宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾CISO:请加密货币用户尽快升级iOS系统、Chrome浏览器、Android等系统

作者:

区块链

时间:2023/9/25 13:27:58

金色财经报道,慢雾首席信息安全官23pds发文表示,请加密货币用户尽快升级 iOS系统、Chrome浏览器、Android等系统,以应对最新的漏洞挑战。

近日谷歌威胁分析小组公开iPhone在野漏洞攻击链,涉及中间人(MITM)利用攻击、Safari浏览器远程代码执行漏洞、安卓MITM注入和直接发送攻击利用到目标一次性链接获得Chrome初始渲染器远程代码执行漏洞。非常巧妙和有杀伤力的漏洞,建议尽快升级。

其它快讯:

慢雾首席信息安全官:加密货币钓鱼团伙AngelDrainer在暗网论坛被管理团队封禁:金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,知名加密货币钓鱼团伙AngelDrainer在暗网论坛被管理团队封禁,他们在该论坛上仅广告的花费金额就超过700万卢布(76886.74美元)。[2023/12/4 18:47:19]

慢雾:Distrust发现严重漏洞,影响使用Libbitcoin Explorer3.x版本的加密钱包:金色财经报道,据慢雾区消息,Distrust 发现了一个严重的漏洞,影响了使用 Libbitcoin Explorer 3.x 版本的加密货币钱包。该漏洞允许攻击者通过破解 Mersenne Twister 伪随机数生成器(PRNG)来访问钱包的私钥,目前已在现实世界中造成了实际影响。

漏洞详情:该漏洞源于 Libbitcoin Explorer 3.x 版本中的伪随机数生成器(PRNG)实现。该实现使用了 Mersenne Twister 算法,并且仅使用了 32 位的系统时间作为种子。这种实现方式使得攻击者可以通过暴力破解方法在几天内找到用户的私钥。

影响范围:该漏洞影响了所有使用 Libbitcoin Explorer 3.x 版本生成钱包的用户,以及使用 libbitcoin-system 3.6 开发库的应用。

已知受影响的加密货币包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

风险评估:由于该漏洞的存在,攻击者可以访问并控制用户的钱包,从而窃取其中的资金。截至 2023 年 8 月,已有超过 $900,000 美元的加密货币资产被盗。

解决方案:我们强烈建议所有使用 Libbitcoin Explorer 3.x 版本的用户立即停止使用受影响的钱包,并将资金转移到安全的钱包中。请务必使用经过验证的、安全的随机数生成方法来生成新的钱包。[2023/8/10 16:18:20]

慢雾:警惕ETH新型假充值,已发现在野ETH假充值攻击:经慢雾安全团队监测,已发现存在ETH假充值对交易所攻击的在野利用,慢雾安全团队决定公开修复方案,请交易所或钱包及时排查ETH入账逻辑,必要时联系慢雾安全团队进行检测,防止资金丢失。建议如没有把握成功修复可先临时暂停来自合约地址的充值请求。再进行如下修复操作:1、针对合约ETH充值时,需要判断内联交易中是否有revert的交易,如果存在revert的交易,则拒绝入账。2、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。同时需要注意,类以太坊的公链币种也可能存在类似的风险。[2020/5/23]

相关资讯
Galxe已升级Discord和Telegram Bot服务,提升用户互动体验

9月25日消息,Galxe宣布已升级Discord和Telegram Bot服务。用户可将Galxe Bot添加到群组,提供即时的消息通知,便于第一时间了解新的活动。 其它快讯: Galactic H...

区块链:2023/9/25 13:29:27
香港证监会:将继续与特区政府及其他监管机构通力合作,推动本港Web3生态系统可持续发展

金色财经报道,鉴于近期公众对不受监管的虚拟资产交易平台的关注,香港证监会正采取多项措施,以加强信息发布和投资者教育。其中包括公布多份虚拟资产交易平台名单,确保资讯清晰、透明和及时发布。此外,香港证监会将优化并发布一份...

