比特币ATM制造商GeneralBytes透露,黑客利用其软件中的零日漏洞从热钱包中窃取了加密货币。攻击者能够通过终端用于上传视频的主服务接口远程上传他自己的Java程序,并使用batm用户权限运行它。
派盾:元宇宙项目Paraluni遭黑客利用漏洞交易,损失约170万美元:3月13日消息,据派盾报告显示,BNBChain上元宇宙项目Paraluni的可重入性漏洞在一系列交易中被利用,从而为黑客带来了约170万美元的收益。[2022/3/13 13:53:31]
根据中国网络安全行业门户极牛网(GeekNB.com)的梳理,攻击者扫描了DigitalOcean云托管IP地址空间,并确定在端口7741上运行CAS服务,包括GeneralBytesCloud服务和其他在DigitalOcean上运行其服务器的GeneralBytesATM运营商。
动态 | 警惕黑客利用Virobot恶意软件执行勒索攻击:降维安全实验室关注到一款新的恶意软件Virobot,它通过微软Outlook以垃圾邮件的方式进行大肆传播。一旦感染Virobot,它会通过随机生成秘匙来加密用户文档,窃取诸如信用卡信息和密码在内的诸多敏感数据。此外,Virobot还会将受害者数据通过POST发送到C&C服务器上。更多细节和缓解措施请联系降维安全实验室。[2018/9/24]
恶意Java程序上传到的服务器默认配置为启动部署文件夹/batm/app/admin/standalone/deployments/中的应用程序。这使得攻击者可以访问数据库,读取和解密用于访问热钱包和交易所资金的API密钥、从钱包种转移资金、下载用户名密码哈希值,并关闭双因素身份验证(2FA),甚至访问终端事件日志等。
动态 | 黑客利用Xbash恶意软件进行挖矿:降维安全实验室关注到一款新的恶意软件Xbash,能够入侵Linux和Windows服务器,并挖掘加密货币,Xbash通过弱口令和未修补的漏洞来入侵Windows系统并在企业和家庭内网进行快速传播。此外,Xbash还可以删除基于Linux的数据库,并以恢复数据之名,勒索比特币赎金。
Xbash具有代码编译,代码压缩转换以及代码加密等反检测功能,以对抗反恶意软件查杀。降维安全实验室发现Xbash勒索软件挖掘的加密货币金额约6000美元。如果你想了解更多相关资讯,请联系降维安全实验室。[2018/9/18]
GeneralBytes已在149个国家销售了超过15137台ATM终端。它支持超过180种法定货币,并在全球范围内总共执行了近2260万笔交易。
BATM旨在连接到加密应用程序服务器(CAS),该服务器通过DigitalOcean提供的基础设施在云端进行管理。由于该事件,其自己的云服务以及其他运营商的独立服务器已被渗透,促使该公司关闭了该服务。
除了敦促客户将他们的加密应用程序服务器(CAS)置于防火墙和VPN之后,它还建议将所有用户的密码和API密钥轮换到交易所和热钱包。
CAS安全修复程序在两个服务器补丁版本20221118.48和20230120.44中提供,该公司进一步强调,它自2021年以来进行了多次安全审计,但没有一次标记出此漏洞。它似乎自版本20210401以来一直未打补丁。
GeneralBytes没有透露黑客窃取资金的确切金额,但对攻击中使用的加密货币钱包的分析显示收到了56.283BTC、21.823ETH和1,219.183LTC。
新华社北京4月6日电近日,中国海油与道达尔能源完成首单液化天然气跨境人民币结算交易;巴西中央银行宣布,人民币超越欧元成为该国第二大国际储备货币.
1900/1/1 0:00:00文/锌财经编辑部 编辑/大风 五部门发文要求做好网约车聚合平台规范管理工作为规范网约车聚合平台管理.
1900/1/1 0:00:00全球数字资产交易平台Dcoin4月23日表示,已与亚太地区最大的虚拟资产管托公司COBO的托管服务{CustodyServices}签订了合作合同.
1900/1/1 0:00:00比特币价格未能清除28800美元的阻力位,BTC正在修正涨幅,但下行空间可能会限制在27550美元的支撑区域下方。比特币在未能清除28800美元的阻力区域后开始下行修正.
1900/1/1 0:00:00大家好,我是雷公。 今天周一,比特币收周线,连续震荡了三周,收了三根十字线,看空看多的人各有理由,行情千变万化,每个人进入币圈的时间不同,盘感不同,技术不同,所以看多看空都很正常,只有行情走出来.
1900/1/1 0:00:00PiCoin主网,是一个基于区块链技术的去中心化数字货币系统,它将致力于推动数字经济的发展和变革。随着PiCoin主网即将正式上线,数字货币市场也将迎来一次重大的变革.
1900/1/1 0:00:00