这篇文章,我将告诉你我是如何溯源加密货币相关安全事件的,还有好用的工具列表和优秀的案例,欢迎大家收藏备用,有想交流的也可以留言给我。I - 溯源流程在区块链相关事件调查中,一般我会先使用工具进行收集和...
【资料】基于加密货币和NFT的开源情报(OSINT)调查指南
介绍在缺乏有效监管的情况下,加密货币的犯罪使用正在加速。虽然犯罪使用加密货币的规模难以确定,但据估计,2021年的交易价值约为140亿美元。140亿美元只占整个加密货币市场的一小部分,然而,这一数字表...
【安全研究】SkidMap挖矿木马研究
↑ 点击上方 关注我们近日,安全狗威胁情报中心监测到多起“Skidmap”挖矿木马事件。经研判,这些病毒感染事件是攻击者经Redis未授权访问漏洞攻击的方式植入挖矿木马“SkidMap”导致...
一文了解什么是Rug Pull?我们又该如何甄别避免?
近年来,加密货币一直在掀起波澜,越来越多的人投资它。然而,随着加密货币投资的兴起,诈骗也随之兴起。加密世界中最常见的骗局之一是rug pull。根据 Chainalysis 的数据,2021 年,ru...
通过DeathNote活动发现的Lazarus组织的最新攻击趋势
Lazarus又名APT38,是一个知名的朝鲜语APT组织。主要负责以获得外汇为目的的攻击。自从2007年第一次出现后,该组织就非常活跃。早期主要是针对美国、韩国进行政治攻击,后续攻击目标渐渐扩大到印...
揭开游走于地下的网络犯罪的真实状态
随着技术的发展,传统型犯罪日益向网络空间迁移,现阶段,网络诈骗、网络赌博、网络盗窃、网络色情等已成为危害网络安全和社会生产生活的毒瘤。根据安全公司Cybersixgill的最新报告(《State of...
JCRE 中的内存污染:无法修补的HSM可能会偷吃您的私钥
私钥一直是安全保护的核心目标。由于密钥槽的限制,大多数加密货币硬件钱包使用 MCU 芯片(如 STM32F205RE)进行实现,以便能使用secure element存储和支持更广泛的加密货币种类,然...
Red Pill漏洞影响Coinbase等6款加密货币钱包
Coinbase等6款加密货币钱包被爆'Red Pill'漏洞,攻击者可以绕过合约安全检测。Coinbase是全球领先的加密货币交易所,用户利用其提供的APP可以保存、管理数字资产,并与其他数字资产进...
【技术分享】抵御多数哈希攻击的区块链共识与安全机制评估
Majority Hash attack 本文中分析了多数哈希攻击的实际影响,揭示了共识协议的弱点以及如何使得该攻击成为可能。通过讨论防御该攻击的五种先进保护技术及其局限性,得出的结论是在大多数情况下...
美国硅谷银行倒闭,黑客趁机发动网络攻击
3月10日,美国硅谷银行(Silicon Valley Bank,SVB)宣布倒闭,为全球金融体系带来冲击,影响不少新创公司,同时也带来了各种安全问题。SVB的崩溃非常严重,许多初创公司现在面临财务不...
【安全头条】Trezor警告大规模加密钱包网络钓鱼活动
第469期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
【安全头条】Parallax RAT利用注入技术瞄准加密货币公司
第468期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
47