安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露

[安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露]9月24日消息,据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库中的一份恶意代码样本一致 https://dwz.win/azUF

Beosin安全团队深入分析发现攻击者通过在本机执行以下代码获取系统敏感信息:接着利用socket库函数gethostname提取dns解析,同时获取当前用户基本信息并进行数据封装。然后将组装好的信息利用curl命令以文件格式发到api.circle-cdn.com的服务器上,以随机数字命名的txt格式,执行上传之后并做了清理工作,没有留下生成的临时文件。

Beosin安全团队总结:此脚本目的是获取用户计算机上的敏感配置文件,有些配置文件可能会导致重要的账户凭证信息失窃,会带来较大的风险。

其它快讯:

安全团队:DAO Maker攻击者关联地址已将部分资金转至Tornado Cash:9月12日消息,据PeckShield数据监测,DAO Maker攻击者关联地址向Tornado Cash转入100枚ETH(约合17.5万美元)和40万枚DAI。[2022/9/12 13:23:39]

安全团队:ArcadeEarn项目发生Rug Pull,部署者获利1.53万美元:金色财经消息,据CertiK监测,BNB Chain上项目ArcadeEarn发生Rug Pull,代币价格下跌超过59%。部署者将40000枚ArcadeEarn代币发送至一个外部账户(EOA),并以约15300美元的价格出售。[2022/8/27 12:52:28]

安全团队:ProjectX项目发生Rug Pull,合约部署者抛售代币后获利1.9万美元:7月7日消息,安全团队CertiK今日发推文称,ProjectX项目发生Rug Pull,其PXT代币下跌92%,合约部署者铸造了100万枚PXT且将其中的50万枚发送至EOA外部账户并进行抛售,获利1.9万美元。该项目的Discord服务器也已被删除。[2022/7/7 1:57:37]

郑重声明: 安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Stonegate Global在亚洲拓展加密货币、Web3和跨境基金管理业务

    [9-22-2022 7:12:08 AM]金色财经报道,总部位于纽约的200亿美元基金管理公司Stonegate Global在香港和新加坡开设办事处,并扩大其加密货币、Web3和跨境基金团队。 Stonegate 全球董事总经理兼数字资产集团全球...

  • 数据:以太坊网络上发行的NFT资产数量突破1亿枚

    [9-22-2022 7:12:17 AM]9月21日消息,据NFTScan浏览器数据显示,截止今日,以太坊网络上累计发行的NFT资产数量已经超过1亿枚,有13.6万个NFT项目被部署到以太坊网络,其中有673万个以太坊钱包地址持有NFT资产。 其它快...

  • 数据:8月份区块链风投资金降至12个月低点

    [9-23-2022 7:16:52 AM]金色财经报道,数据显示,在2022年8月,有13.6亿美元的风险资本投资区块链行业,这是12个月以来的最低水平,也是资本流入连续第四个月同比下降。8月份的资本流入较7月份的19.8亿美元下降了31.3%,8月份完成的...

  • KKR旗下40亿美元健康基金部分将在Avalanche上进行代币化

    [9-24-2022 7:18:53 AM]9月24日消息,私募股权巨头KKR& Co将其40亿美元的医疗保健战略增长基金II(“HCSG II”)的一部分在Avalanche(AVAX)区块链上进行代币化,让部分的投资者可以投资这一资产类别。(Forbes)...

  • Amber Group上半年收入为2.5亿美元,同比增长25%

    [9-22-2022 7:12:16 AM]9月21日消息,数字资产公司 Amber Group 公布了其 2022 年上半年的财务业绩,收入为 2.5 亿美元,同比增长 25%。在机构业务和交易业务的带动下,所有核心业务领域均实现增长。随着 Amber Gr...

  • 安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露

    [9-25-2022 7:19:25 AM]9月24日消息,据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库...

  • 美元指数DXY上破113,续创2002年1月以来新高

    [9-24-2022 7:17:30 AM]行情显示,美元指数DXY上破113,续创2002年1月以来新高,日内涨1.61%。 其它快讯: 美元指数DXY站上93关口:美元指数DXY站上93关口,为7月23日以来首次。[2021/8/10 1:...

  • Terawulf的Lake Mariner采矿数据中心已部署12,000名矿机

    [9-21-2022 7:11:45 AM]金色财经报道,上市矿企Terawulf宣布该公司的Lake Mariner采矿数据中心启动并以30兆瓦(MW)的容量运行后,11天后,该公司透露了近12,000名矿机在纽约的设施中运营。Terawulf于9月19日宣...

  • 中科院大学发行数字藏品

    [9-21-2022 7:10:45 AM]金色财经报道,中国科学院大学向2022届秋季新生赠送了以科技为元素的数字藏品,一共涉及两款,分别是“一眼万年·观天探宇”和“一眼万年·筑梦星辰”。 其它快讯: 中科院研制超高分辨率量子点发光二极管打开...

  • Crypto.com宣布上线STEPN(GMT)

    [9-22-2022 7:14:50 AM]金色财经报道,Crypto.com 官方宣布上线 Web3 M2E 应用 STEPN 原生 Token GMT,允许用户使用美元、欧元、英镑等购买,而且还能用 Crypto.com Visa 卡在全球超过 8000 ...

  • 币安将于9月23日对以太坊网络(ERC20)钱包进行维护,预计需要3小时

    [9-22-2022 7:13:31 AM]9月22日,据官方消息,币安将于北京时间9月23日14:00对以太坊网络(ERC20)钱包进行维护,预计需要三个小时,期间该网络的交易不受影响,9月23日13:55将暂停以太坊网络(ERC20)的充值和提现业务。 ...

链杂谈

以太坊价格DAO 生态系统概述:工作方式、部署框架

从丛林法则到人类法则,人类是依赖并需要合作才能生存和繁荣的社会动物。因此,我们始终将自己组织成部落、团体、团队、委员会、公司和其他形式的集体行动,以发展、学习、适应、协调和执行我们的更高愿景,在所有此类组织中,统一的愿景和目标对于超越个人成就具有先见之明。

ETH金色趋势丨BTC多头陷阱还是牛回?

近期继续关注日线能否有效突破站稳上方压制线,今日点位43250美金,突破站稳后面将有机会再次试探前期多次遇阻的压力带,这一带若能突破,上方月线压力47500-48500美金。

屎币广州首家元宇宙咖啡店新体验店长是个虚拟人 点单都是“跨次元”

“Ben”虚拟替身(图由受访者提供) 当元宇宙正在从概念逐步走向现实,数字虚拟人已经率先“出圈”,成为文化产业的新风口。位于海珠区的广州首家元宇宙咖啡馆中,记者看到,虚拟人店长“Ben”打破物理空间,与顾客进行“跨次元”互动,虚拟技术与内容的完美融合,带来全新视觉体验。

[0:15ms0-0:878ms