安全团队:slack使用者注意漏洞事件相关的邮件钓鱼和撞库等风险

[安全团队:slack使用者注意漏洞事件相关的邮件钓鱼和撞库等风险]8月11日消息,据慢雾安全团队,近期slack团队修复了用户在创建或撤销其工作区的邀请链接时会将用户的密码哈希发送给其他工作区的成员的漏洞。此漏洞影响了在2017年4月17日至2022年7月17日期间进行创建或撤销其工作区的邀请链接操作的所有用户。

目前slack团队已经强制重置了受影响用户的密码,慢雾安全团队提醒相关slack使用者注意关于此事件相关的邮件钓鱼、撞库等风险,及时修改与slack使用的密码一致的其他账户密码。

其它快讯:

安全团队:Wintermute 1.6亿美元资产被盗的可能原因:金色财经报道,Wintermute 在 DeFi 黑客攻击中损失 1.6 亿美元的各种资产,慢雾安全团队分析后发现如下信息:

Wintermute被盗智能合约:0x00000000ae347930bd1e7b0f35588b92280f9e75, Wintermute被盗EOA钱包:0x0000000fe6a514a32abdcdfcc076c85243de899b,攻击者地址:0xe74b28c2eAe8679e3cCc3a94d5d0dE83CCB84705,攻击者智能合约:0x0248f752802b2cfb4373cc0c3bc3964429385c26。

被盗原因可能是Wintermute被盗EOA钱包是使用Profanity来创建的靓号钱包(开头0x0000000),此前去中心化交易所聚合器 1inch 发布了一份安全披露报告,声称通过名为 Profanity 的工具创建的某些以太坊地址存在严重漏洞。[2022/9/20 7:08:49]

安全团队:New free dao攻击者利用闪电贷反复领取空投奖励,获利约4481枚WBNB:9月8日消息,据Beosin EagleEye平台监测显示,New free dao项目遭受黑客攻击,损失约4481.3 WBNB(约125万美元)。Beosin安全团队分析发现攻击者首先利用闪电贷借出WBNB,将其全部换成NFD代币。然后利用攻击合约反复创建多个攻击合约领取(0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e)空投奖励,最后将其兑换为WBNB归还闪电贷套利离场。目前攻击者已将获利的 2000BNB 兑换成55.6w USDT,将其与剩余的2,481BNB均存在攻击者地址上。Beosin trace正在对被盗资金进行实时监控和追踪。[2022/9/8 13:16:48]

安全团队:MOC项目发生Rug Pull:金色财经消息,据CertiK安全团队,北京时间2022年7月21日下午05:30,MOC代币的价格下降了约80%。经过调查,CertiK安全团队已确认MOC项目为欺诈项目。该项目从配对池中移除了先前添加的流动性,导致池中的流动性大幅下降,并随后出售MOC代币。被移除的MOC代币是在部署MOC智能合约时铸造的。被移除的BUSD价值约为7.8万美元。[2022/7/22 2:30:01]

郑重声明: 安全团队:slack使用者注意漏洞事件相关的邮件钓鱼和撞库等风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 研究:以太坊正在恢复其对稳定币的主导地位

    [2022-8-14 12:23:47]金色财经报道,以太坊的价格回升使其恢复了对稳定币的主导地位,其市值目前略高于 2430 亿美元。投资者去杠杆化头寸的最简单方法之一是转向稳定币。与算法对应物不同,中心化稳定币即使在最剧烈的市场条件下也能抵抗波动并保持...

  • Celsius债权人委员会在听证会上阻止Celsius出售其开采的比特币

    [2022-8-12 12:20:29]8月12日消息,在今天的Celsius第11章破产程序的听证会上,Celsius债权人委员会采取行动阻止Celsius出售其部分开采的加密货币的企图。本周,代表债权人委员会的律师在一份法庭文件中写道,他们首先需要更深...

  • Celsius报告:预计到10月底其净现金流将降至负1.37亿美元

    [2022-8-16 12:27:34]金色财经报道,在8月14日提交的法庭文件中,Celsius报告称,预计到2022年10月底,其净现金流将降至负1.37亿美元,公司流动性将降至负3390万美元。报告还显示,截至2022年7月29日,Celsius共欠...

  • 研究人员发现比特币闪电网络漏洞,或致750枚BTC被盗

    [2022-8-12 12:22:05]8月12日消息,伊利诺伊大学的研究人员发现了比特币闪电网络的漏洞,可能导致750枚BTC(约1800万美元)被盗。 两位研究人员Cosimo Sguanci和Anastasios Sidiropoulos发...

  • 以太坊L2网络总锁仓量为61.2亿美元

    [2022-8-15 12:25:12]金色财经报道,L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量为61.2亿美元。近7日涨幅7.12%,其中锁仓量最高的为扩容方案Arbitrum,约30.3亿美元,占比49.52%。其次是Optimism...

  • 安全团队:slack使用者注意漏洞事件相关的邮件钓鱼和撞库等风险

    [2022-8-11 12:18:51]8月11日消息,据慢雾安全团队,近期slack团队修复了用户在创建或撤销其工作区的邀请链接时会将用户的密码哈希发送给其他工作区的成员的漏洞。此漏洞影响了在2017年4月17日至2022年7月17日期间进行创建或撤销其...

  • Watcher.Guru:全球通货膨胀的上升正在推动投资者购买比特币

    [2022-8-15 12:25:30]金色财经消息,Watcher.Guru发推特称,币安在拉丁美洲的负责人表示,全球通货膨胀的上升正在推动投资者购买比特币。 其它快讯: Watcher.Guru:以太坊在2021年处理的交易量是Visa...

  • A股收盘:深证区块链50指数上涨2.66%

    [2022-8-11 12:18:33]金色财经消息,A股收盘,上证指数报3281.67点,收盘上涨1.6%,深证成指报12474.03点,收盘上涨2.05%,深证区块链50指数报2921.57点,收盘上涨2.66%。区块链板块收盘上涨1.75%,数字货币...

  • 美国消费者监督组织因涉及推销NFT的问题对17位名人发出警告

    [2022-8-15 12:26:59]金色财经报道,美国消费者监督组织 \"Truth in Advertising “已经对17位名人发出警告,内容涉及推销NFT的问题。该名单包括斯诺普-道格、帕里斯-希尔顿和汤姆-布雷迪等人。在联邦贸易委员会(FTC...

  • 数字交易平台Linqto收购DeFi服务平台Trustline

    [2022-8-12 12:19:43]金色财经消息,数字交易平台Linqto宣布已完成收购Trustline。据悉,Trustline以XRP Ledger为基础,在支付、交易和贷款方面提供去中心化金融服务的技术平台。(PR News Wire) ...

  • 安全团队:NFT项目Daisuki的Discord服务器遭到攻击

    [2022-8-13 12:23:34]金色财经报道,据CertiK监测,NFT项目Daisuki的Discord服务器遭到攻击,聊天已被锁定,并且存在钓鱼链接,请社区用户不要点击、铸造或批准任何交易。 其它快讯: 安全团队:MIRA代币价...

链链资讯

[0:0ms0-2:334ms