区块链:2023/9/25 13:29:24
HKIC:即将任命CEO,已收到100逾份来自Web3、金融科技等风投基金的建议

金色财经报道,据《亚洲投资者》披露,被誉为“港版淡马锡”的香港投资管理有限公司(HKIC)目前已经收到超过100份来自人工智能、金融科技、Web3 等风险投资基金,以及来自中国内地、中国香港和海外市场资产管理公司的建...

区块链:2023/9/25 13:29:22
南华早报:JPEX暴雷可能成为香港史上最大金融欺诈案

9月25日消息,南华早报发文称,JPEX事件有超过2千名受害者,涉及资金超过13亿港元(约合1.66亿美元)。业内人士和分析师指出,JPEX的暴雷可能成为香港历史上最大的金融欺诈案,这给当地散户投资者敲响了警钟,给那...

区块链:2023/9/25 13:29:03
香港证监会将于今日11时就虚拟资产交易平台事宜召开记者招待会

9月25日消息,据《信报》报道,香港证监会将于今日 11:00 就虚拟资产交易平台事宜会见传媒,证监会行政总裁梁凤仪、法规执行部执行董事魏弘福及金融科技组主管黄乐欣将会出席。 其它快讯: 香港证监会:...

区块链:2023/9/25 13:28:40
香港虚拟资产交易平台OSL与香港理工大学工商管理学院合作成立“Web 3.0 研究中心”

金色财经报道,香港持牌虚拟资产交易平台OSL官方宣布已与香港理工大学工商管理学院合作成立“Web 3.0 研究中心”,研究重点方向将为“人工智能”和“资产代币化应用”,据悉此次合作举措在本港尚属首次,有力体现了科技产...

区块链:2023/9/25 13:28:01
Vitalik将400枚ETH转入Coinbase

9月25日消息,据余烬监测,20 分钟前,Vitalik地址将400枚ETH(约63万美元) 转入Coinbase。 其它快讯: Vitalik再次向0x3f开头地址发送200ETH:金色财经报道,0...

区块链:2023/9/25 13:27:50
Curve创始人过去1小时累计向Silo存入2326万枚CRV

金色财经报道,据Lookonchain监测,在CRV价格上涨后,Curve创始人Michael Egorov在过去1小时内向Silo总共存入了2326万枚CRV(1230万美元),并借入了375万枚CrvUSD。然后...

区块链:2023/9/25 13:27:45
数字人民币App上线外卡“先充后用”功能

金色财经报道,为方便国际旅客在大陆旅游时使用数字人民币,数字人民币App日前上线外卡“先充后用”功能,境外来华人士只要下载数字人民币App,使用境外手机号码注册并开通数字人民币钱包后,先透过Visa和Masterca...

区块链:2023/9/25 13:27:40
Mixin Network云服务提供商数据库遭到攻击,涉及资金约2亿美元

金色财经报道,区块链安全公司SlowMist在社交媒体上称,9月23日,Mixin Network云服务提供商数据库遭到攻击,涉及资金约2亿美元。 SlowMist正在协助调查。 其它快讯: 韩国对P...

区块链:2023/9/25 13:27:33
无人认领的超6900万枚ARB已从空投合约转至DAO财库

金色财经报道,据链上分析师余烬监测,Arbitrum空投已在Ethereum 18208000区块认领截止。10分钟前,无人认领的69,448,385 ARB(5654万美元) 已从空投合约转至DAO财库。 ...

区块链:2023/9/25 13:27:23
Mixin Network确认受到攻击,存取款服务已暂时停止

金色财经报道,Mixin Kernel在社交媒体上称,香港时间2023年9月23日凌晨,Mixin Network云服务提供商的数据库遭到黑客攻击,导致主网上部分资产丢失。我们已联系谷歌和区块链安全公司SlowMis...

区块链:2023/9/25 13:26:40