468 天前

10月03日,星期四 05:00

针对某研究员电脑险被入侵,慢雾余弦表示此操作是供应链撒网攻击Solidity智能合约开发者

火讯财经讯,10月3日消息,加密研究员@LehmannLorenz在X平台表示其电脑差点被入侵,只需点击一下就会安装恶意的扩展程序。该扩展程序背后的开发人员未经验证,但在发布一天之内就获得了170万次下载量(比任何其他扩展程序都多)和完美的5/5星评级。下载恶意扩展并提取其内容后,一切看起来都很正常-除了安装时运行的混淆的“extension.js”文件。日志文件显示脚本最终出现错误,攻击依赖PowerShell执行,完全在内存中运行,不会在磁盘上留下任何痕迹。 对此,慢雾余弦表示,这是供应链撒网攻击Solidity智能合约开发者。编辑器环境是供应链攻击的高危区。自己一直以来能隔离使用的都尽量隔离使用,能不安装的尽量不安装,确保“够用即可”原则。花里胡哨的都扔独立电脑或虚拟机里。

0
0
  • 美国参议院银行委员会即将就一项278页的加密市场结构法案进行审议

    火讯财经讯,1月14日消息,据《CryptoInAmerica》报道,美国参议院银行委员会即将就一项278页的加密市场结构法案进行审议,共提出137项修正案,涵盖DeFi监管、稳定币收益限制、政府官员持币伦理等议题。多位议员推动修订DeFi定义与稳定币收益资格标准,伊丽莎白·沃伦等加密怀疑派则提出禁止稳定币收益等提案。最终结果仍需待本周四正式审议后进一步观察。

    9 分钟前

  • 美国11月PPI高于预期

    火讯财经讯,1月14日消息,美国11月PPI录得3%,为7月以来新高,市场预期为2.7%。美国11月核心PPI年率3%,预期2.7%。

    9 分钟前

  • FOGO第三轮Pre-TGE Prime Sale超额认购40.8倍,共筹集31.6万枚BNB

    火讯财经讯,1月14日消息,据BinanceWallet公告,Fogo(FOGO)第三轮Pre-TGEPrimeSale已顺利结束,认购倍数达40.8倍,共筹集316,385枚BNB。

    39 分钟前

  • Project Eleven完成2000万美元融资,投后估值约1.2亿美元

    火讯财经讯,1月14日消息,据Axios报道,ProjectEleven完成2000万美元融资,投后估值约1.2亿美元,致力于保护加密货币免受未来量子计算攻击。该公司正在开发可抵御量子计算破解的密码方案,目标是为现有公链和加密资产提供升级路径,以应对量子计算可能打破现有加密算法安全性的风险。

    39 分钟前

  • 央视披露姚前腐败细节:通过虚拟货币受贿购买2000万元北京别墅,收2000枚ETH答谢费

    火讯财经讯,1月14日消息,央视今日晚间播出的反腐专题片第四集《科技赋能反腐》中披露,原中国证监会信息中心主任、首任数字货币研究所所长姚前涉严重贪腐。调查发现其使用硬件钱包存储虚拟货币,涉案金额达数千万元人民币,并通过“马甲账户”接收虚拟货币交易商上千万元资金,用于购买登记在亲属名下的2000万元北京别墅。 姚前通过下属蒋国庆(关键中间人)收取商人汪某1200万元利益输送。通过帮助某项目方向交易所打招呼IC0募资2万枚ETH,项目方于2018年回报2000枚ETH答谢费(最高市值6000万元),姚前随后于2021年将其中370枚ETH兑换为人民币约1000万元。

    1 小时前