加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

騰訊安全玄武實驗室披露波場和NEO區塊鏈安全漏洞報告

Author:

Block

Time:2021/8/2 1:29:38

據國家信息安全漏洞庫(CNVD)和區塊鏈漏洞子庫(CNVD-BC)消息,騰訊安全玄武實驗室提交的多個區塊鏈相關安全漏洞已被收錄,其中波場(TRON)遠程代碼執行漏洞獲得CNVD危害評分最高分10分,玄武實驗室發現TRON通過舊版本的fastjson 庫(1.2.60)對 HTTP請求進行反序列化解析,可以實現對開啟了HTTP 服務的TRON 節點的遠程代碼執行攻擊,進而遠程控制服務節點,安裝并執行任意惡意代碼。玄武實驗室在本地搭建的環境中發現,攻擊者可以通過該漏洞進一步劫持所有連接到被攻擊 HTTP 節點的瀏覽器插件錢包、DApp、以及第三方錢包的轉賬功能,竊取用戶所轉賬的虛擬貨幣。

另一個區塊鏈底層智能合約虛擬機漏洞“NEO現網拒絕服務” 是由于智能合約虛擬機因整數溢出導致的拒絕服務漏洞,攻擊者只需要極小的攻擊成本即可癱瘓整個NEO平臺。據悉,玄武實驗室已于數月前就向受影響的波場(TRON)、NEO等區塊鏈平臺提交了詳細報告漏洞,以幫助平臺盡快修復安全問題。

現場 | 騰訊安全高級安全研究員張堯:可信融合的方案非常廣闊:金色財經現場報道,10月15日,華山論劍2020網絡安全大會于西安召開,在大會的區塊鏈安全與應用創新分論壇上,騰訊安全高級安全研究員張堯演講表示,當把明文數據放到鏈上,會涉及較多的隱私問題,可以通過可信計算解決相應問題,例如TEE。TEE Enclave是一個被保護的容器,可以結合很多區塊鏈需要的功能,當區塊鏈和可信計算結合,可信計算有很好的通用性,可以對區塊鏈的瓶頸做一個補充。可以預測的是,可信融合的方案是非常廣闊的,目前有一些可以嘗試結合的方案,例如高速的鏈下支付管道、新型共識。在安全領域的密鑰管理、可信預言機。以及基于TEE的隱私合約實現的隱私交易、多方計算等。[2020/10/15]

聲音 | 騰訊安全:廣東、浙江、北京、江蘇感染挖礦木馬情況最嚴重:騰訊安全今日發布“2019年度挖礦木馬報告”。報告指出,從地區分布來看,2019年挖礦木馬在全國各地均有分布,其中感染最嚴重的地區分別為廣東省、浙江省、北京市、江蘇省。從行業分布來看,2019年受挖礦木馬影響最嚴重的行業分別為互聯網,制造業,科研和技術服務以及房地產業。[2020/2/17]

聲音 | 騰訊安全王強:區塊鏈正在與實體行業加速融合 為產業升級轉型注入動力:11月29日,湖南(長沙)網絡安全?智能制造大會在長沙國際會展中心舉行。騰訊安全受邀出席區塊鏈應用與落地主體論壇,騰訊TUSI安全實驗室專家王強分享了騰訊安全在產業區塊鏈領域的前沿探索與最佳實踐。王強表示,區塊鏈正在與實體行業加速融合,為產業的升級、轉型注入動力。例如對于傳統產業來說,多主體間信任、價值傳遞和數字化轉型等問題是很多傳統產業所面臨的難題,而區塊鏈的技術特性可以滿足其轉型升級中的增信、自動化以及數字化的需求,為探索產業區塊鏈新模式提供空間。通過“區塊鏈+”模式,加速推進產業區塊鏈建設,是當前區塊鏈行業發展的主要趨勢。為了更好地服務于數字經濟,產業區塊鏈從廣度上不僅要覆蓋實體行業的司法、政務、教育、版權、醫療和公益等,也要觸及金融行業的支付、征信、保險和供應鏈金融等等。同時,在深度上,產業區塊鏈將逐步打破中心化弊端,建立多方協作、資產數字化以及數字資產化鏈條,逐漸構建穩健的價值互聯網生態。[2019/11/29]

18 Ventures宣布戰略投資區塊鏈社交收藏品應用程序Showcase

區塊鏈咨詢公司18 Ventures宣布戰略投資區塊鏈社交收藏品應用程序Showcase。據悉,自SHO代幣發布以來,Showcase已擴大其開發團隊,以完成Showcase應用程序.

