比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 波場 > Info

騰訊安全玄武實驗室:波場與NEO存在嚴重安全漏洞_TRO

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,近期國家信息安全漏洞庫和區塊鏈漏洞子庫同時收錄了騰訊安全玄武實驗室提交的多個區塊鏈相關安全漏洞,其中多個被評級為“高危”漏洞。

其中,“波場遠程代碼執行漏洞”獲得了CNVD危害評分最高分10分。在該遠程代碼執行漏洞中,玄武實驗室發現,TRON通過舊版本的fastjson庫(1.2.60)對HTTP請求進行反序列化解析,可以實現對開啟了HTTP服務的TRON節點的遠程代碼執行攻擊,進而遠程控制服務節點,安裝并執行任意惡意代碼。玄武實驗室在本地搭建的環境中發現,攻擊者可以通過該漏洞進一步劫持所有連接到被攻擊HTTP節點的瀏覽器插件錢包、DApp、以及第三方錢包的轉賬功能,竊取用戶所轉賬的虛擬貨幣。

川觀新聞聯合騰訊安全發布“物物相生”主題數字藏品:金色財經報道,川觀新聞聯合騰訊安全將于4月22日10點限時發布“三星堆+珍稀動物”主題數字藏品一《物物相生》。在這6幅精美的藝術作品中,既有三星堆IP的古老意象,也有生活在四川的珍稀動物的呆萌可愛。本次活動采取隨機分配的發行機制,每份藏品均在“領御鏈”上擁有唯一編號和證明。藏品總量為6000份,每件藏品公開發行1000份。[2022/4/21 14:38:30]

另一個區塊鏈底層智能合約虛擬機漏洞“NEO現網拒絕服務”,則是由于智能合約虛擬機因整數溢出導致的拒絕服務漏洞。利用該漏洞,攻擊者只需要極小的攻擊成本即可癱瘓整個NEO平臺。由于區塊鏈平臺是其上眾多應用的基礎設施,所以與傳統漏洞有所不同,拒絕服務類漏洞會同時波及上層應用,導致比較嚴重的攻擊后果。

騰訊發布基于區塊鏈技術的“騰訊安心平臺”:8月5日,騰訊在京正式發布旗下數字化管理平臺“騰訊安心平臺”。據悉,該平臺主要采取了聯盟鏈技術,利用“一物一碼”和區塊鏈技術能力搭建了一套數字化管理平臺,能夠為每一件商品定制專屬“身份證”,實現商品全流程防偽溯源,在區塊鏈分布式存儲技術幫助下,可以有效解決參與主體之間的信息不對等的問題。(騰訊網)[2021/8/7 1:41:01]

玄武實驗室表示已于數月前就向受影響的波場、NEO等區塊鏈平臺提交了詳細報告漏洞,以幫助平臺盡快修復安全問題。

動態 | 國臺與騰訊安心計劃簽約,共建國臺區塊鏈鑒真溯源平臺:在1月5日召開的國臺2020全國經銷商賦能大會上,國臺與騰訊安心計劃正式簽約,合作打造鑒真溯源體系,基于騰訊區塊鏈安心計劃平臺,將為企業提供包含防偽、溯源、營銷欺詐、防刷等能力在內的安全服務,助力企業品牌安全體系升級。(DoNews)[2020/1/6]

Tags:區塊鏈HTTNEOTRO區塊鏈技術通俗講解知乎CHTTNEOM幣Wrapped TRON

波場
解讀比特幣只能用于儲值而不能用作貨幣的錯誤認知_區塊鏈

本文來源于巴比特,作者為李旺劍。 前言 比特幣從中本聰以及朋克社區發展、設計理念來說,就承載了貨幣的使命,而貨幣的功能定位就包括儲值,支付和記賬.

1900/1/1 0:00:00
英國再查獲價值2.5億美元的加密貨幣_BTC

鏈捕手消息,英國大都會警察局今日宣布,作為正在進行的國際洗錢調查的一部分,他們查獲了價值近1.8億英鎊的加密貨幣.

1900/1/1 0:00:00
美聯儲CBDC演講:對穩定幣、比特幣、CBDC的全面宏觀理解_穩定幣

本文來源于區塊律動,作者RandalK.Quarles。6月29日凌晨,美聯儲監管副主席RandalK.Quarles發表了一篇主題為「降落傘褲和央行數字貨幣」的演講.

1900/1/1 0:00:00
財新:國內虛擬貨幣面臨嚴厲整頓,政府正全面治理亂象_okex

鏈捕手消息,財新發表最新社論稱,國內虛擬貨幣亂象面臨空前嚴厲的整頓,特別是因為近日央行有關部門就為虛擬貨幣交易炒作提供服務問題,約談部分銀行和支付機構,這意味著不止是ICO.

1900/1/1 0:00:00
Chainlink宣布推出跨鏈互操作性協議,可用于跨鏈資產轉移與消息傳遞_HAI

作者:谷昱 在近期跨鏈資產橋頻出安全事故之際,Chainlink近日宣布推出跨鏈互操作性協議CCIP,主要用于去中心化的鏈間消息傳遞和代幣資產轉移.

1900/1/1 0:00:00
Robinhood CEO:公司將全力投入加密市場,拓展加密產品_ROB

鏈捕手消息,股票與加密貨幣交易平臺Robinhood首席執行官VladTenev表示,該公司將全力投入加密市場,專注于拓展加密產品,用戶可以在未來期待新的加密功能,比如加密錢包.

1900/1/1 0:00:00
ads