安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露

[安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露]9月24日消息,据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库中的一份恶意代码样本一致 https://dwz.win/azUF

Beosin安全团队深入分析发现攻击者通过在本机执行以下代码获取系统敏感信息:接着利用socket库函数gethostname提取dns解析,同时获取当前用户基本信息并进行数据封装。然后将组装好的信息利用curl命令以文件格式发到api.circle-cdn.com的服务器上,以随机数字命名的txt格式,执行上传之后并做了清理工作,没有留下生成的临时文件。

Beosin安全团队总结:此脚本目的是获取用户计算机上的敏感配置文件,有些配置文件可能会导致重要的账户凭证信息失窃,会带来较大的风险。

其它快讯:

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

安全团队:ProjectX项目代币价格下跌为黑客攻击并非Rug Pull:7月7日消息,安全团队CertiK刚刚对ProjectX项目PXT代币价格下跌发布更新,称该项目的Discord服务器仍在运行,官方称价格下降是由于黑客攻击(漏洞利用)造成的。CertiK对其技术问题表示歉意。

此前消息,CertiK称ProjectX项目发生Rug Pull,合约部署者抛售代币后获利1.9万美元。[2022/7/7 1:57:33]

现场 | 慢雾海贼王:保障安全需找专业安全团队做专业审计:金色财经现场报道,在今日万向区块链实验室举办的2018区块链·新经济第四届区块链全球峰会上,慢雾安全负责人海贼王称,一笔合法交易的USDT,至少需要满足以下两个条件:(1)要通过比特币的交易来构造,要符合比特币的余额验证及交易规则验证;(2)要通过USDT自己的余额验证。他总结说,要保障安全,需找专业的安全团队做专业的审计。[2018/9/10]

郑重声明: 安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美联储主席鲍威尔:在某些时候,我们会放慢加息速度

    [9-22-2022 7:12:32 AM]9月22日消息,美联储主席鲍威尔:有意改变政策立场。我们预计劳动力市场的供需状况会随着时间的推移而变得更好。通货膨胀率仍远高于我们的2%目标。加息的速度取决于未来的数据。在某些时候,我们会放慢加息速度。(金十) ...

  • Coinbase在荷兰获得了监管机构的批准

    [9-22-2022 7:14:05 AM]9月22日消息,加密货币交易所Coinbase表示,它在荷兰获得了监管机构的批准。 其它快讯: CoinMarketCap在上半年向其数据库添加了2655种新加密资产:金色财经报道,2021年上半年,...

  • 数据:9595枚比特币从Huobi转至Binance

    [9-22-2022 7:12:50 AM]金色财经报道,Whale Alert数据显示,北京时间08:19:43,9595枚比特币(约1.77亿美元)从Huobi转至Binance。 其它快讯: 数据:Solana上DeFi协议总锁仓量为98...

  • Web3社交网络DeSo与MetaMask集成

    [9-23-2022 7:15:30 AM]9月23日消息,Web3社交网络DeSo宣布与MetaMask集成,允许MetaMask用户无缝创建去中心化社交身份。 DeSo表示,由于DeSo的派生密钥,允许对一个人的帐户进行可控的访问共享。在Meta...

  • Tether已同意提供文件来证明USDT的储备

    [9-22-2022 7:12:20 AM]9月21日消息,Tether已同意提供文件来证明 USDT 的储备,并表示此次争议仅涉及要提供的文件的范围。Tether表示法院发布的命令仅仅是常规的命令,并不能证明原告毫无根据的主张。 金色财经此前报道,...

  • 安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露

    [9-25-2022 7:19:25 AM]9月24日消息,据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库...

  • 报告:DEFI市场规模预计在2030年达到2311.9亿美元

    [9-22-2022 7:12:57 AM]金色财经报道,Grand View Research最近发布的一份报告预测,到2030年,全球去中心化金融市场规模预计将达到2311.9亿美元,从2022年到 2030年的复合年增长率为 42.5%,推动行业扩张的另...

  • CoinShares:比特币在2022年剩余时间内缺少上涨的动力

    [9-24-2022 7:19:06 AM]金色财经报道,数字资产管理公司CoinShares表示,至少在今年剩余时间内,比特币(BTC)不太可能出现上涨的动力。CoinShares在一份报告中表示,美元指数(DXY)在其数月的​​反弹中可能还有更多的燃料。一...

  • 元宇宙基础设施开发商Hadean完成3000万美元A轮融资

    [9-23-2022 7:16:37 AM]金色财经报道,元宇宙基础设施开发商Hadean完成3000万美元的A轮融资,欧洲投资公司Molten Ventures领投了这轮融资,Epic Games、2050 Capital、Alumni Ventures、A...

  • ApeCoin DAO关于建立社区交易市场的提案获得通过

    [9-22-2022 7:13:56 AM]9月22日消息,据相关页面信息,ApeCoin DAO关于建立社区交易市场的提案获得通过。提案建议ApeCoin DAO建立社区优先的交易市场,市场采取订单簿模式并带有聚合功能。对于使用APE进行的交易,买卖双方无需...

  • 比特币库存流量比率偏离7日均值创历史新低

    [9-25-2022 7:19:39 AM]金色财经报道,据Glassnode数据显示,比特币库存流量比率偏离(Stock-to-Flow Deflection)指标的7日均值触及0.179,,创下历史新低。数据显示,该指标最近一直在走低,上次低点发生在9月2...

区块分享

USDC被盗风波带动AZUKI频频上涨?

近日,AZUKI交易量频频上涨,日交易量已多次超过BAYC,并且还吸引了NFT藏家dingaling、加密KOL神鱼等很多行业内大V争相入场。如果去细细回顾AZUKI的此波涨势,我们不难发现,AZUKI虽然在年初就已开始布局上线,但交易量始终平平。

币安交易所app下载NFT继续发力 席卷SXSW艺术节

一年多前,NFT被视为只是一种昙花一现的文化现象,充其量只是一种时尚。 而今天,它被广泛认为是一种范式转移,并且已经席卷了创意经济。2022年已经过去了近四分之一,而NFT似乎有望在美国的每一个重要娱乐活动中亮相。

狗狗币金色Web3.0日报 | GameStop的NFT市场已上线测试版

1.DeFi代币总市值:1242.41亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:37.69亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2146.8亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:431。

[0:0ms0-0:941ms