追回的十大加密货币攻击事件韩国警方证实,与朝鲜情报部门有关的黑客参与了 2019 年以太坊加密货币的重大盗窃案。当时的赃物金额估计为4150 万美元。超过一半的被盗资金是通过同一黑客创建的 3 个加密...
美国起诉两名俄罗斯顶级黑客并对加密货币交易所实施制裁
美国26号公布了对Joker's Stash涉嫌东主的制裁和起诉,这是一家现已倒闭的网络犯罪商店,贩卖了过去十年来数起最大的数据泄露事件中被盗的数千万张支付卡。美国政府还起诉并制裁了俄罗斯顶级网络罪犯...
德国当局关闭了 47 家网络犯罪分子使用的加密货币交易所
德国执法机构,包括联邦刑事警察局 (BKA) 和中央打击网络犯罪局 (ZIT),捣毁了 47 个在德国运营的加密货币交易平台。这些平台在没有经过适当的“了解你的客户” (KYC) 检查的情况下进行匿名...
利用 JavaScript 接口对全球性加密货币交易所 Android 应用进行未经授权的访问
简介Android 生态系统中的 Webview 是 Android 视图类的扩展,可让您将网页显示为应用程序活动布局的一部分。您可以将其称为应用程序中内置的 Web 浏览器,但它不包含完全开发的 W...
某WooCloud 8国语言交易所任意文件上传漏洞(RCE)
点击上方蓝字关注我们 并设为星标0x00 前言前端uniapp 后端php 全开源无加密,附搭建教程,WooCloud交易所可以说是市面上最完整的交易所源码,此套源码非常适合用于二开 修改 很多都用这...
朝鲜APT Lazarus Group被指与日本DMM交易所3.05亿美元加密货币被盗案有关
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
某仿新浪外汇余额宝时间交易所审计
0x00 前言 项目编号:10053 Fofa:请见文末! 0x01 前台任意文件读取 在 /index/controller/Api.php 控制器的curlfun方法中存在curl_exec函数,...
币圈Airdrop空投撸毛名词一览
币圈所谓的币圈,即数字货币玩家自然形成的圈子。币圈不大(创造神话),但是人数也不算少,而且在人群中基本上属于小众异类,但林林总总算是一个圈子,赚钱的人不多,形形色色的赚钱方式也都被迅速地拷贝过来,IC...
某多语言3合一港交易所审计(未公开漏洞)
0x00 前言 Fofa:请见文末 0x01 前台Log日志泄露漏洞 一般来说,Thinkphp 5,6版本的框架都会将网站目录放在/public,不过这个交易所tp版本为3.2.0,所以能直接访问到...
BTC-E交易所的运营商亚历山大·维尼克对洗钱罪表示认罪
俄罗斯公民亚历山大·维尼克承认共谋实施洗钱罪,他曾于2011年至2017年间运营加密货币交易所BTC-e。BTC-e处理了超过90亿美元的交易,全球超过一百万用户,包括许多美国用户。在2017年7月,...
渗透实战-若依框架的杀猪交易所系统管理后台
目录一、SQL注入漏洞 ,这个地方角色管理模块上都是有点毛病的,受影响的有参数值:params[dataScope]=、ancestors= 这里简单就演示一处了二、任意文件读取三、直接使用综合工具完...
渗透测试-若依框架的杀猪交易所系统管理后台
扫码领资料获网安教程前言这次是带着摸鱼的情况下简单的写一篇文章,由于我喜欢探究黑灰产业,所以偶尔机遇下找到了一个加密H币的交易所S猪盘,我记得印象是上年的时候就打过这一个同样的站,然后我是通过指纹查找...
6