買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 狗狗幣 > Info

GAT:高危警報!這個東西別再使用啦,其漏洞可能已經導致2300萬XRP被盜_GATENet

Author:

Time:1900/1/1 0:00:00

2K/DENMARK的創意總監ThomasSilkj?r概述了GateHub的一個“潛在的安全漏洞”可能已經造成用戶損失大約2300萬XRP。

GateHub是一個用于安全存儲/處理XRP的錢包和網關。在Medium的一篇文章中,Silkj?r寫道,這個漏洞在6月1日被發現,當時兩個錢包正在進行一筆大約201,000個XRP的交易。

Silkj?r寫到:

“事實證明,被盜賬戶是通過Gatehub.net管理的,而違規賬戶(r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k)從其他幾個很可能是或已經通過Gatehub.net管理的XRP賬戶竊取了大量資金。”Silkj?r提到總共有12個可疑賬戶可能接連遭受資金損失。2018年5月30日,世界標準時間12:25,第一名受害者通過一筆交易被盜走1萬XRP。

動態 | tradingview高危XSS 降維發布緊急預警:降維安全實驗室在交易所展示行情使用的第三方組件tradingview里發現一個高危xss漏洞。該漏洞已被外界發現但是長期存在于使用tradingview的系統里,大部分數字貨幣交易所受影響。成功利用該漏洞的黑客將可以獲取用戶的登錄權限,繼而對用戶發動攻擊造成資產損失,我們在兩周前已經陸續通知了我們的合作方緊急修復,包括ChainUp等已經完成應急響應客戶已經不受此漏洞的影響,其他合作方我們也在通知當中,更多詳細細節和緩解措施請聯系降維安全實驗室。[2018/9/18]

日積月累,目前為止,超過80-90個受害者的大約23,200,000個XRP被攻擊者偷走。根據Silkj?r所述,大約1300萬個被盜的XRP已經通過交易所和其他混幣服務被洗白。

動態 | 高危預警!新增代幣型智能合約XBC含32個風險漏洞:區塊鏈項目評級機構RatingToken發布最新“新增代幣型智能合約風險榜”。榜單排名第一的XBC檢測得分為2.60,風險項多達32個。據RatingToken數據,2018年7月16日全球共新增6474個合約地址,其中363個為代幣型智能合約。其他登上該風險榜TOP10的還包括LOCC、NKM、APC、4TN、CIC、EPLAYG、MUT、BASE、VXCDev。如需查詢檢測結果請訪問RatingToken官網。[2018/7/17]

黃色代表用于套現的交易所和賬戶。藍色代表受害者。紅色代表9個可疑賬戶。注意:一些受害者可能沒有通過可疑賬戶進行轉賬,而是直接將資金送到了交易所。圖片來源:ThomasSilkj?r

動態 | PeckShield發布EOS高危賬號預警 存在“彩虹”攻擊被盜風險:近日區塊鏈安全公司PeckShield在分析EOS賬戶安全性時發現,部分EOS用戶正在使用的秘鑰存在嚴重的安全隱患。問題的根源在于部分秘鑰生成工具允許用戶采用強度較弱的助記詞組合,而通過這種方式生成的秘鑰很容易存在“彩虹”攻擊,進而導致賬戶數字資產被盜。針對此安全威脅,為了幫助用戶減少可能的經濟損失,PeckShield安全人員定制了一套危機解決方案:

1、披露因助記詞使用問題導致的資產被盜漏洞細節,并呼吁EOS社區用戶加強安全防范,避免使用空助記詞或較弱的助記詞組合;

2、啟用EOSRescuer(peckshield.com/eosrescuer)公共查詢服務,用戶可一鍵查閱自己的賬號是否存在安全風險;

3、將已經監測到的存在高安全風險的用戶資產暫時轉移到特定的安全賬戶,受影響用戶可聯系PeckShield進行認領。為確保用戶利益不受侵害,PeckShield會將上述安全賬戶的所有記錄透明公開,并接受第三方媒體的監督。注:用戶認領時需提供EOS賬戶所有權的證明,包括必要的交易記錄等。[2018/7/11]

Silkj?r提到沒有確鑿證據指向攻擊的中心,攻擊的發生可能有各種方式,包括釣魚、gatehub賬戶黑客攻擊,重復現時標志等。

XRP社區成員警告用戶暫時避開使用GateHub,并在共享私有信息時保持嚴格的隱私。

/dev/null/products是XRP生態系統中的一位重要成員,他在twitter上希望得到GateHub的響應。

GateHub在XRP聊天論壇上發布了一份官方回應,承認確實有黑客入侵,但不確定這是否是由“GateHub的任何行為或疏忽導致的,這些行為或疏忽可能促進或允許了這種明顯的盜竊行為的發生”。

這個回應還提到來自少數的IP地址的異常大量的API調用如何幫助入侵者獲得加密密鑰,入侵者可能就是從這里入手的,但這仍不能解釋攻擊者是如何獲得“其他解密秘鑰所需要的必要信息”。

此外,GateHub的回應還提到,大約有58個XRPLedger錢包被偷,目前調查正在進行中,所有信息都將在官方回應中進行更新。

發文時比特幣價格:¥53732.21版權信息

原文:https://ambcrypto.com/23-million-xrp-stolen-from-users-on-gatehub-due-to-potential-security-breach/作者:AkashGirimath編譯:Kyle

Tags:XRPHUBGATEGATiXRPHUBS比特兒官網gate.ioGATENet

狗狗幣
ICE:Voice發行量多少?怎么運行?Block.one CEO回應一切_區塊鏈幣圈大佬排行榜

“現今的社交媒體產品存在根本性的問題,需要一次真正的變革。”Block.oneCEOBrendanBlumer美國東部時間6月1日在華盛頓舉行發布會上直陳社交媒體的問題,并宣布推出基于EOS的社.

1900/1/1 0:00:00
COI:火星晨報0609:比特幣在7900美元附近震蕩,加密市場跌多漲少;LTC哈希率創下歷史新高_COIN

行情播報 截至6月9日早8點,火星財經APP監測的市值排名前100的加密資產有27只上漲,百只加密資產平均微跌0.44%.

1900/1/1 0:00:00
KIN:細數Kik“七宗罪”_加密貨幣

金色財經比特幣6月5日訊當Kik董事會決定將業務重心轉移到加密貨幣的時候,其中一名董事會成員曾私下表示這將是一次孤注一擲的“萬福瑪麗傳球”.

1900/1/1 0:00:00
OIN:KuCoin系統升級公告_Kucoin

親愛的KuCoin用戶:KuCoin將于2019年6月5日15:00進行系統升級,預計將持續1小時。升級期間可能會造成極小范圍的下單請求報錯.

1900/1/1 0:00:00
區塊鏈:BCH vs. BSV 六個月后誰贏得了比特幣內戰?_區塊鏈技術最早應用于

金色財經比特幣6月7日訊2017年8月,比特幣網絡發生了一次硬分叉,比特幣現金也隨之誕生,它希望繼承原生比特幣的“衣缽”,成為一個滿足高交易吞吐量和低交易費用的數字現金.

1900/1/1 0:00:00
USD:USDT場外溢價3%,抄底 or 不抄底?_USDT

行情分析 BTC 昨日盤中多次反抽沖擊8000無果,今日凌晨BTC繼續下挫,最低下探至7481美元。在連續殺多頭之后,空頭力度明顯萎縮,在7400附近獲得一定支撐.

1900/1/1 0:00:00
ads