比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DAI > Info

騰訊安全玄武實驗室:波場與NEO存在嚴重安全漏洞_RPC

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,近期國家信息安全漏洞庫和區塊鏈漏洞子庫同時收錄了騰訊安全玄武實驗室提交的多個區塊鏈相關安全漏洞,其中多個被評級為“高危”漏洞。

其中,“波場遠程代碼執行漏洞”獲得了CNVD危害評分最高分10分。在該遠程代碼執行漏洞中,玄武實驗室發現,TRON通過舊版本的fastjson庫(1.2.60)對HTTP請求進行反序列化解析,可以實現對開啟了HTTP服務的TRON節點的遠程代碼執行攻擊,進而遠程控制服務節點,安裝并執行任意惡意代碼。玄武實驗室在本地搭建的環境中發現,攻擊者可以通過該漏洞進一步劫持所有連接到被攻擊HTTP節點的瀏覽器插件錢包、DApp、以及第三方錢包的轉賬功能,竊取用戶所轉賬的虛擬貨幣。

騰訊安全將發行網絡安全主題數字藏品:11月3日消息,2021騰訊數字生態大會將于武漢隆重開幕。行業領袖、技術領軍人物、經濟學者等將共同探討數字經濟發展趨勢,展示產業互聯網的優秀實踐成果。其中,由騰訊安全主辦的云安全專場、數字化業務風控專場將聚焦數字化進程下產業安全防護和安全體系建設等問題于11月4日召開,屆時,騰訊安全將特別舉辦一場數字藏品藝術畫展,聯合三大美院7位青年藝術家,設計發行網絡安全主題數字藏品,于線上、線下限量發放6007份,以世界名畫趣解網絡安全。(新世紀科技)[2021/11/3 6:28:27]

另一個區塊鏈底層智能合約虛擬機漏洞“NEO現網拒絕服務”,則是由于智能合約虛擬機因整數溢出導致的拒絕服務漏洞。利用該漏洞,攻擊者只需要極小的攻擊成本即可癱瘓整個NEO平臺。由于區塊鏈平臺是其上眾多應用的基礎設施,所以與傳統漏洞有所不同,拒絕服務類漏洞會同時波及上層應用,導致比較嚴重的攻擊后果。

現場 | 騰訊安全高級安全研究員張堯:可信融合的方案非常廣闊:金色財經現場報道,10月15日,華山論劍2020網絡安全大會于西安召開,在大會的區塊鏈安全與應用創新分論壇上,騰訊安全高級安全研究員張堯演講表示,當把明文數據放到鏈上,會涉及較多的隱私問題,可以通過可信計算解決相應問題,例如TEE。TEE Enclave是一個被保護的容器,可以結合很多區塊鏈需要的功能,當區塊鏈和可信計算結合,可信計算有很好的通用性,可以對區塊鏈的瓶頸做一個補充。可以預測的是,可信融合的方案是非常廣闊的,目前有一些可以嘗試結合的方案,例如高速的鏈下支付管道、新型共識。在安全領域的密鑰管理、可信預言機。以及基于TEE的隱私合約實現的隱私交易、多方計算等。[2020/10/15]

玄武實驗室表示已于數月前就向受影響的波場、NEO等區塊鏈平臺提交了詳細報告漏洞,以幫助平臺盡快修復安全問題。

動態 | 騰訊安全聯合實驗室:區塊鏈項目NEO存在遠程盜幣風險:騰訊安全聯合實驗室發微博稱,區塊鏈再爆盜幣危機!@騰訊湛瀘實驗室 監測到著名區塊鏈項目NEO(對應數字貨幣“小蟻幣”)存在遠程盜幣風險。用戶在利用默認配置啟動NEO網絡節點并打開錢包時,其數字貨幣可能慘遭遠程盜幣。騰訊安全湛瀘實驗室已向NEO開發社區提交風險預警,同時提醒NEO節點維護者及“小蟻幣”持有者,需關注錢包安全,及時更新客戶端版本,注意異常轉賬行為。

目前,小蟻幣持有者可通過采用以下方案來避免攻擊:

1. 升級到最高版本的NEO-CLI客戶端程序;

2. 避免使用遠程RPC功能,修改配置文件中BindAddress的地址為127.0.0.1;

3. 如有特殊需求,不得不使用遠程RPC功能,應采取修改RPC端口號、啟用基于Https的JSON-RPC接口、設置防火墻策略等方式保障節點安全。[2018/12/1]

Tags:區塊鏈NEOHTTRPC區塊鏈專業畢業后到底做什么NeoCortexAIHTT價格RPC價格

DAI
DAO Maker 為受黑客事件影響的用戶分兩個階段提供全額補償_RING

鏈捕手消息,DAOMaker將為最近受黑客事件影響的用戶推出補償計劃。所有受黑客攻擊影響的用戶都將得到全額補償,補償計劃將分2個階段進行.

1900/1/1 0:00:00
幣安慈善基金會遭警告:超700萬歐元捐款承諾未兌現,三年未提交財務報表_300

鏈捕手消息,馬耳他公益金基金會近日對幣安區塊鏈慈善基金會發出法律行動警告。該組織專員表示,幣安區塊鏈慈善金基金會需要兌現其為癌癥患者所做的價值超700萬歐元的加密貨幣承諾,同時幣安慈善金金會已于.

1900/1/1 0:00:00
Facebook金融負責人David Marcus:為什么貨幣流動的方式必須改變?_CEB

作者:DavidMarcus,Facebook金融部門負責人兼Diem聯合創建者 編譯:鏈捕手 為什么貨幣流動的方式必須改變?最近,在美國有很多關于穩定幣、加密貨幣和其他數字資產的對話和辯論.

1900/1/1 0:00:00
Chainalysis深度報告:加密貨幣服務和組織類別完整指南_加密貨幣

來源:Chainalysis 編譯:鏈捕手 自2009年比特幣推出以來,加密貨幣推動了在金融基礎設施方面的進步,并推動了如何在滿足世界經濟需求方面的創新思維.

1900/1/1 0:00:00
Chainlink智能合約峰會SmartCon#1七大重點總結_Chain

本文來源于Chainlink。第二屆智能合約峰會SmartCon#1圓滿落下帷幕。我們想要感謝峰會上所有演講和討論嘉賓的精彩發言,以及Chainlink社區成員的熱情支持,感謝大家共同努力,讓這.

1900/1/1 0:00:00
區塊鏈初創公司Eluvio以1億美元估值獲得獲福克斯戰略投資,并將推出NFT相關業務_FOX

鏈捕手消息,娛樂巨頭福克斯(FOX)對區塊鏈科技公司Eluvio進行了戰略投資,以加速Eluvio公司的區塊鏈及NFT平臺在媒體和娛樂行業的應用.

1900/1/1 0:00:00
ads