Block Chain:2021/8/5 1:36:25
DeFi交易平臺Hashflow上線開放測試版本

DeFi交易平臺Hashflow上線開放測試版本。據悉,Hashflow能防止搶先交易和三明治攻擊。在此前的測試版本中,交易地址超過3000個,交易額超過200萬美元.

Block Chain:2021/8/4 1:34:42
Stoner Cats NFT系列以3647枚ETH售罄

金色財經報道,V神參與配音的NFT動畫節目Stoner Cats的NFT系列以3,647 ETH(約 840 萬美元)售罄。由于技術問題,盡管支付了交易費用,但仍有一些用戶沒有收到他們的NFT.

Block Chain:2021/8/3 1:30:33
印度推出數字支付解決方案 e-RUPI

8月1日,印度總理Narendra Modi宣布,他將于IST推出未來派數字支付解決方案 e-RUPI。e-RUPI 將成為數字支付的“非現金和非接觸式”工具。它將是一個基于二維碼或短信字符串的電子代金券,受益人可以...

Block Chain:2021/8/3 1:31:18
中國信通院發布“星火·鏈網”底層區塊鏈平臺

8月3日,中國信息通信研究院在2021全球數字經濟大會的“數字基建與生態發展”論壇上,發布了“星火·鏈網”底層區塊鏈平臺(BIF-Core)。BIF-Core的發布意味著整個“星火·鏈網”國家級的基礎設施主鏈正式開始...

Block Chain:2021/8/3 1:31:38
江蘇昆山完成全國首筆基于區塊鏈技術的宅基地使用權流轉交易

8月2日下午,江蘇昆山完成了一筆基于區塊鏈技術的農村閑置住宅使用權流轉交易。在鄉村振興的命題下,“區塊鏈+農業”也是一個新的農業科技探索.

Block Chain:2021/8/4 1:32:59
Sweet宣布Animoca Brands成為其A-2融資輪的戰略投資者,估值為1.1億美元

企業NFT解決方案Sweet宣布,Animoca Brands成為其A-2融資輪的戰略投資者,估值為1.1億美元.

Block Chain:2021/8/4 1:34:53
瑞波公司獲準在SEC證券案中查閱幣安的記錄

8月5日,Ripple和美國證券交易委員會(SEC)之間進行的案件在本周出現了一個轉折,該公司被允許查閱幣安的文件.

Block Chain:2021/8/5 1:36:09
智能能源項目SUSEE將整合IOTA的Tangle數據網絡

金色財經報道,據IOTA基金會博客消息,“智能能源”領域的實驗項目SUSEE(智能能源網絡安全傳感器平臺)將利用IOTA的Tangle數據網絡.

Block Chain:2021/8/3 1:30:12
研究:2027年加密貨幣市場規模將達到17.58億美元

8月5日消息,根據《財富商業洞察》(Fortune Business Insights) 的一項新研究估計,2021年加密貨幣市場規模為7.54億美元,到2027年規模將達到17.58億美元,復合年增長率為11.2%.

Block Chain:2021/8/5 1:37:02
NFT市場OpenSea日交易額超2020年全年交易額

NFT市場OpenSea的日交易額已超過2020年的全年交易額。OpenSea CEO Devin Finzer發推稱,其平臺在兩天內處理了價值9500萬美元的交易,而2020年全年的交易額僅2100萬美元,漲幅驚人.

Block Chain:2021/8/3 1:31:08
CME比特幣期貨8月合約收報39180美元

金色財經報道,成交量最高的CME比特幣期貨2021年8月合約今日收跌775美元,收報39180美元。2021年9月、10月及11月合約分別收報39210美元、39350美元和39485元.

Block Chain:2021/8/3 1:30:32
ads