木星链 木星链
Ctrl+D收藏木星链

ARA:慢雾安全提醒:APT 组织 Lazarus Group 攻击猖獗,请勿掉以轻心

作者:

时间:1900/1/1 0:00:00

链捕手消息,据慢雾区情报,朝鲜APT组织LazarusGroup使用一系列恶意应用程序针对数字货币行业进行定向APT攻击:

关于慢雾安全审计未发现Parallel Finance漏洞的不实消息的声明:7月11日消息,针对今日媒体报道慢雾安全审计了遭受重入攻击的DeFi平台Parallel Finance项目智能合约一事,慢雾安全再次声明,近日发生重入攻击的项目是Omni Protocol,该项目是Parallel Finance项目的另一个项目,慢雾审计的是Parallel Finance在波卡生态里的项目代码,具体的审计报告可见原文链接。针对上述事件,慢雾将保留依法追究名誉侵犯的权利。

此前消息,DeFi平台Parallel Finance遭受重入攻击,导致了约200万美元的损失。[2022/7/11 2:06:00]

1,该黑客组织充分采用社会工程学原理,在各大社交媒体中扮演角色2,与区块链行业开发人员聊天,接近,以便实施接下来的行动。3,该黑客组织为了和开发人员“套近乎”,甚至建立自己的交易网站,通过这个看起来非常正常的网站,打出外包员工招募等幌子。4,借机取开发人员的信任,然后发送相关恶意软件进行钓鱼攻击。

慢雾安全:警惕Big Data Protocol合约相关风险:据慢雾区消息,知名DeFi项目Big Data Protocol因项目自身代码Bug出现无法正常领取奖励的问题。经慢雾安全团队分析,此问题系Big Data Protocol的BDP代币合约在mint函数中对seePoolAmount变量做了错误的校验,导致合约功能无法正常执行。目前合约用户只能通过紧急提现函数对资金进行提现。但紧急提现函数无法同时提现挖矿收益。

慢雾安全团队提醒用户注意Big Data Protocol合约风险,如有参与,可通过emergency Withdraw函数将资金安全取出。[2021/3/12 18:40:04]

针对该事件,慢雾给出以下防范建议:建议行业从业人员随时关注国内外各大威胁平台安全情报,做好自我排查,提高警惕;开发人员运行可执行程序之前,做好必要的安全检查;做好零信任机制,可以有效降低这类威胁带来的风险;建议Mac/Windows实机运行的用户保持安全软件实时防护开启,并随时更新最新病库。

声音 | 慢雾安全团队针对USDT充值漏洞做出回应:据火讯财经报道,慢雾安全团队针对USDT充值漏洞做出了回应,他们表示:“关于 USDT ‘虚假充值’的事件,目前许多交易所也都发了公告声明说不存在该问题了,存在该问题的交易所也都获取了情报在第一时间修复了,目前应该已经不存在此问题了。我们一般不披露那些还没出现攻击事件的情报。比如单纯漏洞这玩意,挤挤总会有的,多重磅都可以搞个出来,没什么好说,但只要是事件,就代表已经发生,披露我们尽最大努力走负责任路线。我们在给甲方做安全时,会全面带入我们的情报网络,这种价值,似乎还不好量化,但懂的人,会很感激我们。”[2018/7/3]

标签:ARARALANCPROTFaraLandCORALPrinter.Financespartanprotocol

欧易okex官网热门资讯
CROS:早报 | Ronin跨链桥被盗损失超6.2亿美元;Opensea将在Solana建立NFT市场

整理:饼干,链捕手1、AxieInfinity侧链Ronin跨链桥遭黑客攻击,损失金额约6.2亿美元据AxieInfinity侧链Ronin官方博客,其跨链桥遭到黑客攻击.

1900/1/1 0:00:00
GAL:Galaxy Blitz 宣布完成 IDO 和上线多家交易所,并将开启 NFT 预售

星战游戏GlaaxyBlitz日前宣布已完成在LuaStarter、BinStarter、NFTb、InfiniteLaunch、Equinox、Blokpad、Trustpad等国际知名孵化器.

1900/1/1 0:00:00
OVO:三分钟读懂 Vovo Finance:在 Arbitrum 上提供本金保护和收益增强产品的结构化协议

撰文:angelilu,ForesightNews在传统金融中,风险厌恶者往往会对固定收益类投资产品爱不释手,此类产品使得他们能在不损失本金的前提下赚取收益,然而低风险带来的则是低回报.

1900/1/1 0:00:00
NFT:GameFi 赛道五大热门链游分析:谁会是下一个 Axie?

撰文:?D-TigerResearch一:AxieInfinityAxieInfinity是一款玩家通过让三个NFT可收藏生物相互对抗来进行决斗的在线游戏.

1900/1/1 0:00:00
LAT:基于 NFT 的 Web3.0 社交应用 ShowMe 正式加入 PlatON 生态

链捕手消息,ShowMe作为PlatON生态首款SocialFi应用宣布正式上线PlatON主网,将与PlatON生态多个社区就NFT在Web3.0新型社交关系上的应用开展广泛合作.

1900/1/1 0:00:00
COB:Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证

链捕手消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT验证时,没有限制pointer在proofBytes长度内.

1900/1/1 0:00:00