編者按:本文來自PeckShield,星球日報經授權轉載。
7月4日晚間,區塊鏈安全公司PeckShield發出安全警告稱:發現某個數字貨幣交易所提供的場外OTC平臺存在名為“tradeRifle”的安全漏洞,攻擊者可利用此漏洞介入數字貨幣交易流程,竊取平臺用戶的數字資產,給用戶和交易所帶來嚴重的安全威脅。7月5日午時,火幣網官方發出公告稱,火幣接到安全機構PeckShield發出的名為“tradeRifle”的場外交易平臺漏洞報告,火幣安全團隊已經完成對該漏洞的緊急修補,未對火幣場外交易平臺的運行及用戶資產安全造成影響。現如今,數字貨幣交易所在區塊鏈金融交易體系中扮演著極為重要的角色,OTC交易所提供一種更簡單的法幣與數字貨幣之間的線下交易方式,但正因為如此,線下交易存在的安全風險也會更大。PeckShield通過對多個頂級OTC交易所的分析,發現其中火幣OTC移動端存在一種“中間人攻擊”的安全漏洞,我們將之命名為“tradeRifle”,具體表現為:一、攻擊者可以竊取買家/賣家敏感交易信息,修改并重放數據報文來模擬發出特權指令;二、攻擊者可以通過中間人攻擊的方式偽造商家銀行賬號給已下單的買家,以騙取本用于支付訂單的法幣。
李小龍家族公司和NFT平臺Ethernity將發布首個李小龍NFT系列“The Formless Form”:1月5日消息,李小龍(Bruce Lee)家族公司和NFT平臺Ethernity將于1月8日發布李小龍首個NFT系列“The Formless Form”,公告稱NFT系列受到李小龍哲學和教義的啟發,由Bosslogic、Raf Grassetti和Anthony Francisco等藝術家創作。李小龍女兒、李小龍家族公司董事長兼首席執行官Shannon Lee表示,他們的藝術表達將有助于繼續以真實的方式向世界傳播李小龍哲學和教義的積極信息。(News Bitcoin)[2022/1/5 8:26:59]
在披露詳細攻擊細節前,值得一提的是,我們在7月4日發出漏洞預警后,火幣網安全團隊迅速做出回應,并在我們的技術支持下迅速修復了此漏洞,并未給用戶帶來直接損失。“tradeRifle”攻擊細節:如圖1所示,正常OTC交易流程,買家需要發起三個連續請求給OTC服務器以創建訂單并獲取賣家信息,之后買家可給賣家銀行賬戶轉賬。支付操作完成買家再向OTC服務器發送付款成功通知并由服務器轉發給賣家。賣家收到通知,確認法幣到賬后釋放數字貨幣給買家,至此一筆買幣交易流程結束。
WBFSwap10月21日上線“TEC-USDT”幣兌池:據WBF交易所官方消息,10月21日,WBFSwap將攜手區塊鏈項目TEC,上線生態幣兌池“TEC-USDT”,賦能優質項目長遠永續發展。
WBFSwap是WBF交易所基于流動性池推出的交易系統,2020年10月7日正式開啟運營。用戶注入資產貢獻流動性,即可參與流動性池交易手續費的瓜分,同時將獲得流動性貢獻憑證(LP),在挖礦寶(原瓦特寶)中質押LP挖礦,將獲取礦幣收益。[2020/10/21]
然而,圖1中所有數據傳輸都是通過http而不是安全協議https實現,通訊過程很容易受到中間人攻擊和重放攻擊。舉例來說,如圖1中所示的BankInfo請求報文部分,可以發起中間人攻擊篡改銀行卡信息,使買家在以為在給商家轉賬時卻將法幣轉入攻擊者賬號而無法獲得數字貨幣。
TokenBetter平臺積分“TB”已完成第三輪認購:據官方消息,TokenBetter平臺積分“TB”已完成第三輪認購,本輪認購總量為70,000,000 TB,三輪累計認購150,000,000 TB積分。
TB是TokenBetter交易所基于以太坊發行和管理的全球通用積分,恒定發行總量為50億枚。TB依托于TokenBetter全球業務與全球生態體系,也是整個體系的“源動力”。同時,平臺也將通過完善規則保證其價值及稀缺性。[2020/4/22]
圖3顯示了買家發送的http請求,用于在攻擊測試中查詢賣家的銀行信息。
圖4是JSON格式的數據查詢結果。
由于OTC服務使用的是http明文協議,攻擊者可以很容易篡改服務端返回的銀行帳戶信息。另一種是重放攻擊,攻擊者可通過此攻擊對賣家直接造成嚴重的數據資產損失。下面我們繼續介紹它的工作原理。先通過通過竊聽一個賣家確認放幣的操作,攻擊者可以獲取賣家的Token和密碼。
此后攻擊者可以對該受害者賣家進行另一筆交易,攻擊者可以自己釋放受害者賣家在售的所有數字貨幣資產。
(圖6:冒充賣家的重放攻擊)
Tags:OTC數字貨幣TOKNFThotchain被朋友騙去弄數字貨幣3X Short Cosmos TokenSantas War NFT Epic
編者按:本文來自橙皮書大方地分享了自己的投資秘籍。他和耶魯基金會是我最喜歡引用的關于「慢錢主義」的例子。「快錢」投資人喜歡把市場當作是一個投票機器.
1900/1/1 0:00:002017年對數字貨幣來說是瘋狂的一年,據估計數字貨幣在這一年募集到超過56億美元的資金。如果你計劃發起一場ICO進入這個瘋狂的領域,你的代幣類型和圍繞該類型的法律問題從一開始就很重要.
1900/1/1 0:00:00據bitcoinist報道,根據網絡安全公司WatchGuardTechnologies的最新報告,惡意加密貨幣挖礦軟件正在增加,預計這種形式的攻擊將在今年年底前列入網絡威脅的前10名.
1900/1/1 0:00:00本文來自:藍狐筆記,作者:JimmySong,編譯:Joey,星球日報經授權轉發。圍繞區塊鏈的炒作是巨大的。會聽到一系列的夸大宣傳,區塊鏈將會:1.解決收入不平等。2.保證所有數據永遠安全.
1900/1/1 0:00:00編者按:本文來自區塊律動BlockBeats,作者:區塊律動0x14,星球日報經授權轉發。對于幾乎所有的數字加密貨幣投資者而言,每一次深思熟慮或者匆忙草率的下單,都需要看一個東西,那就是交易所的.
1900/1/1 0:00:00據Bitcoin報道,隨著比特幣和去中心化技術對經濟的影響,一些藝術家也開始通過不同的方式,展示加密數字貨幣的象征意義。一些不是特別知名的藝術創造者,會用街頭涂鴉的方式來描述比特幣革命性的一面.
1900/1/1 0:00:00