慢雾CISO:Vyper官方文档推荐的是一个错误版本

[慢雾CISO:Vyper官方文档推荐的是一个错误版本]7月31日消息,据慢雾首席信息安全官23pds发推称,Vyper官方文档推荐的实际上是一个错误的版本。

慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链到 BTC 并混币:5月18日消息,美国演员SethGreen遭遇钓鱼攻击致4个NFT(包括1个BAYC、2个MAYC和1个Doodle)被盗,钓鱼者地址已将NFT全部售出,获利近160枚ETH(约33万美元)。

慢雾MistTrack对0xC8a0907开头的钓鱼地址分析后,发现总共有8个用户的NFT被盗,包含MAYC、Doodle、BAYC、VOX等12类NFT,全部售出后总获利194ETH。同时,该钓鱼地址初始资金0.188ETH来自Change NOW。钓鱼者地址将大部分ETH转换为renBTC后跨链到6个BTC地址,约14BTC均通过混币转移以躲避追踪。NFT钓鱼无处不在,请大家保持怀疑,提高警惕。[2022/5/18 3:24:23]

动态 | 慢雾 TradingView 0day 漏洞预警:据 Joinsec 情报及慢雾安全团队的深入分析,通用 K 线展示 JS 库 TradingView 再次发现两个 0day 漏洞,可绕过 Cloudflare 及浏览器 CSP 防御机制,并且不会在 Web 服务上留下日志。第一个 0day 漏洞如果被利用成功会导致用户帐号权限被盗、交易恶意操作等,从而造成资产损失;第二个 0day 漏洞可以实施钓鱼攻击盗取用户账号密码,也可在特殊场景下绕过目标 Web 服务的 CSRF 防御。TradingView 在数字货币交易等平台被非常广泛地应用,属于商业软件,版本分布未知。鉴于历史披露及新发现的 0day 漏洞相关场景来看,我们强烈建议使用 TradingView 的项目方保持警惕,注意用户的异常反馈。细节我们会在合适时机下披露。[2019/3/1]

动态 | 慢雾区发布0day漏洞预警 可盗取交易所账号:慢雾区0day漏洞预警:某第三方知名 JS 库存在 XSS 0day 漏洞,可绕过 Cloudflare 等防御机制。该漏洞如果被恶意利用会导致数字货币交易所等平台的用户帐号权限被盗、恶意操作等资产损失。经过慢雾安全团队确认该漏洞影响范围非常之广,漏洞利用过程简单,威力十足。[2018/9/18]

郑重声明: 慢雾CISO:Vyper官方文档推荐的是一个错误版本版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Bald部署者总共移除了11,137枚ETH流动性

    [2023-8-1 16:10:53]金色财经报道,PeckShieldAlert发推称,Bald部署者(0xccFa05开头地址)总共移除了11,137枚ETH流动性(约2000万美元)。部署者已将9,385枚ETH桥接到Base,现在地址(0xccF...

  • ZachXBT:@MichaelRazum链上地址与Curve Pool漏洞利用有关

    [2023-8-2 16:12:45]金色财经报道,链上分析师ZachXBT在社交媒体上称,@MichaelRazum你好,JPEG'd团队希望与您交谈,因为您的地址与最近的Curve Pool漏洞利用有关。希望@MichaelRazum与我或JPEG'...

  • Sui活跃地址数已达到200万

    [2023-7-31 16:08:30]7月31日消息,Sui发推称,Sui活跃地址数已达到2,000,000。 Sui链上交易疲软,或因生态不振叠加币价下跌:5月24日消息,据 Sui 浏览器信息显示,新公链 Sui 当前多数区块仅含一笔交易,显...

  • 区块链债券平台LedgerEdge已被关闭

    [2023-8-2 16:14:29]金色财经报道,区块链债券解决方案LedgerEdge联合创始人David Rutter表示,LedgerEdge已被关闭。Rutter也是企业区块链公司R3的联合创始人兼首席执行官。 2015年,他创办了另...

  • Binance Labs、红杉中国等向zkPass投资250万美元

    [2023-8-3 16:17:00]金色财经报道,隐私保护协议 zkPass 在种子轮融资中筹集了 250 万美元。投资者包括Binance Labs、红杉中国、OKX Ventures、dao5、Susquehanna International G...

  • 慢雾CISO:Vyper官方文档推荐的是一个错误版本

    [2023-7-31 16:08:31]7月31日消息,据慢雾首席信息安全官23pds发推称,Vyper官方文档推荐的实际上是一个错误的版本。 慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链到 BTC 并混币:5月18日消息,美国演...

  • 谷歌云将在Celo网络上运行验证器

    [2023-8-2 16:14:32]金色财经报道,Celo基金会周三宣布,谷歌的计算云服务Google Cloud将与德国电信和其他生态系统贡献者一起在Celo网络上运行验证器。验证器参与验证新交易并帮助维护区块链的安全性。 该计划建立在Go...

  • Yearn Finance或于20分钟前通过OTC购入价值150万美元的CRV

    [2023-8-2 16:14:35]8月2日消息,据DeBank数据显示,Curve创始人于20分钟前从被标记为YFI:reserve的地址处收到150万枚USDT,旋即将150万枚USDT兑换为151万枚MIN后,再次偿还Abracadabra上15...

  • BALD项目方移除6809枚ETH流动性,币价瞬时下跌82%

    [2023-7-31 16:09:15]7月31日消息,行情显示,BALD项目方撤除了6809枚ETH流动性,币价瞬时下跌82%。BALD价格短时从0.097美元跌至0.013美元附近,5分钟跌逾85%,目前已经回升至0.038美元。 Yearn ...

  • 毕马威:数据中心正与埃克森美孚等公司合作进行开采比特币

    [2023-8-2 16:13:37]金色财经报道,毕马威表示,由天然气驱动的数据中心正在与埃克森美孚等公司合作进行开采比特币,这创造了“额外的收入来源,可以将原本浪费的能源货币化”。 Blackfridge推出英镑稳定币GBPT,其储备将由毕马...

  • 月初从Bitfinex提出699枚WBTC的巨鲸地址再度提出2000枚WBTC

    [2023-8-1 16:12:08]8月1日消息,据推特用户余烬监测,一于7月6日从Bitfinex提出699枚WBTC的巨鲸地址再度提出2000枚WBTC,之后将提出的WBTC作为抵押品在Compound上借出1000万枚USDT并转回Bitfine...

链链资讯

[0:0ms0-3:134ms