,2023-2027年間,區塊鏈技術市場規模將增長110.4億美元,年復合增長率達32.72%.

Block Chain:10/24/2023 7:58:09 AM
以太坊網絡Gas費漲至32 gwei

金色財經報道,據Etherscan數據顯示,當前以太坊網絡Gas費漲至32 gwei.

Block Chain:10/24/2023 7:58:06 AM
數據:約10分鐘前逾5000萬USDT轉至Binance

金色財經報道,據Whale Alert監測,北京時間今日上午11:40,51,564,540枚USDT從未知錢包轉移到Binance.

Block Chain:10/24/2023 7:58:02 AM
比特幣市值反超特斯拉,位列全球第11位

10月24日消息,據8marketcap最新數據顯示,比特幣市值目前已反超特斯拉,位列全球資產市值第11位。比特幣市值約6766億美元,24小時漲幅14.13%;特斯拉市值約6731億美元,24小時漲幅0.04%.

Block Chain:10/24/2023 7:57:58 AM
MakerDAO再次購買5000萬美元RWA資產,目前RWA總資產約33.77億美元

10月24日消息,據Makerburn數據顯示,MakerDAO于今日通過BlockTower Andromeda再次增加5000萬美元RWA資產,當前協議RWA總資產約33.77億美元.

Block Chain:10/24/2023 7:57:55 AM
Klaytn與仁川廣域市合作啟動“仁川宇宙NFT”項目

金色財經報道,韓國Kakao旗下創建的區塊鏈平臺Klaytn宣布,將與仁川廣域市共同啟動城市公共Web3.0活動“仁川宇宙NFT”項目.

Block Chain:10/24/2023 7:57:51 AM
ads