比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AAVE > Info

慢霧安全提醒:APT 組織 Lazarus Group 攻擊猖獗,請勿掉以輕心_AME

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區情報,朝鮮APT組織LazarusGroup使用一系列惡意應用程序針對數字貨幣行業進行定向APT攻擊:

動態 | 慢霧安全團隊:未來伴隨攻擊成本降低,51%攻擊將快速增多:慢霧安全團隊對ETC 51%攻擊分析后稱,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,可預見未來伴隨攻擊成本降低,此類攻擊將快速增多。特別建議對當前有獲利空間的幣種增加風控機制,并公布一批惡意錢包地址及惡意關聯地址,其中包括:Gate.io 錢包地址:0x0d0707963952f2fba59dd06f2b425ace40b492fe

Gate.io 給出疑似攻擊者所擁有和操縱的 ETC 錢包地址:

0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10

0x3ccc8f7415e09bead930dc2b23617bd39ced2c06

0x090a4a238db45d9348cb89a356ca5aba89c75256

Bitrue 錢包地址:

0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69

涉及礦工或者大戶:

http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256

http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72[2019/1/9]

1,該黑客組織充分采用社會工程學原理,在各大社交媒體中扮演角色2,與區塊鏈行業開發人員聊天,接近,以便實施接下來的行動。3,該黑客組織為了和開發人員“套近乎”,甚至建立自己的交易網站,通過這個看起來非常正常的網站,打出外包員工招募等幌子。4,借機騙取開發人員的信任,然后發送相關惡意軟件進行釣魚攻擊。

動態 | 慢霧安全團隊剖析EOS 合約競猜類游戲 FFgame 被攻擊事件:據慢霧安全團隊消息,針對 EOS 合約競猜類游戲 FFgame 被攻擊事件的剖析,慢霧安全團隊通過與 FIBOS 創始人響馬的交流及復測推測:攻擊者通過部署攻擊合約并且在合約中使用與 FFgame 相同算法計算隨機數,產生隨機數后立即在 inline_action 中使用隨機數攻擊合約,導致中獎結果被“預測”到,從而達到超高中獎率。該攻擊者從第一次出現盜幣就已經被慢霧監控賬戶變動,在今日凌晨(11.8 號)已經第一時間將威脅情報同步給相關交易所平臺。

慢霧安全團隊提醒類似開發者:不要引入可控或可預測隨機數種子,任何僥幸都不應該存在。[2018/11/8]

針對該事件,慢霧給出以下防范建議:建議行業從業人員隨時關注國內外各大威脅平臺安全情報,做好自我排查,提高警惕;開發人員運行可執行程序之前,做好必要的安全檢查;做好零信任機制,可以有效降低這類威脅帶來的風險;建議Mac/Windows實機運行的用戶保持安全軟件實時防護開啟,并隨時更新最新病庫。

動態 | 慢霧安全團隊推出 EOS 合約驗證平臺:據IMEOS報道,慢霧安全團隊推出 EOS 合約驗證平臺,希望借此為區塊鏈世界構建一個更加安全的生態環境。該功能包括:

1.用戶可對已驗證 EOS 合約賬戶的源代碼進行查詢;

2.項目方可自行上傳源代碼進行一致性校驗。[2018/8/14]

Tags:EOS0X0AME區塊鏈DEOS幣0X0幣Open Sesame區塊鏈的四大核心技術

AAVE
跨鏈漫談:跨鏈聚合器的差異化競爭_DEX

作者:DODO研究院 跨鏈一詞源自這樣一個事實:跨鏈交易中,初始資產和目標資產部署在兩個隔離的區塊鏈上,而執行則發生在跨越兩個及以上的獨立區塊鏈網絡后.

1900/1/1 0:00:00
Delphi Digital:veToken的可行改進方式_CON

原文作者:?JeremyOng和DuncanReucassel 原文編譯:DeFi之道 要點 veToken經濟學激勵流動性提供者成為?DEX?協議的長期利益相關者.

1900/1/1 0:00:00
傳統 VC 與 Crypto VC,究竟有何不同?_CRYPTO

撰文:@cjin,TonicFundCo-Founder 前言 在去年(2021/8)因好友在Facebook貼文建議–如果是Crypto項目籌資.

1900/1/1 0:00:00
NGC Ventures合伙人:元宇宙如何推動創作者經濟發展?_NGC

原文作者:AndreaChang,NGCVentures?合伙人原文編譯:PANews? 來源:Unsplash 創作者經濟被定義為一種圍繞獨立內容創作者的經濟模式,市場規模逾1000億美元.

1900/1/1 0:00:00
The Merge 加劇通縮預期,去中心化質押池 ETH 數量單季漲 89.52%_THE

作者:CabinVC 2022年3月,美聯儲加息靴子落地,符合市場預期,加密市場宏觀情況改善,行情企穩。3月末,加密市場總市值重回2萬億美元,ETH重新回3500美元上方,市值占比達17.9%.

1900/1/1 0:00:00
EOS官宣Trust EVM細節及路線圖:將發行EVM代幣并舉辦黑客松 | 發布會精彩回顧_EOS

2022年4月19日,EOS網絡基金會在TwitterSpaces舉辦了EOSEVM發布會及AMA活動.

1900/1/1 0:00:00
ads