据国家信息安全漏洞库(CNVD)和区块链漏洞子库(CNVD-BC)消息,腾讯安全玄武实验室提交的多个区块链相关安全漏洞已被收录,其中波场(TRON)远程代码执行漏洞获得CNVD危害评分最高分10分,玄武实验室发现TRON通过旧版本的fastjson 库(1.2.60)对 HTTP请求进行反序列化解析,可以实现对开启了HTTP 服务的TRON 节点的远程代码执行攻击,进而远程控制服务节点,安装并执行任意恶意代码。玄武实验室在本地搭建的环境中发现,攻击者可以通过该漏洞进一步劫持所有连接到被攻击 HTTP 节点的浏览器插件钱包、DApp、以及第三方钱包的转账功能,窃取用户所转账的虚拟货币。
另一个区块链底层智能合约虚拟机漏洞“NEO现网拒绝服务” 是由于智能合约虚拟机因整数溢出导致的拒绝服务漏洞,攻击者只需要极小的攻击成本即可瘫痪整个NEO平台。据悉,玄武实验室已于数月前就向受影响的波场(TRON)、NEO等区块链平台提交了详细报告漏洞,以帮助平台尽快修复安全问题。
腾讯安全:H2Miner木马新变种利用Redis高危漏洞入侵云服务器挖矿:11月24日消息,腾讯主机安全(云镜)捕获H2Miner挖矿木马最新变种,该变种利用Redis 4.x/5.x主从同步命令执行漏洞(CNVD-2019-21763)攻击云服务器,检测数据显示该木马活动有明显增长。由于用户将Redis默认端口6379暴露在公网且未使用强密码认证,导致攻击者入侵并通过Redis 4.x/5.x版本的主从同步功能执行任意代码。H2Miner变种木马入侵后会下载kinsingXXXXXXXXXX(10位随机字符)木马作为挖矿木马kdevtmpfsi的维持进程,并且通过安装定时任务持久化、通过SSH复用连接进行横向移动感染。H2Miner挖矿木马会占用大量CPU资源进行挖矿计算,可能导致业务系统崩溃,该挖矿木马还会尝试卸载云服务器的安全软件。(腾讯威胁安全情报中心)[2020/11/24 21:59:07]
腾讯安全威胁数据:8月份挖矿木马僵尸网络表现活跃:9月4日,腾讯安全威胁情报中心发文称,数据显示,2020年8月恶意病家族活跃情况有上升趋势,其中挖矿木马、僵尸网络、远控木马表现活跃。8月份,挖矿木马针对Linux系统的攻击依然严重。月初借助Muhstik僵尸网络传播的门罗币挖矿木马感染数千台Linux服务器,导致挖矿木马传播有上涨情况;8月末,新型挖矿木马家族MrbMiner通过SQL Server服务器弱口令爆破入侵,该木马会在Windows系统安装后门账户以便再次入侵,并且会监测任务管理器进程,当用户启动“任务管理器”进程查看系统时,挖矿进程会立刻退出,并删除相关文件,具有很强的反检测能力。[2020/9/4]
声音 | 腾讯安全:古老的DDoS攻击仍是威胁区块链安全的最大隐患:腾讯安全近日发布《2018上半年区块链安全报告》,报告显示,在诸多安全问题中,古老的DDoS攻击仍十分普遍。据悉,DDoS攻击对区块链生态安全产生普遍威胁自互联网诞生起DDoS攻击就已存在并作为一种经典的攻击方法延续至今,并随着网络技术和互联网基础设施的不断提升,衍生出了更多难以应付的攻击手段。简单来说,DDoS攻击就是在某一时刻,向目标服务器发送远超出常规的大量通讯请求,造成目标服务器资源瞬间消耗殆尽,无法提供正常服务。DDoS攻击的意图也十分明确:变相获取对手流量或直接敲诈对手钱财。[2018/8/24]
美国银行家协会(ABA)发布了一份新报告,建议银行考虑与加密货币公司建立合作伙伴关系,以提高该行业的盈利能力和客户利益。报告主要提供了三方面信息:首先是加密货币的起源和技术基础,以及为支持它而建立的行业;然后将与加密...
区块链:2021/8/3 1:30:45沙特阿美表示:关于最近声称本公司将开展比特币挖矿活动的报道完全是虚假和不准确的。 中东加密货币交易所Rain Financial再次裁员:9月1日消息,中东加密货币交易所Rain Financial进行了一轮...
区块链:2021/8/2 1:29:08据DeBank数据显示,目前DEX 24小时总交易量36.4亿美元。其中总交易排名前五的DEX分别为Uniswap V3(7.73亿美元)、PancakeSwap(4.81亿美元)、Uniswap V2(3.32亿美...
区块链:2021/8/2 1:29:44a16z创始人Marc Andreessen表示,看好加密货币,对加密货币建立的去中心化系统感兴趣。这代表了一种新的金融体系,在这种体系中,人们能够在不可信的环境中建立信任关系。(彭博社) a16z投资的st...
区块链:2021/8/3 1:32:14哥伦比亚参议员Mauricio Toro宣布了其加密友好法案的新进展。内容包括控制黑市,保障安全交易,推广有别于传统银行系统的替代方案。法案为寻求在该国开展业务的国内和海外交易所制定了一系列要求,包括注册要求。此外,...
区块链:2021/8/5 1:35:43金色财经消息,据OKLink数据显示,以太坊未确认交易168,719笔,当前全网算力为536.43TH/s,全网难度为7.33P,当前持币地址为62,223,066个,同比增加54,933个,24h链上交易量为2,1...
区块链:2021/8/4 1:34:43民生银行信息科技部有关负责人近日透露,该行正在积极探索区块链的场景应用,作为国内首批会员加入了R3区块链联盟,已搭建了「三大区块链平台」,分别是:区块链开放服务平台(BaaS)、区块链电子存证服务平台和区块链贸易金融...
区块链:2021/8/3 1:30:52金色财经报道,据同伴客数据显示,8月04日元宇宙价值指数为311.6点,较前日上涨3.84点,涨幅为1.2%。 构成元宇宙价值指数成分的上市企业或NFT平台皆为目前在虚拟经济领域表现出巨大市场价值和未来潜力...
区块链:2021/8/4 1:34:18金色财经消息,据OKLink数据显示,以太坊未确认交易172,358笔,当前全网算力为531.89TH/s,全网难度为7.27P,当前持币地址为62,128,838个,同比增加59,245个,24h链上交易量为1,9...
区块链:2021/8/3 1:32:11根据立陶宛数据跟踪公司DappRadar的数据,过去一个月,axis Infinity、CryptoPunks和ArtBlocks等非金融产品的交易量增长了300%以上。7月份NFT的总销售额超过12亿美元,接近20...
区块链:2021/8/5 1:35:38金色财经报道,韩国区块链公司Onther的首席执行官Junsik Sim针对韩国测试其CBDC一事接受采访时表示,CBDC将使用与Klaytn相同的共识算法。就目前而言,它将支持5000万个钱包的每秒3000笔交易(...
区块链:2021/8/4 1:33:078月5日消息,据Whale Alert数据统计,近两小时内,超过36000枚ETH由同一个未知钱包分多次转入OKEx交易所内。据欧易OKEx行情显示,自14时开始,ETH持续下跌,现报价2602美元。 据e...
区块链:2021/8/5 1:36:39