据慢雾区情报,朝鲜APT组织LazarusGroup使用一系列恶意应用程序针对数字货币行业进行定向APT攻击。
过程如下:1.该黑客组织充分采用社会工程学原理,在各大社交媒体中扮演角色。2.与区块链行业开发人员聊天,接近,以便实施接下来的行动。3.该黑客组织为了和开发人员“套近乎”,甚至建立自己的交易网站,通过这个看起来非常正常的网站,打出外包员工招募等幌子。4.借机取开发人员的信任,然后发送相关恶意软件进行钓鱼攻击,如发送DMG/EXE木马。
以太坊客户端Prysm已通过慢雾安全审计:发现2个低风险和1个建议漏洞:金色财经报道,慢雾(SlowMist)宣布已正式完成了对以太坊共识层客户端 Prysm 的安全审计服务,发现了2个低风险和1个建议漏洞,目前问题已得到解决,并由审计人员再次审查并通过。Prysm是当前用户规模最大的以太坊客户端,目前有超过 42% 的验证节点都在使用 Prysm 验证交易,由以太坊核心开发团队 Prysmatic Labs 开发。[2023/2/23 12:23:48]
针对该事件,慢雾建议:1.建议行业从业人员随时关注国内外各大威胁平台安全情报,做好自我排查,提高警惕。2.开发人员运行可执行程序之前,做好必要的安全检查。3.做好零信任机制,可以有效降低这类威胁带来的风险。4.Mac/Windows实机运行的用户保持安全软件实时防护开启,并随时更新最新病库。
动态 | 慢雾安全团队发布门罗币攻击严重漏洞预警:慢雾安全团队注意到,门罗币修复新型假充值攻击漏洞,问题出现在钱包处理隐身地址(stealth address)收款的校验机制上。隐身地址是门罗币匿名的关键机制之一,如果使用了这个机制来接收用户的匿名转账,攻击者可以向隐身地址发起恶意构造的重复转账,交易所钱包没对这些重复转账进行正确性校验的话,就可能会导致“假充值”攻击发生,从而造成严重损失。[2018/9/27]
原文链接
动态 | 慢雾安全团队推出 EOS 合约验证平台:据IMEOS报道,慢雾安全团队推出 EOS 合约验证平台,希望借此为区块链世界构建一个更加安全的生态环境。该功能包括:
1.用户可对已验证 EOS 合约账户的源代码进行查询;
2.项目方可自行上传源代码进行一致性校验。[2018/8/14]
据Cointelegraph报道,Terra创始人DoKwon概述了积累价值高达100亿美元比特币以增加项目稳定币储备的计划.
1900/1/1 0:00:00基于Terra区块链的通用区块链游戏平台C2X的运营商MetaMagnetLtd.以5亿美元估值完成2500万美元私募融资.
1900/1/1 0:00:00据CoinDesk报道,多链互操作性协议LayerZeroLabs宣布以10亿美元估值完成1.35亿美元A+轮融资,FTXVentures、红杉资本与a16z共同领投.
1900/1/1 0:00:00据CoinDesk报道,NFT技术公司CXIPLabs宣布完成650万美元种子轮融资,CourtsideVentures和WaveFinancial领投.
1900/1/1 0:00:00RPG链游HeroesChained代币$HeC将在北京时间3月7日22:00至3月28日22:00开启质押.
1900/1/1 0:00:00基于NEAR的非托管流动性池平台Burrow宣布完成500万美元融资,本轮融资由DragonflyCapital、ParaFiCapital、JumpCrypto、QCPCapital、Lemn.
1900/1/1 0:00:00