预警:黑客利用远程控制软件向日葵漏洞盗取加密钱包资产,建议卸载

[预警:黑客利用远程控制软件向日葵漏洞盗取加密钱包资产,建议卸载]4月3日消息,据推特用户@0xAA_Science披露,这两天很多人因为领取空投使用向日葵(远程桌面软件),加密钱包被盗了。黑客可以利用这个漏洞,远程控制用户的钱包转钱。该用户表示,电脑用过远程桌面软件的,包括向日葵、todesk、TeamViewer等,建议卸载。

根据其分享的资料,向日葵远程控制软件是一款远程控制软件,2022年2月互联网披露向日葵远程控制软件旧版本中存在远程命令执行漏洞,向日葵远程控制软件会监听高端口 (默认40000以上),攻击者可构造恶意请求获取Session,从而通过身份认证后利用向日葵远程控制软件相关API接口执行任意命令。

声音 | 慢雾预警:Fastwin再次被攻破,攻击者获利2000多枚EOS:根据慢雾威胁情报系统捕获,今日(1月31日)凌晨前后,知名竞技类EOS DApp Fastwin再次被攻破,攻击者获利2000多枚EOS,攻击者是此前攻击 BETX 的同一批账号。慢雾安全团队提醒类似项目方全方面做好合约安全审计并加强风控策略,攻击者们已经开启了狩猎攻击模式。[2019/1/31]

动态 | 慢雾区预警: ETH 存在恶意消耗 Gas 攻击:根据慢雾区情报,慢雾安全团队在 Twitter 上关注到以太坊漏洞问题,通过深入分析发现:如果用户在交易所提币或者通过钱包转账的时候,若没有设置 GasLimit 上限,当接收地址为合约地址的话将会导致恶意 Gas 消耗,慢雾安全团队第一时间通知了服务的交易所和钱包用户并提供了情报和解决方案:

(1)用户提币的时候判断是否是合约地址,如果是合约地址则不允许提币。

(2)转账的时候设置 GasLimit 上限,此处上限需要根据交易所实际业务场景设置如:6 万? - 10 万(推荐值 ETH: 90000 token: 150000)

投资有风险,入市须谨慎。

本资讯不作为投资理财建议。[2018/11/14]

对冲基金Elliott预警:加密货币市场陷入严重熊市 崩盘的可能性在上升:美资对冲基金Elliott Management创办人、富豪投资者Paul Singer在给客户的信中指出,加密货币市场陷入严重熊市或是崩盘可能性在上升,对于全球经济和金融体系来说,现时是一个极其危险的时期。他在信中并对虚拟货币作出严厉批评,称其未来很可能将被描述为“有史以来最精彩的局之一”,认为比特币及其其它数字货币“一文不值”。[2018/2/22]

郑重声明: 预警:黑客利用远程控制软件向日葵漏洞盗取加密钱包资产,建议卸载版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 比特币全网未确认交易数量为11056笔

    [2023-4-3 13:41:00]金色财经报道,BTC.com数据显示,目前比特币全网未确认交易数量为11056笔,全网算力为337.92 EH/s,24小时交易速率为3.76交易/s,目前全网难度为46.84 T,预测下次难度上调2.21%至47....

  • DOGE短线突破0.1美元

    [2023-4-4 13:43:09]金色财经报道,OKX行情显示,DOGE短线拉升突破0.1 美元,现报0.0974美元 ,24小时涨幅为22.64%。此前消息,Twitter将网页Logo改成狗狗表情头像。 美国大麻加工巨头Generatio...

  • NFT市场3月份销售额下降31%

    [2023-4-4 13:43:05]金色财经报道,据Cryptoslam.io报道,NFT 市场正面临艰难时期,2 月份销售额下降 1.19 亿美元。销售额从 2 月份的 10.3 亿美元下降到 3 月份的 8.8289 亿美元。同期,NFT 买家数量...

  • 美国SEC就Coinbase产品经理内幕交易案达成原则上的协议

    [2023-4-5 13:45:10]金色财经报道,美国证券交易委员会正在推进一项针对 Coinbase Global 前产品经理被控内幕交易的案件的决议。在 4 月 3 日向美国华盛顿西区地方法院提交的文件中,SEC 表示已与 Ishan Wahi 达...

  • Bitfinex将开始分发剩余70%的LUNA2空投

    [2023-4-4 13:44:21]4月4日,据官方公告,Bitfinex宣布剩余70%的Terra Luna(LUNA2)空投分发已经开始。此前2022年5月26日和2022年5月28日,Bitfinex已经宣布LUNA2空投的第一批30%分发给Te...

  • 预警:黑客利用远程控制软件向日葵漏洞盗取加密钱包资产,建议卸载

    [2023-4-3 13:41:29]4月3日消息,据推特用户@0xAA_Science披露,这两天很多人因为领取空投使用向日葵(远程桌面软件),加密钱包被盗了。黑客可以利用这个漏洞,远程控制用户的钱包转钱。该用户表示,电脑用过远程桌面软件的,包括向日葵...

  • AT&T赢得加密投资者Michael Terpin对其高达2400万美元的损害赔偿诉讼

    [2023-4-5 13:46:28]金色财经报道,法官已裁定AT&T胜诉,驳回了加密投资者Michael Terpin对该公司提出的损害赔偿要求,据悉Michael Terpin在2017年的一次SIM交换攻击中损失了价值2400万美元的加密货币,并向...

  • V神:使用开放的多个ZK-EVM将面临延迟和数据效率低下两大挑战

    [2023-4-2 13:40:22]金色财经报道,V神在其最新博客文章中建议采取开放的多个ZK-EVM创建一个“多客户端”生态系统,但同时他指出这种解决方案将面临延迟和数据效率低下两大挑战,恶意攻击者可能会延迟发布一个区块,以及对一个客户端有效的证明,...

  • 研究:尼日利亚加密货币外国投资创历史新低

    [2023-4-6 13:48:27]金色财经报道,尼日利亚国家统计局(NBS)周二报告称,由于美元严重短缺,尼日利亚的外国直接投资(FDI)去年下降了33%,这阻碍了加密公司向该国扩张。2022年,投资从上一年的6.98亿美元下降到4.68亿美元。数据...

  • 瑞士计划进行稳定币和实时批发CBDC试点

    [2023-4-4 13:44:12]金色财经报道,上周,瑞士国家银行 ( SNB ) 概述了其瑞士支付愿景。中央银行已经进行了各种批发中央银行数字货币(CBDC)测试。现在它计划在有限的时间内在 SIX Digital Exchange ( SDX )...

  • Coinbase Ventures已加入Rocket Pool的联合治理DAO

    [2023-4-4 13:43:30]金色财经报道,Coinbase Ventures 加入了 Rocket Pool 的 Oracle DAO (oDAO),这是一组获得许可的特殊节点运营商,他们为协议执行额外职责。 因此,Coinbase ...

金宝趣谈

[0:31ms0-7:391ms