By: 耀在加密货币 NFT 板块,越来越多的钓鱼网站滥用 eth_sign 签名功能进行盲签欺诈,提醒或禁用这种低级的签名方法对保护用户安全是至关重要的。不少 Web3 钱包已经采取相关措施来对这种...
车载以太网时间同步之EthTsync
点击上方蓝字谈思实验室获取更多汽车网络安全资讯前言首先,请问大家几个小小问题,你清楚:你知道EthTsync模块的主要作用是什么吗?EthTsync模块与其他AUTOSAR基础软件模块交互关系;Eth...
以太坊启动过程分析
源码下载以太坊官方提供了Go、C++、Python各个版本的实现,具体可以在官方GitHub(https://github.com/ethereum)中进行查找:本系列源码分析文章主要基于当前最新版本...
TCPDump抓包工具的使用
TCPDump 是一款强大的网络抓包工具,它可以帮助网络管理员或安全专家监视和分析网络数据包。本文将详细介绍 TCPDump 的使用方法,以及如何解读 TCPDump 抓包结果。安装TCPDump在L...
PARADIGM CTF 2022题目分析(1)-resuce分析
今年的PARADIGM CTF比赛于北京时间2022年8月20日早晨8点开始至2022年8月22日早晨8时结束,共计两天时间。其中陆续总共给出了23道题,共有400多个队伍参加了这个比赛。是一个比较热...
40. QT TCP通信Apple的学习笔记
一,前言,因为我想做的工具是上下位机通信的整体系统。当然我不准备用eth,但是eth用来做通信仿真还是比较便捷的。二,需求qt tcp通信+多线程,因为tcp通信会影响GUI界面显示,作用最好放入线程...
Threema争议加密漏洞披露,提示安全漏洞
在加密消息应用程序开发人员批评他们的工作后,安全研究人员为发现Threema中几个严重安全漏洞的学者辩护。来自瑞士苏黎世联邦理工学院的一组计算机科学家在安全消息应用程序Threema中发现了总共七个漏...
CoffeeMiner:劫持WIFI向HTML请求中注入挖矿脚本
几周前,网上有一篇关于星巴克wifi被劫持进行加密货币挖矿的报道,研究人员觉得这是一个不错的攻击方式。然后就有了下面的研究,本研究的目的是解释如何进行MITM攻击来向HTML页面注入JS脚本,这样所有...
《2022年度区块链安全及反洗钱分析》发布,漏洞利用是最常见攻击方法
2022年是勒索组织异常猖獗的一年。这一年,全球网络空间处于严峻的勒索攻击威胁之中,不仅仅是企业,政府部门、公益组织、关键信息基础设施、甚至是整个国家和地区,都成为了勒索组织攻击的目标。通过对高价值数...
零时科技 || BONQ攻击事件分析
事件背景零时科技区块链安全情报平台监控到消息,北京时间2023年2月2日,polygon链上去中心化借贷协议BONQ受到黑客攻击,攻击者获得了1.13亿个WALTB和9865万个BEUR,攻击者地址为...
以太坊系列(三) | 以太坊合并之际,有哪些不可忽视的安全问题?
*以下仅为安全技术研究,不构成投资建议,本文部分内容翻译自 jmcook.eth 发表在 mirror上的文章,详细内容可自行查阅。今天是“以太坊大合并”系列的最后一篇,在前两篇,我们介绍了以太坊为什...
TINU Token遭闪电贷攻击,损失35000美金!
根据NUMEN链上监控显示,Jan-26-2023 07:10:47 AM +UTC时间,Ethereum链上TINU Token遭到闪电贷攻击,损失了22枚ETH,价值35000美元。攻击者地址0x...
9