加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例

Author:

Block

Time:2023/7/14 10:54:22

金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。

慢霧:Poly Network再次遭遇黑客攻擊,黑客已獲利價值超439萬美元的主流資產:金色財經報道,據慢霧區情報,Poly Network再次遭遇黑客攻擊。分析發現,主要黑客獲利地址為0xe0af…a599。根據MistTrack團隊追蹤溯源分析,ETH鏈第一筆手續費為Tornado Cash: 1 ETH,BSC鏈手續費來源為Kucoin和ChangeNOW,Polygon鏈手續費來源為FixedFloat。黑客的使用平臺痕跡有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盜Token (sUSD、RFuel、COOK等)被黑客通過Uniswap和PancakeSwap兌換成價值122萬美元的主流資產,剩余被盜資金被分散到多條鏈60多個地址中,暫未進一步轉移,全部黑客地址已被錄入慢霧AML惡意地址庫。[2023/7/2 22:13:22]

慢霧:過去一周Web3生態因安全事件損失約2400萬美元:6月19日消息,據慢霧發推稱,過去一周Web3生態系統因安全事件損失約2400萬美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT與LEV/USDC、Midas Capital,總計23,795,800美元。[2023/6/19 21:46:18]

慢霧:昨日MEV機器人攻擊者惡意構造無效區塊,建議中繼運營者及時升級:金色財經報道,慢霧分析顯示,昨日MEV機器人被攻擊的問題原因在于即使信標區塊不正確,中繼仍將有效載荷(payload)返回給提議者,導致了提議者在另一個區塊被最終確定之前就能訪問區塊內容。攻擊者利用此問題,惡意構造了無效的區塊,使得該區塊無法被驗證,中繼無法進行廣播(狀態碼為202)從而提前獲得交易內容。mev-boost-relay昨日已緊急發布新版本緩解此問題,建議中繼運營者及時升級中繼。

據此前報道,昨日夾擊MEV機器人的惡意驗證者已被Slash懲罰并踢出驗證者隊列。[2023/4/4 13:43:37]

Osmosis推出一項名為“增壓流動性”的新功能

金色財經報道,Cosmos鏈上最大的去中心化交易所 (DEX) 協議Osmosis推出一項名為“增壓流動性”的新功能。該功能旨在通過允許流動性提供者(LP)將其資本集中在特定的價格范圍內來提高網絡的資本效率.

Block Chain:2023/7/12 10:51:09
Celsius聯創否認美國政府對其的指控,律師稱相關指控毫無根據

金色財經報道,已破產加密貨幣借貸平臺Celsius Network的聯合創始人兼前首席執行官Mashinsky否認美國政府對其的指控,其律師稱,相關指控毫無根據.

Block Chain:2023/7/14 10:53:47
歐洲銀行管理局:穩定幣發行商應該開始為歐盟新規則做準備

金色財經報道,歐洲銀行管理局 (EBA)周三表示,穩定幣發行商應該開始為歐盟新規則做準備,盡管這些規則將于明年6月生效.

Block Chain:2023/7/12 10:50:47
火幣回應資產下降言論:因第三方數據平臺未更新,已聯系團隊更新地址和數據

7月13日消息,對近日火幣資產下降有關言論,火幣做出回應,因相關報道采用了Glassnode提供的資產數據,該平臺地址和相關數據未更新,自2022年10月股權交割后,存儲資產的主要冷熱錢包地址有所變更.

Block Chain:2023/7/13 10:52:25
印度經濟事務負責人:G20部長將就加密貨幣監管提供建議

金色財經報道,《商業標準》報道稱,有關加密貨幣監管的報告和調查結果將與G20 財長和央行行長分享。印度經濟事務部部長Ajay Seth表示,當局將被要求提供“關于全球協調加密資產監管框架的指導說明”.

Block Chain:2023/7/13 10:53:11
去中心化網絡硬件基礎設施公司GEODNET完成150萬美元融資

7月11日消息,去中心化網絡硬件基礎設施公司GEODNET完成150萬美元融資,Borderless Capital旗下Web3投資基金EdgeFi Fund、IoTeX以及一批天使投資人參投.

Block Chain:2023/7/11 10:47:28
幣安新增ARB/ETH、BCH/TRY、XVG/TRY、XVG/TUSD交易對

7月13日消息,幣安發布公告稱,將于2023年07月14日16:00(UTC+8)上線ARB/ETH、BCH/TRY、XVG/TRY、XVG/TUSD交易對.

Block Chain:2023/7/13 10:52:01
DeFiance Capital創始人:我認為2022-23年熊市已正式結束

7月14日消息,DeFiance Capital創始人Arthur在社交媒體上發文表示,其個人認為2023年7月14日標志著2022-2023年熊市的正式結束,理由如下:1.最糟糕的宏觀緊縮已經過去,CPI下降.

Block Chain:2023/7/14 10:55:12
歐洲ESMA主席:即使實施了MiCA,加密貨幣仍然存在風險

金色財經報道,歐洲和證券市場管理局 (ESMA)在發布第一套MiCA提案后向加密行業發出警告。ESMA主席Verena Ross警告消費者,即使實施了MiCA,加密貨幣仍然存在風險.

Block Chain:2023/7/13 10:52:40
Celsius起訴StakeHound未歸還價值1.5億美元的代幣

金色財經報道,破產的加密貨幣貸款機構Celsius正在起訴流動性質押平臺StakeHound,指控該平臺未能歸還價值1.5億美元的以太坊(ETH)、Polygon的MATIC、Polkadot的DOT和其他代幣.

Block Chain:2023/7/12 10:50:32
《富爸爸窮爸爸》作者:明年比特幣價格將觸及12萬美元

金色財經報道,《富爸爸窮爸爸》作者羅伯特清崎評論了金磚國家聯盟成員采用金本位制的最新舉措.

Block Chain:2023/7/11 10:48:09
Binance將終止贖回服務并下架XRPUP、XRPDOWN杠桿代幣

7月11日消息,據官方消息,Binance 宣布將于 2023 年 07 月 25 日 14 時終止贖回服務并下架 XRPUP、XRPDOWN 杠桿代幣.

Block Chain:2023/7/11 10:48:06
ads