[攻击Ronin的黑客向中间地址转入3302.6枚以太坊,并将1400枚以太坊转入Tornado Cash]4月14日消息,攻击 Ronin 的黑客向中间地址(0x1Bf53ce80FF2ed5711b8A2DB8f7EA5b38DA118d6)转入 3302.6 枚以太坊,并将 1400 枚以太坊分 14 次转入 Tornado Cash 中。
其它快讯:
Miningverse项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,Miningverse项目Discord服务器遭到攻击,请社区用户不要点击、铸造或批准任何交易。[2022/8/3 2:54:47]
动态 | 安卓系统StrandHogg漏洞可能引发界面劫持攻击:近日,挪威一家安全公司披露了Android任务栈劫持漏洞,并以维京海盗突袭战术中的单词StrandHogg对其命名,该漏洞已经有被利用案例,在捷克造成了多家银行用户的卡内余额被盗取的损失。
对于该漏洞,北京链安移动安全专家ZeroMan表示,StrandHogg是一个存在于Android多任务系统中的应用漏洞,此漏洞利用App清单文件中的一个属性设置进行攻击,使得恶意活动置于目标任务栈的内部或顶部。当用户点击受害应用图标时,恶意程序会伪装成正常应用程序的界面迷惑用户进行界面劫持攻击。在数字资产领域,一旦伪装的界面是诸如用户登录、助记词输入等场景,将可能给用户造成经济损失。
ZeroMan还表示,此类攻击的关键是恶意程序进入用户手机,所以建议用户特别注意不要下载来历不明的App。而对于数字资产这类App,为避免应用商店中的性应用,由服务提供方官网引导链接进入商店下载,也相对比在商店直接搜索获得App更加安全。而对于开发者,建议数字资产相关应用,如钱包、交易所等App在接下来的版本中,注意在App清单文件中将android:taskAffinity=\"\"属性设置为空,避免遭受攻击。[2019/12/6]
公告 | Gate.io研究院:确认ETC网络遭受51%网络攻击并定位到攻击者地址:Gate.io发布公告称,已确认ETC网络遭受51%攻击并定位到攻击者的ETC地址。在此次攻击中,Gate.io检测到总共7笔回滚交易。其中有四笔总计54200ETC来自巧妙谋划的攻击者。攻击时间从2019年1月7日0:40UTC开始到2019年1月7日4:20UTC结束,总共持续约4小时。在这期间攻击者的算力占据全网算力的51%以上,所有交易看起来都是真实有效并且在ETC网络上有真实确认的。在攻击者成功之后,使用强大的算力对ETC区块链进行了回滚操作,强制使得之前已经确认的转账记录变为无效。
Gate.io研究院进一步确认,此次ETC网络的51%攻击造成的本质原因是ETC市值下降,网络算力下降,攻击者极易通过租赁ETH算力的方式对ETC进行算力攻击。[2019/1/8]
郑重声明: 攻击Ronin的黑客向中间地址转入3302.6枚以太坊,并将1400枚以太坊转入Tornado Cash版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。