比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 萊特幣 > Info

高危警報!這個東西別再使用啦,其漏洞可能已經導致2300萬XRP被盜_EOS

Author:

Time:1900/1/1 0:00:00

2K/DENMARK的創意總監ThomasSilkj?r概述了GateHub的一個“潛在的安全漏洞”可能已經造成用戶損失大約2300萬XRP。

GateHub是一個用于安全存儲/處理XRP的錢包和網關。在Medium的一篇文章中,Silkj?r寫道,這個漏洞在6月1日被發現,當時兩個錢包正在進行一筆大約201,000個XRP的交易。

Silkj?r寫到:

“事實證明,被盜賬戶是通過Gatehub.net管理的,而違規賬戶(r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k)從其他幾個很可能是或已經通過Gatehub.net管理的XRP賬戶竊取了大量資金。”Silkj?r提到總共有12個可疑賬戶可能接連遭受資金損失。2018年5月30日,世界標準時間12:25,第一名受害者通過一筆交易被盜走1萬XRP。

動態 | DVP:亦來云存在Dos高危漏洞 可遠程攻擊致使節點瞬間癱瘓:據DVP漏洞平臺12月07日消息,此前,DVP收到來自社區白帽子的多個關于亦來云遠程DoS高危漏洞的反饋,攻擊者可借此漏洞遠程將亦來云節點瞬間癱瘓,最終導致亦來云主網癱瘓。目前該漏洞已通報給亦來云基金會并完成修復。DVP安全研究人員表示,DoS高危漏洞屬于區塊鏈公鏈中較高危的漏洞,公鏈節點既是客戶端也是服務端,屬于整個公鏈生態的基礎設施,公鏈節點被輕易攻擊下線的危害是非常巨大的,比如會使網絡算力驟減,從而導致51%攻擊等。[2018/12/7]

日積月累,目前為止,超過80-90個受害者的大約23,200,000個XRP被攻擊者偷走。根據Silkj?r所述,大約1300萬個被盜的XRP已經通過交易所和其他混幣服務被洗白。

動態 | PeckShield發布EOS高危賬號預警 存在“彩虹”攻擊被盜風險:近日區塊鏈安全公司PeckShield在分析EOS賬戶安全性時發現,部分EOS用戶正在使用的秘鑰存在嚴重的安全隱患。問題的根源在于部分秘鑰生成工具允許用戶采用強度較弱的助記詞組合,而通過這種方式生成的秘鑰很容易存在“彩虹”攻擊,進而導致賬戶數字資產被盜。針對此安全威脅,為了幫助用戶減少可能的經濟損失,PeckShield安全人員定制了一套危機解決方案:

1、披露因助記詞使用問題導致的資產被盜漏洞細節,并呼吁EOS社區用戶加強安全防范,避免使用空助記詞或較弱的助記詞組合;

2、啟用EOSRescuer(peckshield.com/eosrescuer)公共查詢服務,用戶可一鍵查閱自己的賬號是否存在安全風險;

3、將已經監測到的存在高安全風險的用戶資產暫時轉移到特定的安全賬戶,受影響用戶可聯系PeckShield進行認領。為確保用戶利益不受侵害,PeckShield會將上述安全賬戶的所有記錄透明公開,并接受第三方媒體的監督。注:用戶認領時需提供EOS賬戶所有權的證明,包括必要的交易記錄等。[2018/7/11]

黃色代表用于套現的交易所和賬戶。藍色代表受害者。紅色代表9個可疑賬戶。注意:一些受害者可能沒有通過可疑賬戶進行轉賬,而是直接將資金送到了交易所。圖片來源:ThomasSilkj?r

EOS大部分高危安全漏洞已修復,修復版本EON即將空投糖果:近日,360公司Vulcan(伏爾甘)團隊發現了區塊鏈平臺EOS的幾個高危安全漏洞,可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。

