加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:WinRAR存在安全漏洞,且WinRAR漏洞檢測工具也是惡意釣魚程序

Author:

Block

Time:2023/8/22 18:15:21

金色財經報道,據慢霧首席信息安全官23pds發推稱,WinRAR爆遠程代碼執行漏洞(CVE-2023-40477),WinRAR壓縮軟件是一款解壓縮軟件,電腦裝機所需的軟件之一,攻擊者引誘目標訪問惡意頁面或簡單地打開惡意文件就可以利用此漏洞執行代碼,一旦用戶執行可能讓黑客控制你的電腦。

加密貨幣用戶注意升級, 同時注意現在出現所謂'WinRAR漏洞檢測工具'也是惡意釣魚程序,注意資金風險。

關于慢霧安全審計未發現Parallel Finance漏洞的不實消息的聲明:7月11日消息,針對今日媒體報道慢霧安全審計了遭受重入攻擊的DeFi平臺Parallel Finance項目智能合約一事,慢霧安全再次聲明,近日發生重入攻擊的項目是Omni Protocol,該項目是Parallel Finance項目的另一個項目,慢霧審計的是Parallel Finance在波卡生態里的項目代碼,具體的審計報告可見原文鏈接。針對上述事件,慢霧將保留依法追究名譽侵犯的權利。

此前消息,DeFi平臺Parallel Finance遭受重入攻擊,導致了約200萬美元的損失。[2022/7/11 2:06:00]

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]

聲音 | 慢霧科技余弦:門羅是暗網:5月16日杭州區塊鏈周圓桌會議上,慢霧科技余弦談到暗網和加密貨幣關系時表示大家知道暗網最支持的幣是什么?不是門羅幣,是比特幣,還支持來特幣、以太坊以及谷歌幣、門羅,但我為什么說門羅是暗網?第一,B網,它不僅在支付上有很大的生態。其實在支付上,第一是比特,第二是門羅。為什么說門羅是暗網之王?原因是暗網里面有很多做蠕蟲挖礦,就是入侵別人的IOT設備、服務器,各種挖礦的地下行為,都在挖,主要挖的幣種就是門羅幣。把這些全部加起來,我們覺得門羅在整個隱私自由的世界。[2019/5/16]

數據:99.5%的AVAX持有者都處于虧損狀態

金色財經報道,IntoTheBlock數據顯示,獲利的 AVAX 持有者數量達到了歷史新低。雖然該資產曾在 2022 年 6 月和 12 月達到過類似水平,但幾乎所有 AVAX 持有者(99.5%)都處于虧損狀態,這...

Block Chain:2023/8/23 18:16:59
帝國理工學院與人工智能項目合作研究加密市場

金色財經報道,倫敦帝國理工學院和專注于人工智能的初創公司FluidAI宣布建立合作伙伴關系,致力于“解決數字資產市場中的嚴重問題”。 新聞稿指出,加密貨幣行業目前正遭受流動性短缺和分散的困擾,導致高波動性、價格滑落、...

Block Chain:2023/8/22 18:15:52
數據:超6800萬枚USDT從Hotbit轉移到DeepCoin

金色財經報道,據Whale Alert監控數據顯示, 68,540,472 枚USDT從Hotbit轉移到DeepCoin.

Block Chain:2023/8/21 18:13:26
2023年Q1和Q2 Uniswap現貨交易量均超過Coinbase

金色財經報道,Bitwise研究分析師Ryan Rasmussen發布的數據顯示,Uniswap的現貨交易量在2023年第一季度和第二季度超過了Coinbase.

Block Chain:2023/8/23 18:16:36
Gemini已將比特幣轉移到新地址,目前持有11.8萬枚比特幣

金色財經報道,Gemini在過去3個月內已將比特幣轉移到新地址bc1q....59v2。目前持有11.8萬枚比特幣,約合30.8億美元。目前它是第三大比特幣持有者。第一和第二大比特幣地址是幣安冷錢包和Bitfinex...

Block Chain:2023/8/22 18:15:42
阿里旗下大灣區基金募資20億港元,已在區塊鏈和數字資產行業開展投資

金色財經報道,Gobi Partners宣布為阿里巴巴支持的基金完成了等值20億港元(2.559億美元)的募集目標,戈壁大灣區管理合伙人唐啟波表示,新基金名為AEF大灣區基金(AEF GBA).

Block Chain:2023/8/22 18:15:58
Friend.tech否認有關超過10萬用戶的數據庫被“泄露”的報道

金色財經報道,去中心化社交媒體平臺friend.tech背后的團隊駁斥了一份聲稱其超過10萬用戶的個人信息被“泄露”的報道.

Block Chain:2023/8/22 18:15:07
friend.tech回應數據泄露:暴露Twitter賬號和地址的關聯并不代表攻擊行為或損失

8月21日消息,friend.tech官方在社交媒體上針對數據泄露相關言論發布回應稱,報道中描述的情況只是有人抓取其公開的API,顯示了公開錢包地址和公開Twitter用戶名之間的關聯.

Block Chain:2023/8/22 18:14:07
Clipper治理組織推出治理代幣,已開放空投查詢

8月22日消息,去中心化交易平臺Clipper治理組織AdmiralDAO推出治理代幣SAIL,目前已開放空投查詢。空投對象包括Adventure參與者和部分Discord角色擁有者等.

Block Chain:2023/8/22 18:16:02
Base鏈的可口可樂NFT系列鑄造收入已超45萬美元

金色財經報道,可口可樂的NFT系列于周日宣布在Base鏈推出,這是該平臺“Onchain Summer”活動的一部分,鑄幣大約于紐約中午時段開始,該系列的靈感源自古典與當代藝術與可口可樂瓶的美學混搭.

Block Chain:2023/8/16 21:25:52
Bittrex Global吸引與美SEC和解后對美國監管不確定性保持警惕的市場參與者

金色財經報道,Bittrex Global與美國證券交易委員會達成和解后,旨在吸引對美國監管不確定性持謹慎態度的市場參與者.

Block Chain:2023/8/16 21:27:50
Binance開放Rug Pull項目XIRTAM受損用戶資產返還

8月17日消息,Binance已開放Rug Pull項目 XIRTAM受損用戶的資產返還,符合條件的用戶現已可進入退款合約查詢資格并申領受損資金.

Block Chain:2023/8/17 18:05:29
ads