MagicEden:疑似存在SOL漏洞可窃取Phantom钱包资产,提醒用户撤销可疑链接权限

[MagicEden:疑似存在SOL漏洞可窃取Phantom钱包资产,提醒用户撤销可疑链接权限]8月3日消息,Solana生态NFT市场MagicEden发推称,疑似存在一个SOL漏洞可以窃取Phantom钱包内资产。提醒用户进行以下设置保护资产:1.进入Phantom设置;2.受信任的应用程序;3.撤销任何可疑链接的权限。

其它快讯:

Web3创企ScienceMagic.Studios完成1000万美元Pre-Seed轮融资,Coinbase、Alan Howard参投:6月14日消息,Web3技术咨询公司ScienceMagic.Studios宣布完成1000万美元Pre-Seed轮融资, Coinbase Ventures、Digital Currency Group(DCG)和亿万富翁对冲基金经理Alan Howard参投。

该公司由前Guardian Media Group首席执行官David Pemsel领导,致力于为品牌提供如何利用NFT和社交代币等Web3技术的建议,以增加与粉丝和社区的互动。(The Block)[2022/6/14 4:25:54]

稳定币协议Abracadabra发布将MagicCRV加入白名单的Curve治理提案:4月30日消息,稳定币协议Abracadabra发布将MagicCRV加入白名单的Curve治理提案。MagicCRV是Abracadabra上CRV的包装资产,用户可以锁定CRV铸造 MagicCRV,锁定期为4年,期间用户可以将MagicCRV换为mCRV,并在Curve上的mCRV/CRV池交易将其交易为CRV。MagicCRV将允许Abracadabra拥有投票权,并将用于改进MIM挂钩。[2022/4/30 2:42:34]

独家 | ImageMagick存在0day漏洞:降维安全实验室(johnwick.io)观测到通用性图像处理软件ImageMagick被爆0day漏洞。

可以用于远程命令执行,甚至可以本地提权至root权限,且截至发稿前,官方尚未发布补丁。

此漏洞风险等级极高。

ImageMagick是一款被广泛使用的图像处理软件,有相当多网站使用它来进行图像处理。

同时它被Perl,C++,PHP,python,java,ruby等等语言支持,许多第三方图像处理的

模块或支持库均使用ImageMagick实现。此次出现漏洞原理为ImageMagick底层支持库

GhostScript存在沙箱绕过缺陷。

我们注意到,交易所的kyc验证流程,涉及到图像处理,非常容易受到此漏洞攻击利用。

降维安全实验室(johnwick.io)建议通过卸载ImageMagick底层支持库GhostScript

来缓解本漏洞。

卸载方法:sudo apt-get remove ghostscript[2018/8/22]

郑重声明: MagicEden:疑似存在SOL漏洞可窃取Phantom钱包资产,提醒用户撤销可疑链接权限版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 安全团队:建议Solana钱包用户尽快转移加密资产至CEX或者硬件钱包

    [2022-8-3 2:55:14]8月3日消息,成都链安链必应-区块链安全态势感知平台舆情监测显示,Solana生态发生大规模盗币事件,经成都链安安全团队分析,事故的原因可能是一次供应链攻击,npm package里面有后门,所以很多钱包受到影响。建...

  • Celsius Network托管客户委托律师索赔1.8亿美元

    [2022-8-2 2:52:11]金色财经报道,在破产的交易和贷款公司摄氏网络(Celsius Network)托管加密货币账户的客户已联合起来聘请法律顾问,这些托管索赔人的资产约为1.8亿美元,仅占摄氏度公司锁定的总资产的4%。他们正在寻求企业重组...

  • Binance.US将下架AMP,该Token此前曾被美SEC列为证券

    [2022-8-2 2:52:26]8月2日消息,在美国证券交易委员会近期指控AMP是针对一名前Coinbase员工和两名同事的内幕交易案件中的证券后,Binance.US决定出于谨慎考虑将AMPToken下架。 此外Binance.US还表...

  • 银联深圳发行数字藏品

    [2022-7-31 2:49:43]金色财经报道,据银联深圳公众号,中国银联股份有限公司深圳分公司将基于“银联区块链”技术协议发行4款数字藏品,总计102100份,每个藏品在“银联区块链”上都有唯一标识且永久存证。 其它快讯: 中行宁夏...

  • 欧洲央行报告:CBDC比比特币、稳定币更适合跨境支付

    [2022-8-3 2:56:06]8月3日消息,欧洲央行(ECB)在周一发布的一项研究中表示,央行数字货币(CBDC)可能是跨境支付的“圣杯”,有可能超越市场上的其他任何选择——包括比特币和稳定币。而在稳定币占据中介地位的情况下,比特币是提高跨境支付...

  • MagicEden:疑似存在SOL漏洞可窃取Phantom钱包资产,提醒用户撤销可疑链接权限

    [2022-8-3 2:55:00]8月3日消息,Solana生态NFT市场MagicEden发推称,疑似存在一个SOL漏洞可以窃取Phantom钱包内资产。提醒用户进行以下设置保护资产:1.进入Phantom设置;2.受信任的应用程序;3.撤销任何可...

  • Solana官方:工程团队正在安全公司的协助下调查本次事件

    [2022-8-3 2:55:21]8月3日消息,Solana Status官方在社交媒体上发文表示,来自多个生态系统的工程师正在几家安全公司的帮助下调查本次大规模钱包被盗事件,目前没有证据表明硬件钱包会受到影响,调查获得进展将尽快公布后续信息。 ...

  • 去中心化永续合约协议Phezzan Protocol上线zkSync2.0测试网

    [2022-8-3 2:55:38]8月3日消息,去中心化永续合约协议Phezzan Protocol宣布其测试网上线zkSync2.0测试网。官方建议用户使用新钱包参与测试网活动。 其它快讯: A16z为美国政府提议去中心化友好的监督...

  • 欧元稳定币数量2020年至今增长了1683%,但今年1月至今下降了14.17%

    [2022-8-2 2:52:17]金色财经消息,欧元锚定的稳定币发行量已从2020年1月3日的价值3190万美元增涨至今天的5.69亿美元,增长了1683%。自2021年11月以来,欧元稳定币的数量增涨了85.34%,但从2022年1月至今,欧元稳定...

  • 前Voyager高管正在争取另一项重组计划

    [2022-7-30 2:47:36]7月30日消息,Voyager前首席创新官Shingo Lavine和他的父亲、商业伙伴Adam Lavine试图推迟该公司的重组计划,并呼吁以破产程序来探索他的替代方案。 父子俩在周四提交的一份文件中反对...

  • CoinShares二季度财报:因UST损失2161万美元导致公司录得首个季度亏损

    [2022-8-2 2:54:27]8月2日消息,加密资产管理公司CoinShares发布二季度财报,二季度总营收为1390万英镑(约1700万美元),同比减少29%,该季度总综合损失为10万英镑(2021年二季度为2660万美元收入)。总体来说,Co...

链链资讯

[0:0ms0-1:961ms