金色財經報道,慢霧首席信息安全官(CISO)23pds在X平臺發文表示,暗網情報稱Android和iOS的RCE0-day漏洞正在出售。
攻擊類型:0click/1Click;攻擊方式:圖像/短信,從而控制設備。
RCE(遠程代碼執行)零日漏洞是指黑客利用新發現的軟件漏洞在開發人員修補之前訪問用戶信息或計算機。目前待驗證,加密貨幣用戶請注意手機廠商更新提醒。
其它快訊:
慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險:據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。[3/29/2022 12:37:38 AM]
聲音 | 慢霧科技余弦:區塊鏈行業很多小公司 喜歡辦公去中心化:安全公司慢霧科技聯合創始人余弦在微博上稱,區塊鏈行業真是很多小公司,甚至只有一個人的,喜歡辦公去中心化。很多優秀知名的項目,人也很少,像我們這樣的都算比較多人的了...從我個人角度,我喜歡這種小而美的公司,利潤還不錯,做大還是做強,人數多少永遠不是重點,創造好價值,賺到錢,如果不小心還能影響點世界的話,何其幸運。[10/10/2019 12:00:00 AM]
分析 | 慢霧發布TronBank “假幣攻擊”手法技術分析:TRC10 是 TRON 區塊鏈本身支持的技術代幣標準,沒有 TRON 虛擬機(TVM)。TRC10 提供了 2 個新參數:tokenValue、tokenId,msg.tokenvalue 表示當前 msg 調用中的標記值,默認值為 0。 msg.tokenid 表示當前 msg 調用中的標記 id,默認值為 0。tokenId 也是 Odyssey_v3.2 中的新功能。它可以在帳戶中名為 assetV2 的新地圖字段中找到。 使用 GetAccount(Account)獲取 tokenId 及其值。 TokenId 由系統從數字 1_000_001 開始設置。 創建新的 TRC10 代幣時,數字加 1 并設置此代幣的 ID。
TronBank 合約在 invest 函數內沒有判斷 msg.tokenid 導致任意的代幣(假幣)轉入,合約都以為是真幣 BTT。然后攻擊者再調用 withdraw 從合約中提取真幣 BTT。[4/11/2019 12:00:00 AM]
金色財經報道,華夏基金(香港)獲得香港證監會批準,可向投資者提供虛擬資產管理服務。現計劃發行能夠投資于現貨比特幣和現貨以太幣的ETF產品.
Block Chain:4/15/2024 5:57:09 AM金色財經報道,行情顯示,ONDO突破0.95美元,現報0.9464美元,日內漲幅為24.5%。行情波動較大,請做好風險控制.
Block Chain:4/15/2024 5:47:46 AM金色財經報道,據Lookonchain監測,在市場觸底之后,有2.979億枚USDT從Tether Treasury流入Kraken和Bitfinex。隨后市場開始反彈.
Block Chain:4/15/2024 5:47:45 AM4月15日消息,貝萊德官方數據顯示,截至4月12日,旗下現貨比特幣ETFIBIT的比特幣持倉量達到270,976.75760枚BTC,市值約合18,110,270,932.68美元,當前流通股數量升至472,840,...
Block Chain:4/15/2024 5:47:44 AM金色財經報道,行情顯示,TON短時突破7美元,現報7.15美元,日內漲幅達到16.5%,行情波動較大,請做好風險控制.
Block Chain:4/15/2024 5:39:16 AM金色財經報道,據Whale Alert監測,北京時間今日13:23左右,5500萬枚USDT(55,063,387美元)從Kraken轉移到Bitfinex.
Block Chain:4/15/2024 5:29:56 AM金色財經報道,DWF Ventures在X平臺發文分析比特幣減半對Ordinals和Runes符文生態的影響,分析指出,隨著比特幣減半和Runes符文協議于4月份推出.
Block Chain:4/15/2024 5:09:37 AM金色財經報道,據Solana Status在X平臺發文稱,現在建議MainnetBeta驗證者普遍使用v1.17.31版本,此版本包含的增強功能將有助于緩解Solana網絡上持續的擁塞.
Block Chain:4/15/2024 5:09:15 AM金色財經報道,韓國央行周五表示,從一開始就參與由主要儲備貨幣國家參與的改善跨境支付的項目“Agora”,該項目具有重大意義.
Block Chain:4/15/2024 5:01:46 AM4月15日消息,由前沿技術分享社區Hacker Dōjō發起,EigenLayer生態的全球黑客馬拉松Hack AVS將于4月23日在全球極客運動平臺DoraHacks.io開啟.
Block Chain:4/15/2024 4:54:26 AM金色財經報道,TradingView數據顯示,2024年初至今,市值前50的加密項目中僅有6種山寨幣跑贏BTC,分別是DOGE、SHIB、STX、BNB、MNT和RNDR.
Block Chain:4/15/2024 4:47:12 AM金色財經報道,據官方消息,Backpack Exchange將于4月16日上線Solana鏈上房地產市場Parcl (PRCL).
Block Chain:4/15/2024 4:40:03 AM