慢雾:苹果发布可导致任意代码执行的严重漏洞提醒,请及时更新

[慢雾:苹果发布可导致任意代码执行的严重漏洞提醒,请及时更新]7月11日消息,慢雾首席信息安全官23pds发推称,近日苹果发布严重漏洞提醒,官方称漏洞CVE-2023-37450可以在用户访问恶意网页时导致在你的设备上任意代码执行,据信这个已经存在被利用的情况,任意代码危害严重,请及时更新。

慢雾:正协助Poly Network追查攻击者,黑客已实现439万美元主流资产变现:7月2日消息,慢雾首席信息安全官23pds在社交媒体发文表示,慢雾团队正在与Poly Network官方一起努力追查攻击者,并已找到一些线索。黑客目前已实现价值439万美元的主流资产变现。[2023/7/2 22:13:24]

慢雾:Gate官方Twitter账户被盗用,谨慎互动:10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gate官方推特应该是被黑了,发送了钓鱼信息,这个网址 g?te[.]com 是假的(之前谈过的 Punycode 字符有关的钓鱼域名),如果你去Claim会出现eth_sign这种签名钓鱼,可能导致ETH等相关资产被盗。[2022/10/22 16:35:14]

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

郑重声明: 慢雾:苹果发布可导致任意代码执行的严重漏洞提醒,请及时更新版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 阿根廷首个比特币期货合约正式上线

    [2023-7-14 10:53:54]金色财经报道,阿根廷首个基于比特币(BTC)指数的期货合约于周四上线,让合格的投资者以当地政府监管的方式接触到加密货币。 该产品基于由阿根廷证券交易所Matba Rofex提供支持的比特币指数,该交易所在周...

  • 已破产的Voyager自开放提款已出现约2.5亿美元的净流出

    [2023-7-10 10:46:32]金色财经报道,根据Dune?Analytics的数据,现已破产的加密货币贷款机构Voyager自6月23日重新激活提款功能以来,已出现约2.5亿美元的净流出。 Dune数据显示,从7月3日开始的一周内,Vo...

  • FTX Japan已启动招聘活动

    [2023-7-13 10:53:31]金色财经报道,加密货币交易所FTX Trading日本子公司FTX Japan已启动招聘活动,以加强其团队并推动FTX 2.0计划。该交易所旨在探索包括人工智能在内的尖端技术,以开发新的加密工具、非托管CEX交易、偿...

  • OpenAI面临最严监管威胁:FTC要求提供有关消费者数据安全的记录

    [2023-7-13 10:53:06]金色财经报道,美国联邦贸易委员会(FTC)已对OpenAI就是否违反消费者保护法展开广泛调查。据该报获得的一份文件显示,FTC本周向OpenAI发出了一份长达20页的文件,要求公司详细描述其收到的有关其产品对人们做出...

  • IMF已将气候变化和DAO视为马绍尔群岛共和国的潜在威胁

    [2023-7-13 10:52:43]金色财经报道,7月9日,国际货币基金组织 (IMF)在完成与马绍尔群岛共和国(RMI)的年度磋商后发布了题为“马绍尔群岛共和国:2023年第四条磋商团的结论声明”的披露。IMF已将气候变化和去中心化自治组织 (DAO...

  • 慢雾:苹果发布可导致任意代码执行的严重漏洞提醒,请及时更新

    [2023-7-11 10:47:05]7月11日消息,慢雾首席信息安全官23pds发推称,近日苹果发布严重漏洞提醒,官方称漏洞CVE-2023-37450可以在用户访问恶意网页时导致在你的设备上任意代码执行,据信这个已经存在被利用的情况,任意代码危害严重...

  • eBay收购数字ID认证公司Certilogo

    [2023-7-12 10:49:32]金色财经报道,eBay今天宣布已完成对Certilogo的收购,Certilogo是一家提供人工智能驱动的服装和时尚商品数字ID和身份验证的公司。该交易的财务条款并未披露。这家总部位于米兰的公司将继续由首席执行官Mi...

  • Grayscale和Fir Tree同意解决比特币信托诉讼

    [2023-7-12 10:49:01]金色财经报道,Fir Tree Capital Management和加密资产管理公司Grayscale Investments已达成协议,解决Fir Tree去年对Grayscale提起的诉讼。特拉华州的法庭文件显...

  • ETH 2.0总质押数达到2563.84万

    [2023-7-13 10:51:22]金色财经报道,数据显示,ETH 2.0总质押数达到2563.84万,为25638421个,按当前市场价格,价值约482.89亿美元。此外,目前ETH 2.0质押总地址数已超84.80万,为848012个。 数...

  • 日本游戏巨头世嘉称会继续投资区块链游戏领域

    [2023-7-13 10:52:00]金色财经报道,据VentureBeat披露信息称,日本游戏巨头世嘉表示将继续投资区块链游戏领域,该公司首席运营官Shuji Utsumi表示,对于传统游戏行业的大多数人来说,区块链倡导者所说的巨大潜力听起来有点极端,...

  • 法国初创公司Narval完成400万美元种子轮融资

    [2023-7-10 10:46:37]金色财经报道,法国初创公司Narval宣布获得由BlockTower VC领投的400万美元种子轮融资。该公司正在构建web3钱包使用平台,帮助组织管理和使用加密货币和 NFT 等资产。 法国央行:以太坊和R...

金宝趣谈

[0:15ms0-3:718ms