事件回顾:
9月9日,每周200万下载量的「event-stream」NodeJS模块中,一个正常的「flatmap-stream」被合并到代码库;10月5日,「flatmap-steam」代码被更新,并夹带了经过混淆的恶意代码。代码审查人员没有仔细检验,就将其合并到代码库。11月26日,加州大学生发现BitPay的Copay钱包使用的「event-stream」中的混淆恶意代码会在该环境被触发,从而盗取钱包中的比特币。这个攻击手段,和2010年专门用于针对伊朗核电站的Stuxnet病可谓异曲同工。Stuxnet会使特定的西门子PLC控制芯片触发,进而可以引发核电站爆炸等严重后果。
京东数科:已参与由央行等牵头的数字货币与支付创新科研项目:9月11日晚间,京东数科向上交所递交上市招股文件,拟在科创板上市。在关于权威认证及行业标准中,京东数科表示,在交易安全、大数据、人工智能等领域已获得了多项权威认证。其中,在交易安全领域,招股书显示,京东数科已参与了由央行与支付清算协会牵头的数字货币与支付创新科研项目,形成并提交了《数字货币与支付服务创新研究报告》。(新浪财经)[2020/9/12]
BitPay官方通告称,使用Copay钱包versions5.0.2到5.1.0的用户受到了后门影响,使用这些版本的用户应该假定他们的私钥已经被窃取了,需要尽快升级到5.2.0版本。
京东数科与厦门国贸股份携手推进供应链行业数字化:3月30日消息,裁许凌表示,突发疫情给广大企业、行业带来启发,数字化乃应势而为,每一家先进企业都将深度思考企业的全面信息化、数字化,如何依靠数字化获得持续发展是重要课题,也是时代给产业数字化发展的机遇。此次与厦门国贸股份深入合作,京东数科也将以数据技术、人工智能、物联网、区块链等前沿技术及应用为支撑,依托积淀的行业服务能力、产业理解能力,推出综合解决方案去全面助力厦门国贸股份实现数字化升级,携手创造更大行业价值。(中国证券报)[2020/3/30]
开源代码被埋雷,盗窃比特币的恶意代码居然在群众雪亮的眼睛下,从10月份隐藏至今!
对此,前FireEye资深工程师、AnChain.ai架构师RichardLai博士评论到:这是开源存在的问题,维护代码的人必须是值得信赖的。
这是AnChain.ai区块链三大永恒主题中「代码安全」的一个真实案例。随着代码日益复杂,开源社区也有疏忽之时。
AnChain.ai团队一直奋战在区块链安全第一线:从8月份曝光以太坊BAPT-FOMO3D黑客军团,到11月份帮助世界排名前5的EOSDApp设计安全架构重新安全上线,我们监测到针对交易所、DApp项目方的攻击越来越多。区块链安全三大永恒主题:交易、代码、基建,只有全面防护才是安全王道。
本文来源于非小号媒体平台:
AnChainAI
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3627080.html
漏洞风险安全
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
新研究表明比特币51%攻击是「不现实」的
下一篇:
链闻首爆OKEx遭遇众机构投诉,该消息已登上百度热搜
标签:CHAAIN非小号HAIpalchaindurianchaindot币价格今日行情非小号Business boss chain
据媒体透露,23日早间全球最大的加密货币交易所币安创始人兼CEO赵长鹏已通过律师向风险投资巨头红杉资本旗下的红杉资本有限责任公司提起诉讼并寻求“合理的赔偿”.
IDCM将会上线高级代币销售项目Tripxchain,开始时间定于香港时间2019年5月30日14:00.TXC高级代币销售支持ETH和BTC购买.
前言:从Web2.0的发展历史来看,Web3.0能给我们带来哪些全新的商业模式?如果说Web2.0代表的是物理世界的虚拟数字化映射,Web3.0则是首次将经济系统嵌入在底层代码中.
原文标题:《Dash也要被算力攻击?谁来保护PoW区块链》达世币是一款去中心化的加密数字货币,基于比特币的源代码改写而成。它的即时支付技术,还有不错的匿名性,让它在加密货币圈子里迅速走红.
原文标题:《PoW挖矿风险分析及应对策略》作者:DavidVorick编译:Jhonny,Echo2019年是51%攻击之年.
5月20日,在2019年全国科技活动周上,京东数字科技首次对外披露区块链专利申请情况。数据显示,目前其已申请的区块链专利数量近200件,区块链技术已经在品质溯源、数字存证、信用网络、价值创新等场.