月亮链 月亮链
Ctrl+D收藏月亮链
首页 > XMR > 正文

CEL:安全团队:近期Windows 版 Coremail 邮件客户端存在RCE漏洞,可能导致钱包私钥泄露,提醒大家注意钱包安全_WCELO币

作者:

时间:1900/1/1 0:00:00

7月26日消息,据成都链安链必知-区块链安全舆情平台监测到的微步动态显示,近期Windows版Coremail邮件客户端存在RCE漏洞,该漏洞利用过程简单且稳定。攻击者可以通过执行任意代码完全控制受害者主机,进而危害用户主机上的钱包安全。经分析验证,攻击者可以给受害者发送一封精心构建的邮件,如果受害者使用Coremail客户端打开邮件,即可自动运行邮件附件中的恶意可执行程序。全程不需要受害者点开任何邮件中的链接或附件,打开邮件即中招。据悉,此次漏洞受影响版本为CoremailAir客户端3.0.5版本及以上,3.1.0.303以下版本。在此提醒大家注意钱包安全:未知来源的邮件和附件、链接等请不要随意点击;并将Coremail邮件客户端升级至最新版本。

安全团队:BSC链上Level Finance被盗资金目前仍存放在攻击者地址内:金色财经报道,根据区块链安全审计公司Beosin旗下的Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月2日BSC链上的Level__Finance 项目被攻击,损失资金高达一百万美元。通过分析代码得知,攻击者地址0x61bb...12e创建了攻击合约0xf08a...629,随后利用攻击合约调用了被攻击合约0x9770...63a的claimMultiple函数,由于被攻击合约在users奖励计算后没有进行对应的users账本清除,导致同一个epoch的claimed奖励可以被反复领取。攻击者多次调用函数使用同一个epoch来反复领取Level Token,随后将领取的Level Token在多个pair中swap成3345个BNB(约109万美元),被盗资金目前仍存放在攻击者地址内(0x70319d1c09e1373fc7b10403c852909e5b20a9d5),Beosin将持续对被盗资金监控。[2023/5/2 14:38:03]

安全团队:NFT系列Smircs的Discord服务器被入侵:金色财经报道,据CertiK监测显示,NFT系列Smircs的Discord服务器已被入侵,提醒用户勿点击社群发布的任何链接。[2022/12/1 21:15:04]

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

标签:CELCELOMOOEOScelo币为什么暴跌WCELO币UMOON币eosreel

XMR热门资讯
MEM:踏浪而行,逐浪而上| MEME全新版本2.0正式上线_Meme Machine

踏浪而行,逐浪而上,MEME全新版本2.0乘势而来,荣耀上线,2022年7月27日,全网最难爆仓平台MEME携全新2.0版正式上线!MEME2.0版本探索更多功能,全面升级重新定义合约.

1900/1/1 0:00:00
OPT:详解Optimism治理模式:为何受到V神赞誉?_TIM

原文标题:《TheOPTokenandNon-TransferrableNFTsWorktoBuildANewDigitalDemocracy》原文编译:ChinaDeFi今年4月.

1900/1/1 0:00:00
COM:XT.COM關於恢復OKNA/USDT交易的公告_usdt币怎么开户

尊敬的XT.COM用戶:XT.COM將於2022年7月29日02:00恢復OKNA/USDT交易.

1900/1/1 0:00:00
COI:关于BOND暂停提币的公告_OIN

尊敬的CoinW用户:CoinW现已暂停BOND提币功能,充值功能正常开放,具体提币开启时间另行通知.

1900/1/1 0:00:00
区块链:金色晚报 | 7月29日晚间重要动态一览_以太坊银行

12:00-21:00关键词:ETC、StarkNet、Axie、Optimism1.美国法官下令于10月17日至21日审理马斯克收购推特一案;2.ETC本月涨幅达184%.

1900/1/1 0:00:00
加密货币:全方位解读加密资产管理赛道_比特币市值突破多少亿

原文作者:KingTuts,lingchenjaneliu,和0xPhillan原文编译:TechFlowintern加密货币价格的急剧下降摧毁了许多加密货币资产管理公司.

1900/1/1 0:00:00