腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告

[腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告]据国家信息安全漏洞库(CNVD)和区块链漏洞子库(CNVD-BC)消息,腾讯安全玄武实验室提交的多个区块链相关安全漏洞已被收录,其中波场(TRON)远程代码执行漏洞获得CNVD危害评分最高分10分,玄武实验室发现TRON通过旧版本的fastjson 库(1.2.60)对 HTTP请求进行反序列化解析,可以实现对开启了HTTP 服务的TRON 节点的远程代码执行攻击,进而远程控制服务节点,安装并执行任意恶意代码。玄武实验室在本地搭建的环境中发现,攻击者可以通过该漏洞进一步劫持所有连接到被攻击 HTTP 节点的浏览器插件钱包、DApp、以及第三方钱包的转账功能,窃取用户所转账的虚拟货币。

另一个区块链底层智能合约虚拟机漏洞“NEO现网拒绝服务” 是由于智能合约虚拟机因整数溢出导致的拒绝服务漏洞,攻击者只需要极小的攻击成本即可瘫痪整个NEO平台。据悉,玄武实验室已于数月前就向受影响的波场(TRON)、NEO等区块链平台提交了详细报告漏洞,以帮助平台尽快修复安全问题。

腾讯安全威胁情报中心:跨平台挖矿木马MrbMiner已控制上千台服务器:腾讯安全威胁情报中心检测到新型挖矿木马家族MrbMiner,黑客通过SQL Server服务器弱口令爆破入侵,爆破成功后在目标系统释放C#语言编写的木马assm.exe,进一步通过该木马与C2服务器通信,然后下载门罗币挖矿木马并维持挖矿进程。

腾讯安全专家在MrbMiner挖矿木马的FTP服务器上还发现了基于Linux系统和ARM系统的挖矿木马文件,推测MrbMiner已具备跨平台攻击能力。根据目前掌握的威胁情报数据,MrbMiner挖矿木马已控制上千台服务器组网挖矿。[2020/9/1]

声音 | 腾讯安全:广东、浙江、北京、江苏感染挖矿木马情况最严重:腾讯安全今日发布“2019年度挖矿木马报告”。报告指出,从地区分布来看,2019年挖矿木马在全国各地均有分布,其中感染最严重的地区分别为广东省、浙江省、北京市、江苏省。从行业分布来看,2019年受挖矿木马影响最严重的行业分别为互联网,制造业,科研和技术服务以及房地产业。[2020/2/17]

腾讯安全反病实验室发布《2017年Q4季度安全报告》:近日,腾讯安全反病实验室发布《2017年Q4季度安全报告》。报告显示,挖矿木马表现尤为突出,数量迅速增长。随着勒索样本的增多,网络数字货币得到的关注度也越来越高,巨大的利益吸引了越来越多的挖矿人。根据威胁情报数据统计,Q4季度挖矿类情报相较于Q3季度增长了66.67%。由于这种病的非破坏性和隐蔽性,即使用户电脑中也不会像勒索病一样即时感知到,因此,越来越多的黑客选择用挖矿病代替勒索病以此谋利,而挖矿类病很可能在2018年成为大趋势。[2018/1/13]

郑重声明: 腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Lbank蓝贝壳:关于更新处理Grams回购计划进程的公告

    [2021-8-4 1:34:08]据官方消息,Lbank蓝贝壳表示将于八月份完成Grams的退款结算。经过LBank团队最近三个月的不懈努力,Lbank蓝贝壳相关的Grams退币的相关沟通已结束,目前正在进行最终的资金结算环节。LBank团队已经完成...

  • NFT市场OpenSea日交易额超2020年全年交易额

    [2021-8-3 1:31:08]NFT市场OpenSea的日交易额已超过2020年的全年交易额。OpenSea CEO Devin Finzer发推称,其平台在两天内处理了价值9500万美元的交易,而2020年全年的交易额仅2100万美元,涨幅惊人...

  • 数据:比特币实体的数量创下历史新高

    [2021-8-4 1:34:46]据区块链分析平台Glassnode数据显示,比特币鲸鱼的持有量自4月以来已创下历史新高,而比特币实体的数量也创下历史新高。(U.today) 数据:持有超过1枚以太坊的地址数量创1个月低点:金色财经报道,Gl...

  • A股收盘:深证区块链50指数上涨0.03%

    [2021-8-4 1:33:39]金色财经消息,A股收盘,上证指数报3477.22点,收盘上涨0.85%,深证成指报14990.11点,收盘上涨1.72%,深证区块链50指数报3633.16点,收盘上涨0.03%。区块链板块收盘上涨0.57%,数字货...

  • 美国SEC主席:应将加密交易平台置于监管制度之下,以保护交易者

    [2021-8-4 1:34:46]在最近与CNBC的Squawk Box节目的谈话中,美国SEC主席Gary Gensler表示,比特币等其他币种属于投机性资产类别。他坚持认为比特币和加密货币通常与欺诈、和有关。在这方面,他坚持认为应该将加密...

  • 腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告

    [2021-8-2 1:29:38]据国家信息安全漏洞库(CNVD)和区块链漏洞子库(CNVD-BC)消息,腾讯安全玄武实验室提交的多个区块链相关安全漏洞已被收录,其中波场(TRON)远程代码执行漏洞获得CNVD危害评分最高分10分,玄武实验室发现TR...

  • K bank首次实现季度盈利,与加密交易所Upbit的合作推动用户数大增

    [2021-8-4 1:33:36]8月3日,韩国第一家纯互联网银行K bank宣布成立4年来首次实现季度盈利,二季度净利润达到39亿韩元(339万美元)。与加密货币交易所Upbit的合作推动用户数大增,目前有619万用户,2021年前6个月增加400...

  • 柬埔寨央行数字货币Bakong用户数大增,上半年交易额达5亿美元

    [2021-8-5 1:36:29]日经新闻报道,柬埔寨央行数字货币Bakong自2020年10月正式推出以来,用户数大增,截至6月,Bakong电子钱包用户数较三个月前翻了一番,达到20万。Bakong系统接触的总用户数(包括通过会员银行app间接接...

  • NFT收集品项目Vogu Collective单日销售额超百万美元

    [2021-8-4 1:34:33]8月4日消息,Vogu Collective是一个基于以太坊的NFT机器人头像收藏品项目,于7月27日初次发行,29日开放二级市场交易,8月3日单日销售额达123万美元。该系列收藏包含7,777个稀有度不同的普通款式...

  • 美国FinCEN任命前Chainalysis首席技术顾问为代理主管

    [2021-8-4 1:32:28]金色财经报道,美国财政部金融犯罪执法网络(FinCEN)周二表示,其现任代理主管Michael Mosier将在本周末离开,寻求新的机会。Himamauli(Him)Das 将成为FinCEN的新任代理主管。Das在...

  • NFT拍卖协议ZORA推出PUNKS.HOUSE

    [2021-8-5 1:36:08]以太坊上的NFT拍卖协议ZORA推出PUNKS.HOUSE,这是无准入CryptoPunks拍卖平台,目前CryptoPunk 2066拍卖价格已经达到500 ETH。 Krypto Miners Club在...

金宝趣谈

[0:0ms0-8:698ms