以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Beosin:dYdX SDK 用了一個惡意的第三方組件,可能導致用戶憑證信息泄露_SIN

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據BeosinEagleEye平臺輿情監測顯示,MaciejMensfeld發現服務器異常文件http://api.circle-cdn.com/setup.py,通過對比代碼,發現與樣某樣本庫中的一份惡意代碼樣本一致https://dwz.win/azUF。Beosin安全團隊深入分析發現攻擊者通過在本機執行以下代碼獲取系統敏感信息:接著利用socket庫函數gethostname提取dns解析,同時獲取當前用戶基本信息并進行數據封裝。然后將組裝好的信息利用curl命令以文件格式發到api.circle-cdn.com的服務器上,以隨機數字命名的txt格式,執行上傳之后并做了清理工作,沒有留下生成的臨時文件。Beosin安全團隊總結:此腳本目的是獲取用戶計算機上的敏感配置文件,有些配置文件可能會導致重要的賬戶憑證信息失竊,會帶來較大的風險。

Beosin:BASE鏈上LeetSwap中axlUSD/WETH池子遭遇價格操控攻擊分析:金色財經報道,Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BASE鏈上LeetSwap中axlUSD/WETH遭遇價格操控攻擊,損失金額約62萬美元。經Beosin分析攻擊的主要原因是:攻擊主要利用了pair合約中的_transferFeesSupportingTaxTokens函數,它允許任意人使用函數讓pair合約中的axlUSD轉移,導致代幣價格上升,攻擊者可以賣出代幣進行獲利。[2023/8/1 16:11:02]

Beosin:Palmswap被攻擊是因為添加和刪除流動性的計算方法有問題:7月25日消息,Beosin Alert發推稱,Palmswap被攻擊是因為添加和刪除流動性的計算方法有問題,當攻擊者添加流動資金時,USDP和PLP之間的匯率為 1:1。 然而,當移除相同數額的PLP時,攻擊者能夠將其兌換為1.9 倍的USDP,從而獲利。

此前消息,Palmswap遭攻擊,損失超90萬美元。[2023/7/25 15:56:43]

Beosin成為BNB Chain Kickstart Program官方安全審計服務商:據官方消息,近日,區塊鏈安全公司Beosin宣布正式成為BNB ChainKickstart Program官方安全審計服務商。據了解,BNB Chain啟動的“Kickstart Program”計劃,旨在幫助區塊鏈開發人員在業內機構的支持下開始他們的項目。[2023/2/16 12:10:16]

Tags:SINEOSSWAPUSDGlobal Business HubNeosCoinHat Swap CityCUSDC價格

歐易交易所
Meta 系公鏈 Aptos、Sui 、Linera 盤點_MET

萬眾矚目的以太坊合并,并未對加密資產行業產生預期的利好效果,反而受美元加息政策影響,加密資產行業再次陷入漫長的下行趨勢.

1900/1/1 0:00:00
狗狗幣DOGE前景如何?專家認為會完全失去價值,走向歸零?_狗狗幣

狗狗幣是目前排名第一的迷因幣,它于2013年推出,以柴犬作為標志,自誕生到現在已經走了相當長的一段路程了.

1900/1/1 0:00:00
BTC價格跌至19,000 美元, 2020年最糟糕收盤風險_BTC

隨著每周蠟燭在與兩年前幾乎相同的地方接近完成,比特幣多頭幾乎沒有什么可笑的。比特幣(BTC)在9月25日創下2020年以來的最低周收盤價,因為一周的宏觀動蕩造成了損失.

1900/1/1 0:00:00
狗狗幣分析:DOGE持于0.06美元上方,隔夜進一步下行?_狗狗幣

狗狗幣價格分析今天看跌,因為我們看到在過去24小時內進一步回撤并且缺乏反應。因此,賣盤應該很快就會繼續,導致DOGE/USD突破0.06美元的支撐位。在過去的24小時內,市場的交易結果喜憂參半.

1900/1/1 0:00:00
SocialFi: DeFi和社交媒體的完美結合

隨著DeFi和GameFi憑借區塊鏈和加密貨幣的力量徹底改變了游戲規則,世界自然會找到更多方法代幣化我們每天所做的事情.

1900/1/1 0:00:00
合并后的以太坊 PoS 是否對比特幣的主導地位構成威脅?_以太坊

SwanBitcoin的首席執行官CoryKlippsten分享了他對比特幣和以太坊之間的“流動性競爭”在以太坊轉向權益證明系統后將如何展開的看法.

1900/1/1 0:00:00
ads