比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧安全提醒:朝鮮APT組織Lazarus Group攻擊猖獗,請勿掉以輕心_DEFI

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,朝鮮APT組織LazarusGroup使用一系列惡意應用程序針對數字貨幣行業進行定向APT攻擊。

過程如下:1.該黑客組織充分采用社會工程學原理,在各大社交媒體中扮演角色。2.與區塊鏈行業開發人員聊天,接近,以便實施接下來的行動。3.該黑客組織為了和開發人員“套近乎”,甚至建立自己的交易網站,通過這個看起來非常正常的網站,打出外包員工招募等幌子。4.借機騙取開發人員的信任,然后發送相關惡意軟件進行釣魚攻擊,如發送DMG/EXE木馬。

慢霧安全工程師:安全審計是目前保護DeFi項目安全最高性價比的方式:12月30日,在慢霧科技主辦的Hacking Time區塊鏈安全攻防峰會上,慢霧科技高級安全工程師yudan和Kong根據bZx最早期的兩次閃電貸攻擊案例,介紹了閃電貸基本的攻擊形式——代幣價格操縱,詳細講述了基于價格操縱的閃電貸的防御方案以及在其價格無法被操縱的情況下,如何利用閃電貸另辟蹊徑,通過操縱 LP Token的單價來進行獲利。并通過慢霧被黑檔案庫與大家一起回顧了2020 DeFi被黑事件。

yudan和Kong認為,DeFi安全形勢嚴峻,安全審計是目前保護項目安全最高性價比的方式。在當下DeFi黑暗森林里我們在臨淵而行,需如履薄冰。[2020/12/30 16:04:29]

針對該事件,慢霧建議:1.建議行業從業人員隨時關注國內外各大威脅平臺安全情報,做好自我排查,提高警惕。2.開發人員運行可執行程序之前,做好必要的安全檢查。3.做好零信任機制,可以有效降低這類威脅帶來的風險。4.Mac/Windows實機運行的用戶保持安全軟件實時防護開啟,并隨時更新最新病庫。

聲音 | 慢霧安全團隊針對USDT充值漏洞做出回應:據火訊財經報道,慢霧安全團隊針對USDT充值漏洞做出了回應,他們表示:“關于 USDT ‘虛假充值’的事件,目前許多交易所也都發了公告聲明說不存在該問題了,存在該問題的交易所也都獲取了情報在第一時間修復了,目前應該已經不存在此問題了。我們一般不披露那些還沒出現攻擊事件的情報。比如單純漏洞這玩意,擠擠總會有的,多重磅都可以搞個出來,沒什么好說,但只要是事件,就代表已經發生,披露我們盡最大努力走負責任路線。我們在給甲方做安全時,會全面帶入我們的情報網絡,這種價值,似乎還不好量化,但懂的人,會很感激我們。”[2018/7/3]

原文鏈接

聲音 | 慢霧安全團隊:門羅幣不小心創造了一個網絡和平世界:據火訊財經報道,慢霧安全團隊表示:“門羅幣不小心創造了一個網絡和平世界,因為其CPU/GPU算力友好,對抗職業礦機(比如ASIC芯片),且門羅是最早的一批,算是匿名幣的龍頭,地下黑客入侵大量服務器,以前是勒索、竊取機密,現在大規模做CPU挖礦,所發布的典型蠕蟲病修補了相關漏洞入口,殺掉了蠕蟲對手,安全加固了相關機制,然后它僅挖礦,不少企業入侵事件的發現不是因為發現蠕蟲,而是發現服務器或主機卡了,這些蠕蟲挖的主要就是門羅。”[2018/7/3]

Tags:DEFIDEFEFISDTAlchemist DeFi AurumDEFLCTdefi幣種ISDT價格

Gate交易所
北美礦企Crusoe Energy以17.5億美元估值完成3.5億美元融資,業務包括加密挖礦_比特幣

據TheInformation報道,清潔能源挖礦初創公司CrusoeEnergy近日以17.5億美元的投后估值完成3.5億美元的C輪融資.

1900/1/1 0:00:00
Stellar基金會投入3000萬美元資助生態項目_TER

據TheInformation報道,StellarNetwork背后的基金會StellarDevelopmentFoundation宣布投入3000萬美元資助在Stellar區塊鏈上構建的初創公.

1900/1/1 0:00:00
美國新澤西州高中生推出NFT慈善網站“NFTforPeace”,擬籌集5萬美元資助烏克蘭兒童_PEA

美國新澤西州WatchungHillsRegionalHighSchool的高中生AnthonyFYang搭建了一個網站“NFTforPeace”,旨在針對烏克蘭目前的局勢呼吁和平反對戰爭.

1900/1/1 0:00:00
奧本海默:Coinbase股價被低估,風投業務具有“隱藏價值”_COI

據CoinDesk報道,美國投資銀行奧本海默股票研究分析師OwenLau在給客戶的報告中表示,Coinbase股價被低估,其風險投資業務具有投資者尚未完全意識到的“隱藏價值”.

1900/1/1 0:00:00
去中心化借貸平臺Clearpool即將上線主網_API

去中心化借貸平臺Clearpool宣布將于北京時間3月23日20:00上線主網,首批貸方包括Wintermute、AmberGroup和Folkvang.

1900/1/1 0:00:00
英國廣告標準局通知Coinbase等50多家公司自查其廣告是否合規_COI

據Coindesk報道,英國廣告標準局(ASA)已向50多家宣傳加密貨幣服務的公司發出執行通知,建議他們審查其廣告是否符合新準則.

1900/1/1 0:00:00
ads