事件回顾:
9月9日,每周200万下载量的「event-stream」NodeJS模块中,一个正常的「flatmap-stream」被合并到代码库;10月5日,「flatmap-steam」代码被更新,并夹带了经过混淆的恶意代码。代码审查人员没有仔细检验,就将其合并到代码库。11月26日,加州大学生发现BitPay的Copay钱包使用的「event-stream」中的混淆恶意代码会在该环境被触发,从而盗取钱包中的比特币。这个攻击手段,和2010年专门用于针对伊朗核电站的Stuxnet病可谓异曲同工。Stuxnet会使特定的西门子PLC控制芯片触发,进而可以引发核电站爆炸等严重后果。
Bitcoin.org监察员:无法访问Bitcoin.org网站,疑似发生黑客入侵:6月26日消息,比特币官方论坛Bitcoin.org的监察员Will Binns声称,他已经无法访问Bitcoin.org网站,疑似发生了黑客入侵。Will Binns表示,许多人仍在Bitcoin.org上下载比特币核心软件的最新版本,如果此事不是刚刚发生的,那么这个网站现在就有受到入侵的危险。(Cointelegraph)[2020/6/26]
BitPay官方通告称,使用Copay钱包versions5.0.2到5.1.0的用户受到了后门影响,使用这些版本的用户应该假定他们的私钥已经被窃取了,需要尽快升级到5.2.0版本。
行情 | Bitstamp的BTC价格曾跌破6200美元 BITMEX永续合约一度跌破6400美元:BITMEX永续合约XBT-USD的价格一度跌破6400美元,现报7230美元。Bitstamp交易所的BTC价格最低报6178美元,现重回7300美元上方。[2019/5/17]
开源代码被埋雷,盗窃比特币的恶意代码居然在群众雪亮的眼睛下,从10月份隐藏至今!
对此,前FireEye资深工程师、AnChain.ai架构师RichardLai博士评论到:这是开源存在的问题,维护代码的人必须是值得信赖的。
公告 | 日本加密交易所Bitflyer今日凌晨2:00至下午16:00进行系统维护:日本加密交易所Bitflyer发推称,今日凌晨2:00至下午16:00,交易所系统维护检修,Bitflyer闪电网络、比特币交易和部分加密货币存款业务将受到影响,待检修结束后恢复正常。[2019/3/11]
这是AnChain.ai区块链三大永恒主题中「代码安全」的一个真实案例。随着代码日益复杂,开源社区也有疏忽之时。
AnChain.ai团队一直奋战在区块链安全第一线:从8月份曝光以太坊BAPT-FOMO3D黑客军团,到11月份帮助世界排名前5的EOSDApp设计安全架构重新安全上线,我们监测到针对交易所、DApp项目方的攻击越来越多。区块链安全三大永恒主题:交易、代码、基建,只有全面防护才是安全王道。
本文来源于非小号媒体平台:
AnChainAI
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3627080.html
漏洞风险安全
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
新研究表明比特币51%攻击是「不现实」的
下一篇:
链闻首爆OKEx遭遇众机构投诉,该消息已登上百度热搜
荷兰金融情报和调查服务局(FIOD)已经关闭了cryptomixing的网站Bestmixer.io.
1900/1/1 0:00:00火星财经APP一线报道,据CoinDesk消息,5月20日香港高等法院一份文件显示,币安CEO赵长鹏已通过其律师向法院递交申请,起诉红杉资本损害其名誉,阻止币安以高估值筹集资金.
1900/1/1 0:00:00「站在风口上,猪都能飞起来。」雷军曾说的这句话激励了不少年轻人去踏上新技术的风口,数字货币就是其中之一,而一些不法分子利用很多人对于币圈暴富神话的向往编造一个又一个的币圈局,吸引韭菜入套.
1900/1/1 0:00:00作者:涉江文章来源:大象区块链网从周末大批区块链项目方叫嚣去香港找以太坊创始人V神维权,到今天,OKEX交易所用户从全国各地打飞的聚集到上海.
1900/1/1 0:00:00尊敬的用户:火币全球站于新加坡时间5月9日正式推出火币优选通道极速版,相比HuobiPrime.
1900/1/1 0:00:00BitMEX研究团队此前曾对闪电网络做过理论方面的深入研究。现在,随着闪电网络从抽象的概念转入试验,他们对这一热点进行了再次审视.
1900/1/1 0:00:00