网络安全公司Unit42的一份报告称,黑客们已经更新了Monero长期运行的恶意软件“Black-T”,以窃取用户证书,并接管受感染电脑上的任何其他非法挖矿软件。这样的恶意软件行为是以前从未见过的。Black-T现在可以找到受害者计算机上的敏感用户信息,并将其发送给黑客,黑客可以利用非法获取的信息进行进一步攻击。这些信息包括但不限于密码、在线凭证和银行账户详细信息。报告称,Black-T使用一种名为“Mimikatz”的黑客工具从Windows操作系统中窃取明文密码。该工具还允许攻击者劫持用户会话,例如当用户处于活动状态时中断计算机使用。此外,如果Black-T发现任何已经存在加密挖矿恶意软件的计算机,它会自动攻击这些文件并禁用挖矿软件,然后安装自己的加密劫持程序。
彭博社:今年风投公司对加密审计和安全公司的投资激增:8月23日消息,随着加密领域黑客攻击事件的增长,加密审计和安全公司行业引来了增长。CB Insights数据显示,今年到目前为止,风险投资公司已向加密审计和安全公司投入了2.57亿美元,高于2021年全年的1.85亿美元。其次,该行业审计需求也持续上涨。ConsenSys称,今年到目前为止,已有1161个外部项目要求ConsenSys审核其智能合约代码,接近2021年全年的数量,高于2020年的247个请求。客户花费高达320,000美元的审计来进行长达9个月的审计。其次,加密审计人员的薪资非常丰厚,加密招聘公司 Plexus Resource Solutions 的创始人 Zeth Couceiro 表示,经验丰富的区块链审计师的年薪可高达40万美元。他们的薪酬通常比专注于加密编程语言Solidity开发人员高20%左右。(彭博社)[2022/8/23 12:42:45]
安全公司:DeliveryDefi可能存在高风险,在交互之前保持谨慎:安全公司CertiK表示,名为DeliveryDefi的项目可能存在高风险。恶意代码片段出现在智能合约中,希望社区在交互之前保持谨慎。[2021/3/21 19:04:39]
安全公司:EOS用户参与DMD挖矿被盗10万美元,或因私钥失窃所致:针对Diamond.finance用户被盗10万USDT的事件,PeckShield安全人员跟进分析认为,该用户被盗原因和eosio.code权限无关,疑似私钥被盗。EOS公链上存在大量用户敏感权限被操控的情况,安全意识较为薄弱的用户在参与合约交互时,向一些合约平台开放了权限,使得平台可在用户不知情的情况转移用户资产。截至目前,EOS公链上账户权限受控制的账户高达3,269个,涉及资产18,600个EOS。PeckShield在此预警,用户参与流动性挖矿应避免使用曾经开放过Owner/Active授权的账户,避免资产遭受不必要的损失。[2020/9/7]
标签:EOSACKLACBLAEOSDTHackerLinkGalactic Arena: The NFTverseBLACKHOLE
10月27日,知密大学发起人、北大经济学博士刘昌用为全球区块链领导者课程(GBLP)第七期学员带来主题为《密码经济的逻辑、历史与未来》的现场授课.
1900/1/1 0:00:009月28日,区块链和加密数字资产研究者谷燕西发表专栏文章称,在金融产品的数字化方面,目前尚未出现的是基于实体资产的数字化形式,或者说是通证化的资产.
1900/1/1 0:00:00BgainDigital今日投研指出:宏观层面上,美股三大指数集体收跌,道指跌超130点,失守28000点关口,纳指跌1.27%,标普500指数跌0.84%。国际油价收涨,美油期货涨逾2%.
1900/1/1 0:00:00据新京报贝壳财经10月24日消息,清华大学经济管理学院中国金融研究中心主任何平在接受采访时表示,区块链给传统行业带来的变革要超过互联网给传统行业的变化。目前来看,区块链在两个领域有比较好的应用.
1900/1/1 0:00:0010月26日,由于HarvestFinance被攻击事件,不少用户急于将资产撤离,该协议中锁仓量24小时骤降60%.
1900/1/1 0:00:00基于Neo的DeFi协议Flamingo针对昨晚因服务器过载NeoLine钱包出现故障一事表示,团队已于9月25日22点11分33秒对质押合约进行快照,拟于今晚21点恢复MintRush.
1900/1/1 0:00:00