以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

高危警報!這個東西別再使用啦,其漏洞可能已經導致2300萬XRP被盜_XRP:kishubaby幣是什么幣

Author:

Time:1900/1/1 0:00:00

2K/DENMARK的創意總監ThomasSilkj?r概述了GateHub的一個“潛在的安全漏洞”可能已經造成用戶損失大約2300萬XRP。

GateHub是一個用于安全存儲/處理XRP的錢包和網關。在Medium的一篇文章中,Silkj?r寫道,這個漏洞在6月1日被發現,當時兩個錢包正在進行一筆大約201,000個XRP的交易。

Silkj?r寫到:

“事實證明,被盜賬戶是通過Gatehub.net管理的,而違規賬戶(r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k)從其他幾個很可能是或已經通過Gatehub.net管理的XRP賬戶竊取了大量資金。”Silkj?r提到總共有12個可疑賬戶可能接連遭受資金損失。2018年5月30日,世界標準時間12:25,第一名受害者通過一筆交易被盜走1萬XRP。

動態 | 知名高清視頻會議系統Zoom被披露存在遠程代碼執行的高危漏洞:據慢霧消息,知名高清視頻會議系統Zoom被披露允許遠程代碼執行(RCE)的高危漏洞。攻擊者可以在同網段或遠程,在特定的場景下,比如已使用賬號密碼登錄Zoom的時候,允許攻擊在用戶未授權的情況下強行將用戶連接到Zoom,并開啟其攝像頭。該漏洞針對使用Mac Zoom Client的用戶進行遠程控制等攻擊。慢霧安全團隊注意到數字貨幣相關項目方流行使用Zoom來進行遠程視頻會議,Zoom官方可能未修復完整,請持續關注官方后續的修復方案,并及時更新Mac Zoom Client和修復補丁。[2019/7/9]

日積月累,目前為止,超過80-90個受害者的大約23,200,000個XRP被攻擊者偷走。根據Silkj?r所述,大約1300萬個被盜的XRP已經通過交易所和其他混幣服務被洗白。

聲音 | 安全公司:Weblogic高危漏洞致黑客入侵 服務器變門羅幣礦機:據騰訊御見威脅情報中心,近日,黑客利用疑似Weblogic反序列化漏洞入侵服務器進行挖礦,漏洞攻擊成功后會下載挖礦木馬Real.exe,分析發現該木馬為python編寫。服務器一旦感染此木馬,將會致使機器資源消耗嚴重,嚴重影響日常工作運轉。該木馬目前感染近1萬臺服務器,其中北上廣三省市受害程度位居前三。[2018/9/4]

黃色代表用于套現的交易所和賬戶。藍色代表受害者。紅色代表9個可疑賬戶。注意:一些受害者可能沒有通過可疑賬戶進行轉賬,而是直接將資金送到了交易所。圖片來源:ThomasSilkj?r

動態 | PeckShield發布EOS高危賬號預警 存在“彩虹”攻擊被盜風險:近日區塊鏈安全公司PeckShield在分析EOS賬戶安全性時發現,部分EOS用戶正在使用的秘鑰存在嚴重的安全隱患。問題的根源在于部分秘鑰生成工具允許用戶采用強度較弱的助記詞組合,而通過這種方式生成的秘鑰很容易存在“彩虹”攻擊,進而導致賬戶數字資產被盜。針對此安全威脅,為了幫助用戶減少可能的經濟損失,PeckShield安全人員定制了一套危機解決方案:

1、披露因助記詞使用問題導致的資產被盜漏洞細節,并呼吁EOS社區用戶加強安全防范,避免使用空助記詞或較弱的助記詞組合;

2、啟用EOSRescuer(peckshield.com/eosrescuer)公共查詢服務,用戶可一鍵查閱自己的賬號是否存在安全風險;

3、將已經監測到的存在高安全風險的用戶資產暫時轉移到特定的安全賬戶,受影響用戶可聯系PeckShield進行認領。為確保用戶利益不受侵害,PeckShield會將上述安全賬戶的所有記錄透明公開,并接受第三方媒體的監督。注:用戶認領時需提供EOS賬戶所有權的證明,包括必要的交易記錄等。[2018/7/11]

