记一次NFT平台的存储型XSS和IDOR漏洞 这是我在 NFT 市场中发现的一个令人兴奋的安全问题,它允许我通过链接 IDOR 和 XSS 来接管任何人的帐户,以实现完整的帐户接管漏洞。 我们将用实际...
全球常用数字化执法手段 TOP 10 | FreeBuf 盘点
文丨小王斯基编丨zhuo计算机技术飞速发展,催生众多经济赛道,彻底改变了民众生活方式,通信交流、购物等更加便利,“数字化”和“智能化”成为不可逆的社会潮流。但“数智化”同样是一把双刃剑,成为许多网络犯...
保护 Android 用户的剪贴板内容免遭泄露风险
出于安全原因,在线加密货币钱包的地址由一长串字符组成。用户倾向于使用剪贴板复制和粘贴地址,而不是由用户通过键盘输入钱包地址。一种名为“clipper”的恶意软件利用了这一点。它拦截剪贴板的内容,并偷偷...
猖獗黑客薅交易所羊毛?FTX交易所遭到Gas窃取攻击事件分析
2022年10月13日,成都链安鹰眼-Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。成都链安安全团队第一时间对事件进...
跨链桥项目QANplatform 密钥遭黑客破解,损失190万美元!
10月11日,NUMEN实验室根据链上数据监测,发现QANplatform 跨链桥项目遭到黑客攻击,疑似因为私钥泄漏导致,此次攻击共计造成约190万美元的损失。QANX币价也因此暴跌93%。当前,CE...
Wintermute被盗1.6亿美金!或因钱包私钥被破解
9月20日,知名加密货币做市商Wintermute出现被盗事件,NUMEN实验室第一时间关注这次被盗事件,通过被盗事件的细节分析和验证,被盗原因可能是钱包私钥被破解导致黑客控制了钱包账户和合约的管理员...
波及上万用户,损失数百万美元!究竟谁是Solana生态被盗案的罪魁祸首?
8月3日,成都链安鹰眼-区块链安全态势感知平台舆情监测显示,Solana发生大规模盗币事件,截止发稿前,有近1万多个Solana钱包地址遭受攻击,被盗取的SOL、SPL、USDC、USDT、BTC、E...
微软警告Cryware信息窃取恶意软件
关键词恶意软件微软警告称,针对联网加密货币钱包的新威胁正在出现,这标志着在网络攻击中使用数字硬币的情况有所不同。这家科技巨头将这种新威胁称为“cryware”,这些攻击通过向对手控制的钱包进行欺诈性转...
你以为成功复制粘贴的转账信息,其实是黑客的钱包地址
近日(2022年5月12日)被币圈称为“币圈茅台”的虚拟货币LUNA狂跌99%,从大约价值119.5美元跌至3美分,带来大量其他种类虚拟货币价格也大幅度下跌的趋势。虚拟货币不是真正意义上的货币,它是以...
2