買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

慢霧余弦:Twitter漏洞需要警惕

Author:

Block

Time:12/13/2023 2:14:46 PM

金色財經報道,慢霧創始人余弦在社交媒體上表示,Twitter這個嚴重漏洞看起來很嚴重,需要警惕,你如果點擊了黑客準備的鏈接,黑客就能完全訪問你的Twitter賬戶,可以發推、轉發、點贊、屏蔽等等,但無法更改用戶密碼。

看上去類似CSRF這類問題,也許還結合了OAuth2認證授權。目前沒任何細節,等官方修復,等后續披露。

其它快訊:

慢霧余弦:用戶打到Avascriptions在其他EVM鏈的資產可以找回:金色財經報道,慢霧創始人余弦在社交媒體上發文表示,之前就有人反饋玩Avascriptions時,錢包沒切換到正確的網絡,導致資產打到了其他EVM鏈上。Avascriptions可以強制限制網絡必須是Avalanche,否則不允許前端下一步操作(右上角Wrong Network這種提醒太弱了)。用戶也需要注意。

不過有個好消息是,用戶打到Avascriptions在其他EVM鏈的資產是可以找回的,需要項目方在其他EVM鏈部署相關合約即可(請小心操作,否則沒救)。另外,雖然項目方在Avalanche上的核心合約還沒開源,但反編譯看了是預留資產取回功能的。[2023/12/26 19:34:57]

慢霧余弦:Balancer被攻擊是由于官方域名所用的DNS服務商被攻擊所致:金色財經報道,據慢霧創始人余弦在X(原推特)發文表示,糾正昨日發布的關于Balancer被攻擊事件的分析,他們double check了監測數據、realScamSniffer的監測數據及官方的說明,他們認可官方的說法,這是官方域名所用的DNS服務商被攻擊所致,攻擊者修改了Balancer有關的DNS解析,并下發了新的https證書,這個過程對用戶來說也是靜默的。BGP劫持攻擊的出現僅是個巧合。

昨日,余弦團隊就Balancer被攻擊事件發文表示,Balancer前端被黑原因:BGP劫持引發DNS后續的靜默劫持,篡改了其中一個js文件,植入釣魚惡意代碼。[2023/9/21 11:59:33]

慢霧余弦:解決數據安全問題最優解是構建零信任安全架構:金色財經現場報道,7月5日,由巴比特×算力智庫聯合主辦的《隱私計算:讓數據安全有序流動起來》主題會議上,慢霧科技創始人余弦做了主題為《區塊鏈安全建設之道》的演講。余弦表示,保障數據安全的目標是要實現資產0損失和隱私0泄露,但是人最終會成為所有安全的最大薄弱點,在數據收集、存儲、加工、使用、提供、交易、公開等環節都需要加強保障。區塊鏈僅是解決信任問題的一種復雜技術方案,面對安全問題,區塊鏈也自身難保。所以解決數據安全問題,最優的解決方案是構建零信任安全架構,明白各條鏈路的安全策略。[2020/7/5]

幣安將上線FIDA/TRY、INJ/FDUSD等現貨交易對

金色財經報道,幣安發布公告表示,幣安將于2023年12月14日16:00(東八區時間)上線 FIDA/TRY、INJ/FDUSD、IOTA/TRY、MEME/ETH、SAND/FDUSD、SHIB/FDUSD 現貨交...

Block Chain:12/13/2023 2:15:10 PM
Game Fund合伙人:NFT國際象棋游戲Immortal Game退出Web3 ,試圖回歸 Web2

金色財經報道,Game Fund Partners合伙人Jonah在X上發文稱,Immortal Game團隊退出Web3游戲,他們籌集了1500萬美元,現在試圖回歸Web2.

Block Chain:12/13/2023 2:15:07 PM
巨鯨0xfa2在約30分鐘前從Binance提取了50萬枚FTT

金色財經報道,據Spot On Chain監測數據顯示,巨鯨0xfa2在約30分鐘前從Binance提取了50萬枚FTT(241萬美元).

Block Chain:12/13/2023 2:15:03 PM
MetaTrust:OKX DEX遭攻擊造成的總損失已達270萬美元

金色財經報道,據MetaTrust監測,OKX DEX遭攻擊造成的總損失現已達到270萬美元.

Block Chain:12/13/2023 2:14:58 PM
地址0x5daa已被清算163萬枚vUSDT

金色財經報道,據PeckShield監測,地址0x5daa已被清算163萬枚vUSDT (價值約3.712萬美元).

Block Chain:12/13/2023 2:14:50 PM
316,000,011枚CRO從未知錢包轉移到Crypto.com

金色財經報道,據Whale Alert監測,北京時間10:48,316,000,011枚CRO (30,660,675美元) 從未知錢包轉移到Crypto.com.

Block Chain:12/13/2023 2:14:48 PM
Bithumb暫停ATOM充值和提現服務

金色財經報道,韓國加密交易所Bithumb發布公告稱,由于Cosmos(ATOM)硬分叉,Cosmos(ATOM)充值和提現服務將暫停.

Block Chain:12/13/2023 2:14:44 PM
OKX DEX疑似被黑客攻擊,代理地址已移除

12月13日消息,據推特用戶@eno_eth披露,社區成員@axe_ping聲稱錢包資金被盜,大量資金轉入0x1f14開頭的黑客地址,所有被盜錢包均授權給OKX DEX,1小時前OKX移除了被黑客攻擊的代理地址。目前...

Block Chain:12/13/2023 2:14:41 PM
Bitrace:有釣魚人士惡意利用訂單排序規則,以百倍于當前地板價格的單價上架了若干SATS

金色財經報道,區塊鏈數據分析公司Bitrace發文表示,隨著SATS的價格上漲,注意到有釣魚人士惡意利用訂單排序規則,以百倍于當前地板價格的單價上架了若干SATS,并成功得手多筆.

Block Chain:12/13/2023 2:14:39 PM
孫宇晨:波場TRON致力于發展去中心化穩定幣和基于RWA的DeFi產品

12月13日消息,據官方消息,波場TRON創始人孫宇晨線上參與了臺北區塊先生活動并就波場TRON的最新動態進行了分享.

Block Chain:12/13/2023 2:14:36 PM
幣安、Binance.US和CZ提交新文件稱,美SEC提起的訴訟沒有滿足\"豪威測試\"的要求

金色財經報道,Binance、Binance.US 和CZ在周二提交的一份新文件中辯稱,美國證券交易委員會在對這兩家公司及其創始人提起的訴訟中沒有滿足\"豪威測試\"的要求.

Block Chain:12/13/2023 2:14:34 PM
薩爾瓦多已收到數十份申請,預計年底前將售完比特幣自由簽證

金色財經報道,薩爾瓦多國家比特幣辦公室(ONBTC)表示,自12月7日啟動以來,其價值100萬美元的自由簽證計劃已收到數百份詢問,預計將在今年年底前全部售罄.

Block Chain:12/13/2023 2:14:30 PM
ads