漏洞简介漏洞编号: CVE-2022-2586漏洞产品: linux kernel - netfilter利用条件: CAP_NET_ADMIN利用效果: 本地提权漏洞分析成因使用 NFTA_SET...
研报解读(二) | 黑客不会“隐入尘烟”,你的NFT合约安全如何保证?
*公众号后台回复“研报”可获取《2022年上半年Web 3安全态势深度研报》完整版。在我们发布的《2022年上半年Web 3安全态势深度研报》中,我们已经从各个维度展示和分析了区块链安全领域的总体态势...
黑客推动伪造的口袋妖怪NFT游戏接管Windows设备
威胁者正在使用精心制作的 Pokemon NFT 纸牌游戏网站来分发 NetSupport 远程访问工具并控制受害者的设备。仍在在线的网站“pokemon-go.io”声称拥有围绕 Pokemon 特...
反序列化网络安全综述——Fortinet、Citrix漏洞;另一个优步违规行为;在黑帽大会上破解NFT等。
我们的网络安全综述以Fortinet和Citrix产品中的一系列网络安全漏洞分别受到积极攻击的消息开始。这些攻击分别由FortiOS SSL-VPN中的内存损坏漏洞以及Citrix ADC和Citri...
2023年Web3.0五大发展趋势:NFT将投入更实际的用途
12月7日,The Recursive发布了“2023年Web3.0的五大趋势”(5 Web3.0 Trends That Will Go Big in 2023 According to Exper...
硬核观察 #843 少了一个空格的错误指令导致僵尸网络瘫痪
导读:❶ 少了一个空格的错误指令导致僵尸网络瘫痪 ❷ 亚马逊以每月 2 美元换取手机个性化广告 ❸ 新版 WinAMP 增加了对音乐 NFT 的支持本文字数:797,阅读时长大约:1分钟作...
【技巧】OpenSea账号开源调查流程
1、什么是OpenSea?OpenSea是一个总部位于美国纽约市的非同质化代币在线交易市场。截止2022年1月,该公司的估值为133亿美元,被认为是最大的非同质化代币交易平台。2022年1月10日,O...
什么是GameFi?
背景介绍Axie Infinity ,一款基于以太坊的游戏来源:https://axieinfinity.com DeFi或去中心化金融不仅仅是基于...
NFT 大盗这一次又窃取了 80 万美元的 NFT
关键词NTF他们采用网络钓鱼诈骗,涉及 7 个 Crypto Punks 和 20 个 Otherside NFT。据币圈侦探爆料,臭名昭著的诈骗犯 Monkey Drainer 窃取了价值 80 万...
记一次链上赌场攻击事件
01事件背景1.1 愤怒的项目方一位刚刚毕业的Web3创业者,编写了一个赌场的项目,用户可以通过Mint NFT来进行抽奖。但不幸的是,合约中有一个初级的安全漏洞,导...
又暴雷了!某知名区块链钱包被盗!用户损失过亿!
关键词tp钱包以前我说tp钱包不可信,用tp钱包的朋友早被坑,晚被坑,早晚被坑,当时还有很多人喷我,说我根本不懂tp钱包,也不懂什么是去中心化钱包,还说我不懂什么狗屁授权是用户自身行为等等,我记得当时...
盘点|近期全球重大网络攻击事件一览
近期全球重大网络安全事件层出不穷,网络攻击威胁持续上升。勒索软件、数据泄漏、黑客攻击等层出不穷且变得更具危害性,有组织、有目的的网络攻击形势愈加明显,而且网络攻击成本不断降低,攻击方式更加先进,网络安...
6