链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Bitcoin > 正文

Augur:预测平台「Augur」被曝重大漏洞,黑客可篡改网页取用户代币_Pepe Next Generation

作者:

时间:

据Thenextweb消息,去中心化预测市场平台Augur被曝发现重大漏洞,黑客可据此向用户发送被篡改的网页并取用户代币。幸好该漏洞被漏洞众测平台HackerOne的研究人员发现,目前Augur官方已修补了漏洞。这类漏洞被称为框架劫持,它操纵HTML代码来控制Augur客户端如何显示外部传来的数据。被框架劫持的用户将看到被黑客篡改过的页面信息,包括交易数据、钱包地址和市场行情。由此,用户将做出错误的决策,比如下注时向错误的地址转账。对于Thenextweb的这一说法,国内安全团队慢雾区在检查Augur代码后提出了更准确的说法。慢雾区表示,这种攻击依赖一些条件,比如攻击者需要准备好一个页面链接,并无论通过什么手法能让安装了Augur的用户访问到,然后用户需要重启Augur应用,同时Augur应用里配置的Augur节点地址被替换掉,由此形成后续的攻击。其本质可以称为MITM攻击,即通过拦截正常的网络通信数据,并进行数据篡改和嗅探,而通信的双方却毫不知情。。

比特币挖矿难度已上调3.27%至35.36T:金色财经报道,BTC.com数据显示,比特币挖矿难度于19日23:17(区块高度768096)迎来挖矿难度调整,挖矿难度上调3.27%至35.36T。此前曾下调7.32%至34.24 T,创2021年7月以来最大跌幅。[2022/12/20 21:55:12]

这类攻击在互联网中十分普遍。在区块链中可出现在项目ICO时,黑客通过域名劫持、web漏洞之类的手段来篡改项目官网上的收款地址,此后项目募集到的资金便落到黑客手中。而这次Augur之所以被盯上是因为,其客户端的用户界面采用了分布式存储设计,用户在本地电脑上存储了与软件操作相关的特定文件,导致了用户界面容易被黑客单点获取并进行篡改。这个漏洞看起来简单,但在黑客未进行攻击时难以被发现;又因涉及的利益重大,因此,Augur给研究员提供这类漏洞平均价格三倍的奖励。最后,这类网络层漏洞应如何预防呢?Bcsec安全团队建议,针对网络层的安全防御主要从P2P网络安全、网络验证机制两个方面来提升。如在网络的传输过程中,使用可靠的加密算法进行传输,防止攻击者对节点网络进行劫持;分布式应用在使用JsonRPC时强制使用https传输,而不是HTTP协议进行传输;客户端在进行重要操作前做必要的验证,以确保信息传输的准确性和安全性。

纽交所集团前总裁:比特币仍处于上涨趋势:纽交所集团前总裁Thomas Farley近期表示对了比特币的长期信念,并对BTC价格下跌的担忧不以为然。“关于最近的价格变动,我有点乐观——比特币是一种非常不稳定的资产类别,部分原因是它是一种新的资产类别。”他表示:我仍然认为比特币的价格会是一个从左下方到右上方的趋势(即上涨),我认为我们将在五年内看到这一趋势的结果。”(CoinTelegraph)[2021/6/24 0:04:21]

声音 | Blockstream CEO:比特币价格达到10万美元或许并不遥远:根据加密货币分析师PlanB分享的图片,比特币先驱Hal Finney曾写道,如果比特币获得成功、成为全球广泛使用的主流支付方式,那么比特币的总价值将等同于全球所有财富的总值。根据其查询,全球家庭财富总额预计在100-300万亿美元区间,按2000万枚比特币计算,相当于每枚比特币价格为大约1000万美元。

Blockstream首席执行官Adam Back评论称,“这比听起来更接近。在超比特货币化的道路上,美元通货膨胀上升(例如借助现代货币理论对高通货膨胀的解释),所以在10到20年的货币疯狂中,1美元的价值相当于(现在的)10美分,那么价格为1000万美元的BTC相当于今天100万美元的BTC。10万美元的比特币看起来并不遥远,因为我们已经几次突破1万美元关口,而几年前甚至几乎没有人预料到1000美元,当时1万美元看起来都很疯狂。”[2020/1/12]

标签:AugurWEBALLNEXTCompound AugurWEB4价格polkawallet钱包下载Pepe Next Generation

Bitcoin热门资讯
数字货币:被定义为投机产业,韩交易所这次被政府禁了风投资金池_Wault Finance (OLD)

据韩媒报道,韩国政府近日把数字货币交易所归类为侥幸获利产业,禁止风险投资公司进行投资。本月19日,根据韩国政府中小创业企业部透露,相关部门把虚拟货币交易所排除在风险企业对象之外,指定其为投机类行.

LAS:组合了区块链、AR的战略手游 Clash&GO ,会火吗?_AMP

据报道,近日,Elyland公司推出一款组合了区块链、AR、角色扮演的战略手游Clash&Go。简单来说,Clash&GO提供两种游戏模式:AR和战略.

APP:比特币的下个春天里没有区块链_什么叫做区块链技术

编者按:本文来自老喵论坛,作者:老喵,星球日报经授权发布。 目录 01比特币与区块链的关系02区块链的过度包装,Dapp的空想03股权融资与ICO融资的本质区别04BTC与ETH壹比特币与区块链.

区块链:星球日报 | 广东印发深化自由贸易试验区制度意见;五常大米与天猫、菜鸟合作供应链;京东云与莫纳什大学共同开发区块链底层技术_Compound Augur

头条 广东印发深化自由贸易试验区制度意见,加快区块链等技术在金融领域研究运用广东省政府正式印发公布《深化中国自由贸易试验区制度创新实施意见》,指出将大力发展金融科技和创新金融监管.

PAN:Coindesk 2018 新加坡共识大会:新加坡央行目前不会将任何加密货币认定为证券_加密货币市场规模分析

众所周知,新加坡金融管理局一直在当地扮演着中央银行的角色,他们最近认为,没有任何一种加密代币需要按照现行的证券法进行监管.

KEN:星球日报资深分析师郝方舟:黑客攻击都开始用金融的思维了,防守该如何应对?| 区块链P.O.D大会_imtoken怎么换成人民币

9月5日,由Odaily星球日报主办、36Kr集团战略协办的P.O.D大会在北京举行。在大会安全分论坛上,星球日报资深分析师郝方舟正式发布了《2018年区块链技术安全服务行业报告》,并做了专题演.