安全研究人员发现了一个名为“automslc”的恶意Python包,该包被托管在Python Package Index (PyPI) 仓库中,被用于非法下载音乐流媒体服务Deezer上的音乐,下载量...
Tact智能合约安全实践:TON生态系统中的常见错误
TON(The Open Network)以其创新特性和强大的智能合约性能,不断拓宽区块链技术的边界。基于早期的区块链平台(如以太坊等)的经验与教训,TON为开发者提供了一个更加高效且灵活的开发环境。...
初识 TON:账号、Token、交易与资产安全
By: Johan背景TON(The Open Network) 是一个去中心化的区块链平台,由 Telegram 团队最初设计和开发。TON 的目标是提供一个高性能和可扩展的区块链平台,以支持大规模...
TonConnect SDK 的 Origin 伪造风险分析
By: Thinking背景随着 TON 生态项目的升温,Web3 钓鱼团伙也开始进入 TON 生态的战场。目前 TON 生态中使用 TonConnect SDK 来解决跨平台/应用钱包连接和交互的问...
通过ton.twitter.com和upload.twitter.com对推特XSS和缓存投毒
Bugbounty漏洞赏金系列文章01漏洞细节 使用 upload.twitter.com 上传数据时,它会检查文件类型是否被允许,并拒绝任何恶意文件(例如.html)。但是,它未拒绝文件类型未...
美国执法机构抓人必备:存储30亿张人脸照片的APP
你的脸,被人拿去做表了。(PS:表暗指面部识别数据库)扭腰时报继上次特朗普追踪事件后,他们再次发布了一篇文章,这次彷佛是在阐述《美国警方如何利用人脸识别系统确定嫌犯》一文的数据来源。Ton-That先...