Silkj?r提到沒有確鑿證據指向攻擊的中心,攻擊的發生可能有各種方式,包括釣魚、gatehub賬戶黑客攻擊,重復現時標志等。

XRP社區成員警告用戶暫時避開使用GateHub,并在共享私有信息時保持嚴格的隱私。

/dev/null/products是XRP生態系統中的一位重要成員,他在twitter上希望得到GateHub的響應。

GateHub在XRP聊天論壇上發布了一份官方回應,承認確實有黑客入侵,但不確定這是否是由“GateHub的任何行為或疏忽導致的,這些行為或疏忽可能促進或允許了這種明顯的盜竊行為的發生”。

這個回應還提到來自少數的IP地址的異常大量的API調用如何幫助入侵者獲得加密密鑰,入侵者可能就是從這里入手的,但這仍不能解釋攻擊者是如何獲得“其他解密秘鑰所需要的必要信息”。

此外,GateHub的回應還提到,大約有58個XRPLedger錢包被偷,目前調查正在進行中,所有信息都將在官方回應中進行更新。

發文時比特幣價格:¥53732.21版權信息

原文:https://ambcrypto.com/23-million-xrp-stolen-from-users-on-gatehub-due-to-potential-security-breach/作者:AkashGirimath編譯:Kyle

Tags:XRPGATGATEHUBxrp幣最新價格行情gat幣發行量gate.io平臺靠譜嗎kishubaby幣是什么幣

POL幣最新價格
Gate.io 關于重開DX充值的公告_GATE:Gate.io

Gate.io將于2019年6月8日12:00重新開啟DX充值服務。DX已經上線多家交易平臺,重新開啟充值可能會有大量資金充入,對市場價格造成沖擊,請務必留意平臺內外價格變化,及時調整訂單價格.

1900/1/1 0:00:00
Facebook發幣意味著什么?美國壟斷數字經濟的野心_BOO:libero幣哪里發行的

美國前國務卿基辛格曾經說過:“誰控制了貨幣,就控制了全球經濟。”每當我們研究貨幣問題,可能總會不自覺的落腳到當前由美元主導的全球貨幣體系,如果說中國、俄羅斯等,對美元的霸權理解,存在于一種對抗思.

1900/1/1 0:00:00
Block.one 推出的社交軟件 Voice要“涼涼”? BB:不怕 我們有上億廣告預算_LOCK:SPICE價格

社交軟件Voice“六一”震撼出場6月1號,BlockOne在EOS主網上線一周年之際,推出新款社交應用Voice。Voice是基于智能合約部署的,將運行在EOS區塊鏈上的社交軟件.

1900/1/1 0:00:00
孫宇晨王思聰隔空互懟:什么仇什么怨_TRO:JUST

已超過3000萬元人民幣成功拍得巴菲特慈善午宴的孫宇晨又雙叒叕上熱搜了。這一次竟是與王思聰有關系。6月8日,王思聰在自己的朋友圈不點名的罵了孫宇晨,結果被很多好事者拿出來放到網上.

1900/1/1 0:00:00
專題丨孫宇晨拍下巴菲特午餐 誰給誰洗腦?_區塊鏈:ONS

2019年5月31日,由金色財經主辦,TEAMZ聯合主辦的金色沙龍東京站第五期成功落幕。該沙龍以“區塊鏈金融科技”為主題,SBIFintechSolutions常務董事山口智宏、日本IBM區塊鏈.

1900/1/1 0:00:00
揭秘ZT Explorer二期 IMC:這份基因數據洞察了我們的健康_IMC:blockchain錢包登錄不了

近期,ZT交易平臺發布公告表示,將于6月14日正式上線搶購ZTExplorer二期項目IMC。回顧ZTExplorer首期項目---UPA自上線以來,最高價格觸達0.021USDT,增幅高達70.

1900/1/1 0:00:00
ads