買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官發布2024加密貨幣行業安全態勢預測

Author:

Block

Time:1/22/2024 6:55:02 PM

金色財經報道,據慢霧首席信息安全官23pds發布2024加密貨幣行業安全態勢預測:

1.職業黑客團隊(如 拉撒路) 對加密貨幣平臺的攻擊會繼續加劇,手段以高級社會工程學攻擊為主。

2.釣魚軟件系列即服務(FaaS) 在競爭下會出現新的龍頭,目前活躍的如Angel Drainer等可能會退出。

3.針對加密貨幣的惡意軟件即服務 (MaaS)的攻擊會更多,RedLine Stealer之后,目前變種攻擊正在地下網絡犯罪中大肆宣傳出售。

4.各種加密資產竊取者將會增加并進一步發展,地下市場上開發和銷售的廣告更多,產業鏈更加成熟。

5.全球執法將在加密貨幣犯罪打擊中出重拳,過往的信息做鋪墊,相關的犯罪團伙畫像信息已逐步完成。

其它快訊:

慢霧余弦:Trader Joe前端被篡改,合約地址被替換成釣魚地址:金色財經報道,DeFi協議Trader Joe表示,我們已收到關于前端界面中可能存在漏洞的警報。我們的團隊正在立即進行徹底調查。我們強烈建議所有用戶不要在 Trader Joe DEX 上進行交易和執行任何交易。團隊的初步分析發現,我們前端使用的第三方分析插件被黑客攻擊的JavaScript代碼存在潛在漏洞。我們已針對這一發現立即采取行動,代碼已被刪除,并且我們的主機保持安全,根本沒有其他集成。前端目前仍處于關閉狀態,

慢霧創始人余弦在X平臺發文稱,Trader Joe前端被篡改(當前已經打不開),合約地址被替換為了釣魚合約地址。[2023/11/18 18:10:53]

慢霧:Grafana存在賬戶被接管和認證繞過漏洞:金色財經報道,據慢霧消息,Grafana發布嚴重安全提醒,其存在賬戶被接管和認證繞過漏洞(CVE-2023-3128),目前PoC在互聯網上公開,已出現攻擊案例。Grafana是一個跨平臺、開源的數據可視化網絡應用程序平臺,用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana根據電子郵件的要求來驗證Azure Active Directory賬戶。在Azure AD上,配置文件的電子郵件字段在Azure AD租戶之間是不唯一的。當Azure AD OAuth與多租戶Azure AD OAuth應用配置在一起時,這可能會使Grafana賬戶被接管和認證繞過。其中,Grafana>=6.7.0受到影響。加密貨幣行業有大量平臺采用此方案用來監控服務器性能情況,請注意風險,并將Grafana升級到最新版本。[2023/6/25 21:58:31]

聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]

數據:13198枚ETH轉入Coinbase

金色財經報道,據Whale Alert監測,北京時間今日14:32分左右,13,198枚ETH(約合32,006,255美元)從未知錢包轉至Coinbase.

Block Chain:1/22/2024 6:55:18 PM
Coinbase CLO回擊美國政府問責局對加密貨幣逃避制裁的擔憂

金色財經報道,Coinbase首席法務官 (CLO) Paul Grewal強烈反駁了美國政府問責辦公室 (GAO) 最近的一份報告。該報告引發了人們對使用加密貨幣逃避美國經濟制裁的擔憂.

Block Chain:1/22/2024 6:55:14 PM
LBank將于今日首發上線SAVM U本位永續合約

1月22日消息,LBank發布公告稱,SAVM U本位合約將于1月22日18:00全網首發上線LBank,最高杠桿為50倍。 SatoshiVM是一個用于比特幣的去中心化二層解決方案,采用與以太坊虛擬機兼容的ZK R...

Block Chain:1/22/2024 6:55:12 PM
受X平臺推出“Payments”賬戶影響,以狗狗幣為主題的Meme代幣的投機增加

金色財經報道,因X平臺推出“Payments”賬戶,加密社區用戶看漲押注以狗為主題的Meme代幣的投機增加,Dogecoin(DOGE)和floki(FLOKI)在回落前上漲了12%左右.

Block Chain:1/22/2024 6:55:09 PM
Matrixport:比特幣期貨頭寸目前已降至100億美元

金色財經報道,數字資產金融服務公司Matrixport發文表示,BTC ETF上市前,比特幣期貨頭寸從70億美元飆升至上市后的120億美元,目前已降至100億美元.

Block Chain:1/22/2024 6:55:06 PM
Cool Cats地板價升至1.18 ETH,過去24小時上漲71%

金色財經報道,據OpenSea數據顯示,NFT項目Cool Cats地板價過去24小時出現激增,本文撰寫時已升至1.1898 ETH,漲幅達到71%.

Block Chain:1/22/2024 6:55:04 PM
BUSD市值跌破1億美元

金色財經報道,據Coingecko最新數據顯示,BUSD市值已跌破1億美元關口,當前已降至約9938.6萬美元,較2022年11月接近235億美元市值高點下降超99.5%.

Block Chain:1/22/2024 6:54:58 PM
Aave社區通過在Scroll主網上部署Aave V3 ARFC提案

1月22日消息,據 Snapshot 治理頁面顯示,Aave 社區投票通過在 Scroll 主網上的部署 Aave V3 ARFC 提案.

Block Chain:1/22/2024 6:54:55 PM
LBank已上線MOCKJUP,并于1月22日15:00開放交易

1月22日消息,LBank已上線MOCKJUP (mockJUP),交易通道已經于北京時間1月22日15:00開放。 MockJUP最初是Jupiter Exchange的測試代幣,通過兌換免費的mockUSD獲得.

Block Chain:1/22/2024 6:54:52 PM
Arthur Hayes:比特幣的下跌走勢或預示美元流動性將出現問題

1與22日消息,BitMEX 聯合創始人 Arthur Hayes 在社交媒體上對比特幣(BTC)和標普 500 指數(SPX)走勢的分化現象發表看法。他指出,自現貨比特幣 ETF 在美國推出后,兩者的走勢不再同步上升.

Block Chain:1/22/2024 6:54:50 PM
某巨鯨1小時前從Binance提取7,779枚ETH

金色財經報道,據Spot On Chain監測,一條從ETH獲得總利潤1460萬美元的巨鯨利用最近的下跌獲得了更多代幣。1小時前,巨鯨0x55c從Binance提取7,779枚ETH(1890萬美元),價格約為2,4...

Block Chain:1/22/2024 6:54:47 PM
某巨鯨過去六小時增持約1935枚ETH,總持倉逾2萬枚

金色財經報道,據鏈上分析師@ai_9684xtpa監測,過去六小時,11月以來勝率100%的ETH巨鯨累計買入2580枚ETH(價值626萬美元),平均成本為2425美元.

Block Chain:1/22/2024 6:54:45 PM
ads