EOS團隊成員在第一時間對漏洞進行了修復,目前已解決大部分高危安全漏洞,修復后的版本EON已在http://eon.org 發布。EON將1:1在各交易所和錢包對EOS用戶空投糖果。

EOS社區人員表示,BTS早期也有漏洞,正是社區的力量讓技術變得成熟。區塊鏈目前并不完美,大家有點耐心,握緊手中的EOS多領糖果。[2018/5/29]

Silkj?r提到沒有確鑿證據指向攻擊的中心,攻擊的發生可能有各種方式,包括釣魚、gatehub賬戶黑客攻擊,重復現時標志等。

XRP社區成員警告用戶暫時避開使用GateHub,并在共享私有信息時保持嚴格的隱私。

/dev/null/products是XRP生態系統中的一位重要成員,他在twitter上希望得到GateHub的響應。

GateHub在XRP聊天論壇上發布了一份官方回應,承認確實有黑客入侵,但不確定這是否是由“GateHub的任何行為或疏忽導致的,這些行為或疏忽可能促進或允許了這種明顯的盜竊行為的發生”。

這個回應還提到來自少數的IP地址的異常大量的API調用如何幫助入侵者獲得加密密鑰,入侵者可能就是從這里入手的,但這仍不能解釋攻擊者是如何獲得“其他解密秘鑰所需要的必要信息”。

此外,GateHub的回應還提到,大約有58個XRPLedger錢包被偷,目前調查正在進行中,所有信息都將在官方回應中進行更新。

發文時比特幣價格:¥53732.21版權信息

原文:https://ambcrypto.com/23-million-xrp-stolen-from-users-on-gatehub-due-to-potential-security-breach/作者:AkashGirimath編譯:Kyle

Tags:EOSXRPGATEHUBeos幣還有希望嗎xrp瑞波幣發行人gate.io安卓下載app官網SHUBI

萊特幣
早間點評:BTC下行試探將形成三底,下行趨勢仍在進行_ETH

BTC今日凌晨再度下跌,價位已經跌至7500美元附近,一旦打破7500美元則就可能會出現新低,昨日收的實體陰K,晚間對多頭大規模壓制,多頭反彈的力度也很快就被壓制回去.

1900/1/1 0:00:00
早行情:比特幣區間震蕩,Bitcoin SV下跌10%_OIN

過去24小時加密貨幣市場整體表現平穩。市值最高的加密貨幣比特幣在7600美元與7800美元之間震蕩整理,反彈缺乏足夠的力量,引發市場對其短期走勢的擔憂.

1900/1/1 0:00:00
TokenInsight:COTI項目評級BB ,未來展望穩定 | 火星號精選_COTI

COTI底層公鏈基于有向無環圖搭建,并結合工作量證明共識機制和信任得分機制,在不犧牲網絡安全性的前提下有效提升了網絡運行效率,為用戶和商家進行日常支付和交易活動提供了切實可行的解決方案.

1900/1/1 0:00:00
王東臨約戰孫宇晨,3年后看YottaChain和BTFS誰更值錢_AIN

這幾天,“中華幣圈神童”孫宇晨在媒體圈丟下了好幾個原子彈。在自我營銷這門功夫上堪稱爐火純青的他,在完成了自封馬云門徒、忽悠韭菜接盤波場、大肆蹭幣圈熱點等功業之后,最近又盯上了巴菲特,并成功拍下與.

1900/1/1 0:00:00
交易所創業指南_OIN

早上6:45鬧鐘準時響起,7點起床,8點約瑜伽老師練習瑜伽,9點半到公司,開始工作。上午連續3個會議,中午和團隊一起吃飯,席間的聊天除了工作還是工作.

1900/1/1 0:00:00
Facebook發幣計劃提速:錨定多國法幣,為區塊鏈帶來27億新用戶_BOOK

文/31QU中本愚 2018年4月,滿眼疲憊的扎克伯格終于走出了美國國會大廈。10個小時,44位議員。幾十家媒體,幾百名觀眾.

1900/1/1 0:00:00
ads