链捕手消息,据慢雾区情报,朝鲜APT组织LazarusGroup使用一系列恶意应用程序针对数字货币行业进行定向APT攻击:
关于慢雾安全审计未发现Parallel Finance漏洞的不实消息的声明:7月11日消息,针对今日媒体报道慢雾安全审计了遭受重入攻击的DeFi平台Parallel Finance项目智能合约一事,慢雾安全再次声明,近日发生重入攻击的项目是Omni Protocol,该项目是Parallel Finance项目的另一个项目,慢雾审计的是Parallel Finance在波卡生态里的项目代码,具体的审计报告可见原文链接。针对上述事件,慢雾将保留依法追究名誉侵犯的权利。
此前消息,DeFi平台Parallel Finance遭受重入攻击,导致了约200万美元的损失。[2022/7/11 2:06:00]
1,该黑客组织充分采用社会工程学原理,在各大社交媒体中扮演角色2,与区块链行业开发人员聊天,接近,以便实施接下来的行动。3,该黑客组织为了和开发人员“套近乎”,甚至建立自己的交易网站,通过这个看起来非常正常的网站,打出外包员工招募等幌子。4,借机取开发人员的信任,然后发送相关恶意软件进行钓鱼攻击。
慢雾安全:警惕Big Data Protocol合约相关风险:据慢雾区消息,知名DeFi项目Big Data Protocol因项目自身代码Bug出现无法正常领取奖励的问题。经慢雾安全团队分析,此问题系Big Data Protocol的BDP代币合约在mint函数中对seePoolAmount变量做了错误的校验,导致合约功能无法正常执行。目前合约用户只能通过紧急提现函数对资金进行提现。但紧急提现函数无法同时提现挖矿收益。
慢雾安全团队提醒用户注意Big Data Protocol合约风险,如有参与,可通过emergency Withdraw函数将资金安全取出。[2021/3/12 18:40:04]
针对该事件,慢雾给出以下防范建议:建议行业从业人员随时关注国内外各大威胁平台安全情报,做好自我排查,提高警惕;开发人员运行可执行程序之前,做好必要的安全检查;做好零信任机制,可以有效降低这类威胁带来的风险;建议Mac/Windows实机运行的用户保持安全软件实时防护开启,并随时更新最新病库。
声音 | 慢雾安全团队针对USDT充值漏洞做出回应:据火讯财经报道,慢雾安全团队针对USDT充值漏洞做出了回应,他们表示:“关于 USDT ‘虚假充值’的事件,目前许多交易所也都发了公告声明说不存在该问题了,存在该问题的交易所也都获取了情报在第一时间修复了,目前应该已经不存在此问题了。我们一般不披露那些还没出现攻击事件的情报。比如单纯漏洞这玩意,挤挤总会有的,多重磅都可以搞个出来,没什么好说,但只要是事件,就代表已经发生,披露我们尽最大努力走负责任路线。我们在给甲方做安全时,会全面带入我们的情报网络,这种价值,似乎还不好量化,但懂的人,会很感激我们。”[2018/7/3]
整理:饼干,链捕手1、AxieInfinity侧链Ronin跨链桥遭黑客攻击,损失金额约6.2亿美元据AxieInfinity侧链Ronin官方博客,其跨链桥遭到黑客攻击.
1900/1/1 0:00:00星战游戏GlaaxyBlitz日前宣布已完成在LuaStarter、BinStarter、NFTb、InfiniteLaunch、Equinox、Blokpad、Trustpad等国际知名孵化器.
1900/1/1 0:00:00撰文:angelilu,ForesightNews在传统金融中,风险厌恶者往往会对固定收益类投资产品爱不释手,此类产品使得他们能在不损失本金的前提下赚取收益,然而低风险带来的则是低回报.
1900/1/1 0:00:00撰文:?D-TigerResearch一:AxieInfinityAxieInfinity是一款玩家通过让三个NFT可收藏生物相互对抗来进行决斗的在线游戏.
1900/1/1 0:00:00链捕手消息,ShowMe作为PlatON生态首款SocialFi应用宣布正式上线PlatON主网,将与PlatON生态多个社区就NFT在Web3.0新型社交关系上的应用开展广泛合作.
1900/1/1 0:00:00链捕手消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT验证时,没有限制pointer在proofBytes长度内.
1900/1/1 0:00:00