買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

慢霧CISO:Telegram官方一個拼寫錯誤導致另一文件格式繞過執行漏洞

Author:

Block

Time:4/12/2024 7:28:24 AM

4月12日消息,慢霧首席信息安全官(CISO) 23pds 在 X 平臺發文表示,Telegram 官方一個拼寫錯誤,導致的另一個文件格式繞過執行漏洞。請用戶注意更新、注意安全。

其它快訊:

慢霧:AToken錢包疑似遭受攻擊 用戶反饋錢包中資產被盜:據慢霧區情報,近期 AToken 錢包(atoken.com)疑似遭受到攻擊,用戶在使用 AToken 錢包后,幣被偷偷轉移走。目前已經有較多的用戶反饋錢包中的資產被盜。AToken 錢包官方推特在2021年12月20日發布了停止運營的聲明。官方 TG 頻道中也有多位用戶反饋使用 AToken 錢包資產被盜了,但是并沒有得到 AToken 團隊的回復和處理。

如果有使用 AToken 錢包的用戶請及時轉移資產到安全的錢包中。具體可以參考如下操作:

1. 立即將 AToken 錢包中的相關的資產轉移到新的錢包中。

2. 廢棄導入 AToken 或者使用 AToken 生成的助記詞或私鑰的錢包。

3. 參考慢霧安全團隊梳理的數字資產安全解決方案,對數字資產進行妥善的管理。

4. 留存相應有問題的 AToken 錢包 APP 的安裝包,用于后續可能需要的取證等操作。

5. 如果資產已經被盜,可以先梳理被盜事件的時間線,以及黑客的相關地址 MistTrack 可以協助挽回可能的一線希望。[2/9/2022 12:05:12 AM]

慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[12/10/2021 11:26:01 PM]

動態 | 慢霧區表示Augur重大漏洞是一個典型的前端黑攻擊:據慢霧區消息,此前報道的去中心化預測市場平臺 Augur 被曝發現重大漏洞問題是一個典型的前端黑攻擊。這種攻擊依賴一些條件,比如攻擊者需要準備好一個頁面鏈接(不是 Augur 鏈接),并無論通過什么手法能讓安裝了 Augur 的用戶訪問到,然后用戶需要重啟 Augur 應用,這樣才能形成后續的攻擊。由于此時 Augur 應用里配置的 Augur 節點地址被替換了,后續的攻擊本質就是一種 MITM(中間人)攻擊,理論上確實可以做很多惡事。慢霧安全團隊特此提醒:這是前端黑攻擊里的跨私有域攻擊的一種常見手法,其他項目方也應該注意。[8/8/2018 12:00:00 AM]

現貨黃金站上2400美元大關

金色財經報道,現貨黃金續創歷史新高,強勢站上2400美元/盎司大關,日內上漲1.1%。其它快訊:現貨黃金早盤站上1980美元/盎司:行情顯示,現貨黃金早盤站上1980美元/盎司,日內漲0.29%.

Block Chain:4/12/2024 8:03:51 AM
TON 基金會與 HashKey 合作增強 Telegram錢包用戶的法幣訪問

金色財經報道,TON基金會已與數字資產金融服務公司 HashKey Group 合作,為 Telegram 錢包用戶“增加”法定貨幣進出通道。合作伙伴關系還將探索支持 TON 生態系統早期項目的方法.

Block Chain:4/12/2024 8:03:50 AM
分析:預計今晚美股開盤后ETF托管地址將凈流入約1295枚BTC

金色財經報道,據鏈上數據分析師余燼監測,預計今晚美股開盤后ETF托管地址將凈流入約1295枚BTC,其中:流出:灰度(GBTC)流出約1,773枚BTC流入:其余十支現貨比特幣ETF流入約3,068枚BTC.

Block Chain:4/12/2024 7:55:30 AM
Aevo:AEVO獎勵申領已上線

4月12日消息,Aevo 在 X 平臺宣布,AEVO 獎勵申領已上線。 此前Aevo 在 X 平臺宣布開啟 Epoch 5。本周,其將向活躍的 AEVO 交易者發放 110 萬枚 AEVO,并向 AEVO 質押者發放...

Block Chain:4/12/2024 7:43:04 AM
一新建錢包再次從Binance提取16.8萬PENDLE,過去一周已提取126萬PENDLE

金色財經報道,據Lookonchain數據,一新錢包“0xe675”剛剛再次從Binance提取168,152 PENDLE(112萬美元).

Block Chain:4/12/2024 7:35:34 AM
某地址累計向Ethena質押1117萬枚ENA,占總質押數量的6%

金色財經報道,據鏈上分析師@ai_9684xtpa監測,ENA巨鯨已累計向Ethena質押1117萬枚ENA(價值1590萬美元),成為當前最大ENA質押者,占總質押數量的6%.

Block Chain:4/12/2024 7:28:26 AM
Hexlant宣布將在“Octet”中添加專用于BTC ETF的錢包

金色財經報道,Hexlant今日宣布將在其區塊鏈基礎設施服務“Octet”中添加專用于BTC ETF的錢包。Octet是提供給區塊鏈服務開發公司的開發者工具。它提供的API可以方便地使用不同的區塊鏈節點.

Block Chain:4/12/2024 7:03:59 AM
幣安合約調整多個U本位永續合約杠桿及保證金階梯

金色財經報道,據官方公告,幣安合約已于2024年04月12日14:00(東八區時間)更新U本位永續合約杠桿和保證金階梯。 請注意:用戶當前倉位不會受到影響.

Block Chain:4/12/2024 7:03:51 AM
AI加密項目Nimble Network已部署在Arbitrum One

金色財經報道,Arbitrum在X平臺宣布,AI加密項目Nimble Network已部署在Arbitrum One,通過Nimble Network的智能合約.

Block Chain:4/12/2024 6:50:18 AM
Wintermute錢包地址轉出5000萬枚USDC

金色財經報道,據鏈上數據追蹤服務Whale Alert監測,Wintermute錢包地址已于今日14:23左右轉出5000萬枚USDC,并將這筆資金轉入到一個“0x4d2e”開頭錢包地址.

Block Chain:4/12/2024 6:42:07 AM
Aethir已向節點持有者空投NFT節點許可證

4月12日消息,去中心化GPU云基礎設施Aethir發文稱,向20,000多個節點運營商(錢包)空投了66,000個NFT許可證,價值29,000枚ETH.

Block Chain:4/12/2024 6:34:01 AM
今年以來43個比特幣生態項目共獲得超1.27億美元融資

金色財經報道,自2024年開始以來,比特幣生態系統見證了大量資本涌入初創企業。據Crypto-fundraise.info數據,在過去幾個月中,43個以比特幣為中心的項目總共獲得了1.2719億美元的融資.

Block Chain:4/12/2024 6:25:11 AM
ads