链资讯 链资讯
Ctrl+D收藏链资讯

慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞

作者:

区块链

时间:2024/4/12 15:31:35

4月12日消息,慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Telegram 官方一个拼写错误,导致的另一个文件格式绕过执行漏洞。请用户注意更新、注意安全。

其它快讯:

慢雾:Lendf.Me攻击者刚归还了126,014枚PAX:慢雾安全团队从链上数据监测到,Lendf.Me攻击者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)刚向Lendf.Me平台admin账户(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)转账126,014枚PAX,并附言\"Better future\"。随后Lendf.Me平台admin账户通过memo回复攻击者并带上联系邮箱。此外,Lendf.Me攻击者钱包地址收到一些受害用户通过memo求助。[2020/4/20]

声音 | 慢雾分析:Upbit 可能遭遇了 APT 攻击:慢雾安全团队怀疑 Upbit 被盗 34.2 万 ETH 可能和之前一直在活动的 APT(高级持续性威胁)攻击有关,这种攻击的特点是长期潜伏,直到碰到可操作的大资金,一次性大笔盗走。因为年初 Upbit 就发现来自朝鲜的这类攻击行为。当然我们也不能排除内鬼可能性。此外,被盗的是 Upbit 的ETH 热钱包。冷钱包应该暂无风险。[2019/11/27]

动态 | 慢雾区表示Augur重大漏洞是一个典型的前端黑攻击:据慢雾区消息,此前报道的去中心化预测市场平台 Augur 被曝发现重大漏洞问题是一个典型的前端黑攻击。这种攻击依赖一些条件,比如攻击者需要准备好一个页面链接(不是 Augur 链接),并无论通过什么手法能让安装了 Augur 的用户访问到,然后用户需要重启 Augur 应用,这样才能形成后续的攻击。由于此时 Augur 应用里配置的 Augur 节点地址被替换了,后续的攻击本质就是一种 MITM(中间人)攻击,理论上确实可以做很多恶事。慢雾安全团队特此提醒:这是前端黑攻击里的跨私有域攻击的一种常见手法,其他项目方也应该注意。[2018/8/8]

相关资讯
3个新建钱包近4天从Coinbase累计提取894万枚ARB

金色财经报道,据The Data Nerd监测,2小时前,3个新建钱包从Coinbase提取739万枚ARB(约1050万美元),这3个钱包在过去4天内总共提取了894万枚ARB(约1284万美元)。 其它快...

区块链:2024/4/12 16:17:46
预言机RedStone与EigenLayer达成5亿美元合作协议

金色财经报道,预言机协议 RedStone 宣布与流动性再质押协议Ether.Fi 达成 5 亿美元合作协议,Ether.Fi 将投入 5 亿美元来帮助保护 RedStone 的数据预言机,该数据预言机用于在区块链和...

区块链:2024/4/12 16:10:50
现货黄金站上2400美元大关

金色财经报道,现货黄金续创历史新高,强势站上2400美元/盎司大关,日内上涨1.1%。 其它快讯: 现货黄金站上1790美元/盎司:行情显示,现货黄金站上1790美元/盎司,为逾一周以来首次。[202...

区块链:2024/4/12 16:03:41
TON 基金会与 HashKey 合作增强 Telegram钱包用户的法币访问

金色财经报道,TON基金会已与数字资产金融服务公司 HashKey Group 合作,为 Telegram 钱包用户“增加”法定货币进出通道。合作伙伴关系还将探索支持 TON 生态系统早期项目的方法。 其它快...

区块链:2024/4/12 16:03:40
分析:预计今晚美股开盘后ETF托管地址将净流入约1295枚BTC

金色财经报道,据链上数据分析师余烬监测,预计今晚美股开盘后ETF托管地址将净流入约1295枚BTC,其中:流出:灰度(GBTC)流出约1,773枚BTC流入:其余十支现货比特币ETF流入约3,068枚BTC,流入主力...

区块链:2024/4/12 15:51:09
Aevo:AEVO奖励申领已上线

4月12日消息,Aevo在X平台宣布,AEVO奖励申领已上线。此前Aevo在X平台宣布开启Epoch 5。 本周,其将向活跃的AEVO交易者发放110万枚AEVO,并向AEVO质押者发放20万枚AEVO。 ...

区块链:2024/4/12 15:44:03
一新建钱包再次从Binance提取16.8万PENDLE,过去一周已提取126万PENDLE

金色财经报道,据Lookonchain数据,一新钱包“0xe675”刚刚再次从Binance提取168,152 PENDLE(112万美元)。该钱包在过去一周总共提取了 126 万PENDLE(840 万美元)。 ...

区块链:2024/4/12 15:31:33
某地址累计向 Ethena 质押 1117 枚 ENA,占总质押数量的 6%

金色财经报道,据链上分析师@ai_9684xtpa监测,ENA 巨鲸已累计向 Ethena 质押 1117 枚 ENA(价值 1590 万美元),成为当前最大 ENA 质押者,占总质押数量的 6%。 该地址...

区块链:2024/4/12 15:24:09
Hexlant宣布将在“Octet”中添加专用于BTC ETF的钱包

金色财经报道,Hexlant今日宣布将在其区块链基础设施服务“Octet”中添加专用于BTC ETF的钱包。Octet是提供给区块链服务开发公司的开发者工具。它提供的API可以方便地使用不同的区块链节点。它还可以将钱...

区块链:2024/4/12 15:00:39
AI加密项目Nimble Network已部署在Arbitrum One

金色财经报道,Arbitrum在X平台宣布,AI加密项目Nimble Network已部署在Arbitrum One,通过Nimble Network的智能合约,Arbitrum的开发人员现在可以访问Nimble上托...

区块链:2024/4/12 14:53:30
Wintermute钱包地址转出5000万枚USDC

金色财经报道,据链上数据追踪服务Whale Alert监测,Wintermute钱包地址已于今日14:23左右转出5000万枚USDC,并将这笔资金转入到一个“0x4d2e”开头钱包地址。 其它快讯: ...

区块链:2024/4/12 14:40:27
Aethir已向节点持有者空投NFT节点许可证

4月12日消息,去中心化GPU云基础设施Aethir发文称,向20,000多个节点运营商(钱包)空投了66,000个NFT许可证,价值29,000枚ETH。 其它快讯: Michael Saylor:...

区块链:2024/4/12 14:33:20