Intercambio de bitcoins Intercambio de bitcoins
Ctrl+D Intercambio de bitcoins
ads

Analista de seguridad: existe una forma de ataque para robar archivos NFT maliciosos disfrazados de archivos PDF.

Author:

Block

Time:6/26/2022 1:32:19 AM

[Analista de seguridad: existe una forma de ataque para robar archivos maliciosos NFT disfrazados de archivos PDF] El 26 de junio, el analista de seguridad de Web3, Serpent, declaró en Twitter que descubrió un archivo malicioso disfrazado para robar NFT en la billetera. ataque a un archivo PDF, el artista con el ID de Twitter @RabbitinM ha sufrido pérdidas debido a esto. El atacante disfraza el archivo protector de pantalla (.scr) (un script ejecutable) como un archivo PDF. Cuando el destinatario abre el archivo PDF, todos los NFT en la billetera se venderán con pedidos pendientes y las ganancias se transferirán a la billetera del atacante. . El atacante agrega .pdf al final del archivo para disfrazarlo como un archivo PDF. Serpent recuerda a los usuarios que no abran el archivo a voluntad, y pueden verlo en Google Drive o usar una máquina virtual para evitar que sea atacado.

Otras noticias:

Comisionado de la SEC de EE. UU.: Estudio de la propuesta de puerto seguro Versión 2.0: Jinse Finance informó que el comisionado de la Comisión de Bolsa y Valores de EE. UU. (SEC) y "madre de cifrado" Hester Peirce expresó optimismo por la cadena de balizas Ethereum 2.0 lanzada recientemente. Dados los nuevos desarrollos en la red Ethereum, dijo que actualmente está trabajando en la versión 2.0 de la propuesta de puerto seguro, pero no espera que esté lista en el corto plazo. Peirce señaló que la propuesta puede ser más lenta que el lanzamiento de Ethereum 2.0. Peirce anunció originalmente la propuesta de puerto seguro en agosto de 2019. En resumen, la propuesta de Safe Harbor daría a los desarrolladores web un período de gracia de tres años para construir proyectos descentralizados sin temor a acciones legales por parte de la SEC. [2020/12/5 14:02:39]

Más de 19 incidentes de seguridad típicos ocurrieron en junio: según el monitoreo de datos del Sistema de Conciencia Situacional de Seguridad de Chengdu Lianan, hubo más de 19 incidentes de seguridad típicos en junio.

Ocurrieron dos incidentes en el intercambio: se accedió ilegalmente al servicio de registro de nombres de dominio de Bitbank; dos fondos de liquidez en Balancer fueron atacados por préstamos rápidos y la pérdida ascendió a 500,000 dólares estadounidenses. Ocurrieron dos casos de estafas fraudulentas de escape/cifrado: se sospechaba que el intercambio de las Bermudas malversó una gran cantidad de fondos de los usuarios, el informe de análisis de bancarrota de 2019 del intercambio QuadrigaCX se redefinió como un esquema Ponzi;

Ocurrieron 7 ransomware/troyanos mineros: KCS fue atacado por ransomware; los usuarios afirmaron que había un problema con las transacciones de bitcoin P2P en la plataforma HodlHodl; el ransomware NetWalker atacó tres universidades estadounidenses; los piratas informáticos atacaron la base de datos del servidor Microsoft SQL; Lion sufrió dos ataques de ransomware; los piratas informáticos usa imágenes maliciosas de Docker para ocultar el código de minería de criptomonedas; la Unidad 42 descubre un nuevo malware, Lucifer.

Ocurrieron 4 incidentes en la web oscura: un hombre usó Bitcoin para vender información de ciudadanía en la web oscura; REvil ha lanzado una subasta de datos confidenciales en la web oscura; un tribunal británico ordenó la confiscación de más de 1,8 millones de libras de una persona británica El hacker Aleksei Burkov fue arrestado por Estados Unidos El tribunal lo condenó a 9 años de prisión.

Hubo otros 4 incidentes: los piratas informáticos transfirieron los $800 000 BTC robados de Bitfinex en 2016; Privnote indujo a los usuarios a hacer clic en sitios web falsos a través del phishing; Bancor estuvo expuesto a graves vulnerabilidades; Lazarus puede lanzar ataques de phishing a sitios web en varios países.

