木星链 木星链
Ctrl+D收藏木星链
首页 > FTX > 正文

Augur:预测平台「Augur」被曝重大漏洞,黑客可篡改网页取用户代币

作者:

时间:1900/1/1 0:00:00

据Thenextweb消息,去中心化预测市场平台Augur被曝发现重大漏洞,黑客可据此向用户发送被篡改的网页并取用户代币。幸好该漏洞被漏洞众测平台HackerOne的研究人员发现,目前Augur官方已修补了漏洞。这类漏洞被称为框架劫持,它操纵HTML代码来控制Augur客户端如何显示外部传来的数据。被框架劫持的用户将看到被黑客篡改过的页面信息,包括交易数据、钱包地址和市场行情。由此,用户将做出错误的决策,比如下注时向错误的地址转账。对于Thenextweb的这一说法,国内安全团队慢雾区在检查Augur代码后提出了更准确的说法。慢雾区表示,这种攻击依赖一些条件,比如攻击者需要准备好一个页面链接,并无论通过什么手法能让安装了Augur的用户访问到,然后用户需要重启Augur应用,同时Augur应用里配置的Augur节点地址被替换掉,由此形成后续的攻击。其本质可以称为MITM攻击,即通过拦截正常的网络通信数据,并进行数据篡改和嗅探,而通信的双方却毫不知情。。

短期预测市场平台Prosper上线Avalanche:官方消息,短期预测市场平台Prosper上线Avalanche,用户可使用AVAX参与预测市场;同时启动了预测挖矿,用户获得PROS代币。[2021/3/30 19:29:04]

这类攻击在互联网中十分普遍。在区块链中可出现在项目ICO时,黑客通过域名劫持、web漏洞之类的手段来篡改项目官网上的收款地址,此后项目募集到的资金便落到黑客手中。而这次Augur之所以被盯上是因为,其客户端的用户界面采用了分布式存储设计,用户在本地电脑上存储了与软件操作相关的特定文件,导致了用户界面容易被黑客单点获取并进行篡改。这个漏洞看起来简单,但在黑客未进行攻击时难以被发现;又因涉及的利益重大,因此,Augur给研究员提供这类漏洞平均价格三倍的奖励。最后,这类网络层漏洞应如何预防呢?Bcsec安全团队建议,针对网络层的安全防御主要从P2P网络安全、网络验证机制两个方面来提升。如在网络的传输过程中,使用可靠的加密算法进行传输,防止攻击者对节点网络进行劫持;分布式应用在使用JsonRPC时强制使用https传输,而不是HTTP协议进行传输;客户端在进行重要操作前做必要的验证,以确保信息传输的准确性和安全性。

动态 | Compound总法律顾问预测Bitwise的比特币ETF获批概率仅为0.01%:证券法专家、Compound总法律顾问Jake Chervinsky发推预测称,Bitwise的比特币ETF获批概率仅为0.01%。而在当被问及即便一定会被拒绝,VanEck / SolidX为何会选择撤回提案而非等待拒绝时,Chervinsky称:“拒绝的判断将成为美国SEC将来再次讨论的‘先例’。坏的先例会加大批准的难度。” 此外,创?佐藤法律事务所律师斋藤创也表达了类似的观点。他表示,相较于正式被拒绝,选择自行撤销在未来再次申请时会更加容易。(Cointelegraph.jp)[2019/9/19]

李启威:长期看好BTC和LTC 短期波动无法预测:莱特币(LTC)的创始人李启威近日在旧金山举行的Blockchain Connect大会上表示:从长期来看,我非常看好LTC和BTC,但它们的价格在短期可以在任何一个方向上剧烈变动,这很难预测。对于去年12月宣布他将出售和捐赠所有的LTC,李启威表示:此举是因为利益冲突,以及自己在社会媒体中的言论已经会影响到价格波动,并非不看好这个项目。[2018/2/3]

标签:AugurLTCCHEPROSaugur币官网3X Long Altcoin Index Token Baby Cheddapros币如何

FTX热门资讯
TRI:火币 HT 已支持预定 45 万家酒店,这会是走向主流之路?

今日,去中心化旅行服务平台Tripio宣布,已和火币生态达成合作。火币平台币HT将接入Tripio支付系统,持有HT的用户可用其预定平台上的全球45万家酒店、民宿.

1900/1/1 0:00:00
区块链:A股反弹带动区块链概念股,公司数量2年翻5倍,炒币还是炒股?

近日,A股市场一改大跌之势,迎来强势反弹,在其带动下,区块链概念股集体走强,宣亚国际10.0%涨停.

1900/1/1 0:00:00
比特币:重新思考梅特卡夫定律与加密资产估值

编者按:本文来自蓝狐笔记,作者:DmitryKalichkin,编译:Kenny,星球日报经授权发布。前言投资者们对加密资产的估值毫无疑问,都很关注,一直在探索各种估值方法.

1900/1/1 0:00:00
DAX:火币COO朱嘉伟:Hadax2.0规则有这几点改变

在以ETH为主的数字货币“跌跌不休”的情况下,8月15日在Hadax2.0发布会上,火币集团高级商务总监鲁迈对Hadax2.0的规则与上币流程进行介绍.

1900/1/1 0:00:00
加密货币:日本国税厅简化加密货币报税方法,个人年收入超1780美元需报税

据Bitcoin报道,日本国家税务厅(NTA)宣布于7月15日实施一项新的战略政策,以简化个人、公司自动申报加密货币所得税。此外,如果个人在加密货币方面的年收入超过1780美元,需申报纳税.

1900/1/1 0:00:00
区块链:PeckShield创始人蒋旭宪:互联网思维在code is law的区块链世界行不通

区块链的安全问题最近层出不穷,从之前的CoinCheck遭黑客攻击,数亿美元的虚拟资产被盗,到BitcoinGold遭51%双花攻击,再到EOS主网上线在即.

1900/1/1 0:00:00