漏洞威脅:高
受影響版本:
BIG-IP 15.x: 15.1.0/15.0.0
BIG-IP 14.x: 14.1.0 ~ 14.1.2
BIG-IP 13.x: 13.1.0 ~ 13.1.3
BIG-IP 12.x: 12.1.0 ~ 12.1.5
成都鏈安:Li.Finance遭受攻擊事件分析:金色財經消息,據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DEX聚合協議Li.Finance遭黑客攻擊損失約60萬美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析發現:被攻擊合約中的swapAndStartBridgeTokensViaCBridge函數中存在call注入攻擊,可通過構造惡意的數據(_swapData)控制call調用的參數。在本次攻擊事件中,攻擊者惡意構建callTo地址為對應的代幣合約地址,并調用代幣合約的transferFrom函數轉走受害地址的代幣。[2022/3/21 14:08:55]
BIG-IP 11.x: 11.6.1 ~ 11.6.5
成都鏈安:BaconProtocol遭受攻擊事件分析:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,BaconProtocol遭受黑客攻擊損失約958,166 美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析:1. 本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。2:目前攻擊者地址還沒有被加入USDC的黑名單中。[2022/3/6 13:40:01]
漏洞描述:
成都鏈安:8ight Finance項目疑似私鑰泄露,資金總損失接近100萬美元:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,8ight Finance項目方疑似私鑰泄露導致被攻擊,資金已從tornado轉移出去,資金總損失:868587 DAI,123621 1USDT,10843 EIGHT,80 ONE.[2021/12/8 12:58:37]
在 F5 BIG-IP 產品的流量管理用戶頁面 (TMUI)/配置實用程序的特定頁面中存在一處遠程代碼執行漏洞。
未授權的遠程攻擊者通過向該頁面發送特制的請求包,可以造成任意Java 代碼執行。進而控制 F5 BIG-IP 的全部功能,包括但不限于: 執行任意系統命令、開啟/禁用服務、創建/刪除服務器端文件等。
修復方案:
官方建議可以通過以下步驟暫時緩解影響(臨時修復方案)
1) 使用以下命令登錄對應系統
tmsh
2) 編輯 httpd 組件的配置文件
edit /sys httpd all-properties
3) 文件內容如下
include ' <LocationMatch ".*\.\.;.*"> Redirect 404 / </LocationMatch> '
4) 按照如下操作保存文件
按下 ESC 并依次輸入 :wq
5) 執行命令刷新配置文件
save /sys config
6) 重啟 httpd 服務
restart sys service httpd 并禁止外部IP對 TMUI 頁面的訪問
成都鏈安在此建議使用該應用的交易所進行安全自查,按照官方安全建議進行修復,避免造成不必要的經濟損失。
導語 德勤日前發布中文版《2020技術趨勢報告》,這是德勤第十一年發布技術趨勢年度報告。過去十年來,德勤一直在跟蹤數字體驗、數據分析、云、數字現實、區塊鏈、IT業務、技術風險等領域.
1900/1/1 0:00:00在5月的比特幣減半事件僅兩個月后,哈希率和難度都擺脫了減半后的低點,達到了歷史新高。 金色熱搜榜:REN居于榜首:根據金色財經排行榜數據顯示,過去24小時內,REN搜索量高居榜首.
1900/1/1 0:00:00文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00今年4月,區塊鏈被正式納入新基建“國家隊”,在國家政策和技術演化的雙輪驅動下,呈現出井噴之勢。此前,騰訊已宣布未來五年將投入5000億元,用于新基建的進一步布局,區塊鏈是其中重點投入領域之一.
1900/1/1 0:00:00外部信息(extrinsic)是一條來自鏈外并包含在一個區塊中的信息。外部信息可分為三類:inherents、已簽名交易和未簽名交易。注意事件(events)不是外部信息.
1900/1/1 0:00:00由于Uniswap協議的公開上幣政策,去中心化交易所和流動性池中的欺詐性代幣成為了一個日益嚴重的問題.
1900/1/1 0:00:00