En general, la situación de seguridad de blockchain en junio sigue siendo grave, entre ellos, el número de incidentes de seguridad en términos de ransomware/troyanos mineros y darknet ha aumentado significativamente, lo que no se puede ignorar. Chengdu Lianan recuerda a los usuarios que no hagan clic en enlaces de fuentes desconocidas ni descarguen software de fuentes desconocidas. Si encuentra ransomware, debe buscar ayuda del departamento judicial, o puede usar el poder de una empresa de seguridad profesional para resolver el problema. [2020/7/1]

Voz | Huang Lianjin: La seguridad de los contratos inteligentes se convertirá en un problema que deberá superarse en la implementación a gran escala de aplicaciones blockchain: Huang Lianjin, miembro del Comité de Blockchain e Inteligencia Artificial de la American Computer Society, dijo: En la actualidad, no hay muchas implementaciones a gran escala de aplicaciones blockchain, la mayoría son aplicaciones pequeñas y medianas, y estas aplicaciones también tienen muchos problemas de seguridad. En el futuro, si las aplicaciones de blockchain se van a implementar a gran escala, los requisitos de seguridad serán cada vez más altos. Entre ellos, la seguridad de los contratos inteligentes es extremadamente importante. Los contratos inteligentes bloquearán una gran cantidad de activos para la transferencia de valor, y los contratos inteligentes son difíciles de actualizar o rescindir después de ejecutarse debido a sus características descentralizadas. Estas características hacen que los contratos inteligentes sean vulnerables a hackers Es difícil detener la pérdida a tiempo cuando atacan. La prueba formal es una forma de resolver los problemas de seguridad de los contratos inteligentes, pero solo puede resolver una parte de los problemas de seguridad de los contratos inteligentes y no puede resolver todos los problemas de seguridad de los contratos inteligentes. [2019/1/28]

Datos: la red Arbitrum agregó 155 000 activos NFT en la última semana.

Según las noticias del 29 de junio.

Block Chain:6/29/2022 1:38:55 AM
Revv lanza la versión beta de la firma electrónica basada en la billetera Ethereum

News el 27 de junio, Revv.

Block Chain:6/27/2022 1:34:08 AM
SBF: Proteger los activos de los usuarios siempre debe ser la máxima prioridad

Según las noticias del 28 de junio.

Block Chain:6/28/2022 1:35:37 AM
Gobernador del Banco de Francia: Los eventos relacionados con el criptomercado han llevado a las personas a confiar más en los bancos o acelerar el desarrollo de CBDC

[Gobernador del Banco de Francia: los eventos relacionados con el mercado de cifrado han llevado a las perso...

Block Chain:6/27/2022 1:32:59 AM
El intercambio de criptomonedas FTX está buscando una manera de adquirir Robinhood

Según las noticias del 28 de junio.

Block Chain:6/28/2022 1:35:15 AM
Lido Finance está a punto de cambiar a un modelo de gobierno de votación de dos etapas, dividido en una etapa de votación regular y una etapa de oposición

[Lido Finance está a punto de cambiar a un modelo de gobierno de votación de dos etapas.

Block Chain:6/28/2022 1:36:08 AM
El número de promesas de contrato de Ethereum 2.0 alcanzó los 12,96 millones de ETH

[La promesa de contrato de Ethereum 2.0 ascendió a 12.

Block Chain:6/27/2022 1:33:20 AM
Es posible que Hodlnaut haya causado enormes pérdidas no reveladas debido al accidente de Terra.

Jinse Finance informó que Dirty Bubble Media publicó un artículo.

Block Chain:6/27/2022 1:33:16 AM
En las últimas 24 horas, 1360,45 BTC han salido de la billetera de intercambio.

Jinjin Finance News, según los datos de Coinglass, 1360.

Block Chain:6/26/2022 1:32:06 AM
El gigante bancario europeo Caceis elige a Taurus para proporcionar servicios de custodia digital

Jinse Finance informó que Caceis.

Block Chain:6/29/2022 1:38:58 AM
AmazingDoge recibió 3 millones de dólares en financiamiento de ronda ángel de BSC FA

Según las noticias oficiales.

Block Chain:6/28/2022 1:35:32 AM
El Consejero de Innovación de Cataluña dijo que está construyendo su propio metaverso

Noticias El 27 de junio.

Block Chain:6/27/2022 1:34:12 AM
ads