据Thenextweb消息,去中心化预测市场平台Augur被曝发现重大漏洞,黑客可据此向用户发送被篡改的网页并取用户代币。幸好该漏洞被漏洞众测平台HackerOne的研究人员发现,目前Augur官方已修补了漏洞。这类漏洞被称为框架劫持,它操纵HTML代码来控制Augur客户端如何显示外部传来的数据。被框架劫持的用户将看到被黑客篡改过的页面信息,包括交易数据、钱包地址和市场行情。由此,用户将做出错误的决策,比如下注时向错误的地址转账。对于Thenextweb的这一说法,国内安全团队慢雾区在检查Augur代码后提出了更准确的说法。慢雾区表示,这种攻击依赖一些条件,比如攻击者需要准备好一个页面链接,并无论通过什么手法能让安装了Augur的用户访问到,然后用户需要重启Augur应用,同时Augur应用里配置的Augur节点地址被替换掉,由此形成后续的攻击。其本质可以称为MITM攻击,即通过拦截正常的网络通信数据,并进行数据篡改和嗅探,而通信的双方却毫不知情。。
Mark Yusko:比特币有望取代黄金,并预测BTC的价格将达到6位数:金色财经报道,在接受Stansberry Research的最新采访时,Morgan Creek Digital的资深对冲基金经理Mark Yusko预测,比特币(BTC)最终将取代黄金,并预测比特币将达到六位数的价格,这主要是由于其优越的可分割性和便携性。基于黄金的货币价值,他将长期的价格目标设定为大约250,000美元的BTC。(dailyhodl.com)[2022/12/5 21:23:22]
这类攻击在互联网中十分普遍。在区块链中可出现在项目ICO时,黑客通过域名劫持、web漏洞之类的手段来篡改项目官网上的收款地址,此后项目募集到的资金便落到黑客手中。而这次Augur之所以被盯上是因为,其客户端的用户界面采用了分布式存储设计,用户在本地电脑上存储了与软件操作相关的特定文件,导致了用户界面容易被黑客单点获取并进行篡改。这个漏洞看起来简单,但在黑客未进行攻击时难以被发现;又因涉及的利益重大,因此,Augur给研究员提供这类漏洞平均价格三倍的奖励。最后,这类网络层漏洞应如何预防呢?Bcsec安全团队建议,针对网络层的安全防御主要从P2P网络安全、网络验证机制两个方面来提升。如在网络的传输过程中,使用可靠的加密算法进行传输,防止攻击者对节点网络进行劫持;分布式应用在使用JsonRPC时强制使用https传输,而不是HTTP协议进行传输;客户端在进行重要操作前做必要的验证,以确保信息传输的准确性和安全性。
John McAfee三年前关于BTC的价格预测未能实现:三年前,加密货币倡导者、杀软件之父John McAfee在推特预测BTC将在三年内价值超过50万美元。不过这一预言未能实现,目前比特币交易价格仍低于1万美元,这是过去三个月来非常强劲的阻力位。或许人们可以质疑之前反弹的有效性,因为比特币现在比以往任何时候都更具流动性,越来越多的机构投资者蜂拥而入,需求稳步上升,而山寨币似乎也在做出积极反应。比特币在市场的主导地位正在被山寨币市场动摇,在预期的反弹之后,比特币可能会进一步下跌。
有一些潜在的基本面不利于比特币及其预期的下一波走势。首先,新冠病大流行给企业和人们的日常活动带来压力。因此,看到更多人投资高度波动的市场和被认为有风险的市场(如加密资产)的可能性非常小。其次,比特币是基于PoW机制开采,在监管机构推动清洁能源项目之际,比特币因高能耗而受到影响。另一个可能压制比特币价格的主要原因是交易成本高,以及交易活动大量涌入导致处理速度慢。
McAfee的案例表明,价格预测,尤其是加密行业的价格预测无法得到保证,因为没有人能单独控制市场。币安CEO评论称,“这就是为什么我不做价格预测。”(Zycrypto)[2020/7/18]
币情观察室 | 学会这招可以预测未来 斐波那契内参:4月3日19:00,金色盘面邀请行情大V比特山庄做客金色财经《币情观察室》直播间,将分享《学会这招可以预测未来 斐波那契内参》,敬请关注,扫描下图二维码即可观看。[2020/4/3]
行情显示,今日主流币种集体大幅下滑,ETH24小时跌幅更是达到了17.59%,这是今年3月份以来ETH的最大跌幅.
1900/1/1 0:00:00一部“药神”,让大家知道了印度仿制药疗效好、价格低。实际上,印度是世界上最大的仿制药生产国,是假冒药品生产的主要参与者.
1900/1/1 0:00:00头条火币云正式上线,支持快速搭建数字货币交易所据火币公告显示,火币集团正式推出火币云业务,致力于提供数字资产交易所一站式解决方案,支持合作伙伴快速搭建安全、稳定的数字资产交易所.
1900/1/1 0:00:00经济日报报道,截至今年7月26日,交通银行累计开立区块链国内信用证20笔,金额达1.56亿元。长期以来银行间的国内信用证业务均采用传统的信开和邮寄交单方式,并需要同时发送SWIFT加押电进行确认.
1900/1/1 0:00:00目前在讨论区块链技术的时候,比特币和以太坊抢去了大多数的风头,对区块链公司的讨论则少之又少,但这并不妨碍一批公司进入这个行业,并且按照自己的设想来推动这项技术的落地.
1900/1/1 0:00:00据CCN报道,近日,谷歌云与区块链公司DigitalAsset合作,推出区块链工具包。此工具包通过谷歌云服务的形式,提供给区块链应用的开发人员.
1900/1/1 0:00:00