買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > LTC > Info

VEN:BitPay 旗下開源 Copay 錢包被爆存在安全漏洞事件分析_BIT

Author:

Time:1900/1/1 0:00:00

事件回顧:

9月9日,每周200萬下載量的「event-stream」NodeJS模塊中,一個正常的「flatmap-stream」被合并到代碼庫;10月5日,「flatmap-steam」代碼被更新,并夾帶了經過混淆的惡意代碼。代碼審查人員沒有仔細檢驗,就將其合并到代碼庫。11月26日,加州大學生發現BitPay的Copay錢包使用的「event-stream」中的混淆惡意代碼會在該環境被觸發,從而盜取錢包中的比特幣。這個攻擊手段,和2010年專門用于針對伊朗核電站的Stuxnet病可謂異曲同工。Stuxnet會使特定的西門子PLC控制芯片觸發,進而可以引發核電站爆炸等嚴重后果。

BitGo聯合創始人:建議FinCEN延長加密錢包新規評論期限:金色財經報道,BitGo聯合創始人Ben Davenport向美國金融犯罪執法網絡(FinCEN)就該機構擬議的加密錢包新規發布公開信。Davenport在信中表示,其對這些擬議規則的發布過程持嚴重質疑。相對于采用更標準的30天或60天評論期,FinCEN決定采取僅15天的評論期,并且是在大流行期間,以及每年大多數人與家人共度時光的時候。Davenport稱該擬議評論期過于倉促,給人一種FinCEN試圖在沒有反對意見的情況下通過新規定的印象。Davenport建議FinCEN充分延長該評論期限,并開始與行業內的公司和專家進行真正的雙向對話,且聽取公眾的擔憂。[2021/1/1 16:12:04]

BitPay官方通告稱,使用Copay錢包versions5.0.2到5.1.0的用戶受到了后門影響,使用這些版本的用戶應該假定他們的私鑰已經被竊取了,需要盡快升級到5.2.0版本。

行情 | Bitfinex流出1萬枚ETH進入Kraken交易所:據Searchain.io數據監測,19:09 Bitfinex 流出1萬枚ETH 進入Kraken交易所。[2018/10/15]

開源代碼被埋雷,盜竊比特幣的惡意代碼居然在群眾雪亮的眼睛下,從10月份隱藏至今!

對此,前FireEye資深工程師、AnChain.ai架構師RichardLai博士評論到:這是開源存在的問題,維護代碼的人必須是值得信賴的。

美國SEC暫停加密貨幣交易所IBITX的交易服務:美國證券交易委員會(SEC)暫停了IBITX軟件的所有交易活動。該公司將IBITX場外交易所(OTC)作為“新型貨幣交換的新動力,與新興的發幣項目以及那些有興趣在單一平臺上購買這些貨幣的人進行交易。”它吹噓的這是首個匯集了一個法幣交換平臺和人群銷售的加密貨幣交易平臺。它以IBXS為代號在OTC Markets進行交易,在被暫停前市值約為1.43億美元。IBITX注冊為紐約公司,但列出其主要業務地點為菲律賓。該公司發布的新聞稿和披露聲明中未指明的信息的準確性,SEC決定暫停公司該公司業務。[2018/4/25]

這是AnChain.ai區塊鏈三大永恒主題中「代碼安全」的一個真實案例。隨著代碼日益復雜,開源社區也有疏忽之時。

AnChain.ai團隊一直奮戰在區塊鏈安全第一線:從8月份曝光以太坊BAPT-FOMO3D黑客軍團,到11月份幫助世界排名前5的EOSDApp設計安全架構重新安全上線,我們監測到針對交易所、DApp項目方的攻擊越來越多。區塊鏈安全三大永恒主題:交易、代碼、基建,只有全面防護才是安全王道。

本文來源于非小號媒體平臺:

AnChainAI

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627080.html

漏洞風險安全

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

新研究表明比特幣51%攻擊是「不現實」的

下一篇:

鏈聞首爆OKEx遭遇眾機構投訴,該消息已登上百度熱搜

Tags:BITFINVENCHAbybit交易所官網下載IBNB FinanceEOSevenCOFFE Multichain

LTC
BIT:周年慶幣幣交易手續費全免活動開啟_NMEEBITS

尊敬的幣客用戶: 感謝各位長期以來對BITKER交易所的支持。BITKER周年慶典將于2019年5月16日盛大開啟,屆時BITKER將取消幣幣交易手續費.

1900/1/1 0:00:00
區塊鏈:哪個故事真正符合你對形式化驗證的想象?_ION

從誕生至今,形式化驗證方法一直與「小眾、冷門」等字眼掛鉤。有人說形式化驗證方法是一種「軍用級別」的防黑客手段,更是為這項技術增添了一絲神秘感.

1900/1/1 0:00:00
TOKE:imToken 團隊:認清及防范四類代幣騙局_kraken靠譜嗎

在數字資產行業,安全是永恒的話題。從智能合約到交易所,再到數字錢包,安全事件往往給人們帶來慘痛的代價和痛苦的回憶。然而,大多數沒有經歷過安全事件的人,卻依舊存在僥幸心理.

1900/1/1 0:00:00
FLASH:FLASH上線幣客交易所_LASH

尊敬的BITKER用戶:BITKER將于2019年4月4日16點正式開啟FLASH/USDT,FLASH/BTC交易對.

1900/1/1 0:00:00
SMT:SMT/BEC 合約整數溢出解析——Solidity 合約中的整數安全問題_INT

鏈聞ChainNews:在傳統的桌面windows攻防對抗領域,伴隨著微軟和合作伙伴對軟件開發流程推行SDL規范,同時對安全投入的逐步加大.

1900/1/1 0:00:00
UPR:首個實物資產通證SUP認購結束,二級市場交易已開啟_ATO

5月21日19:00,全球實物資產通證-潮牌通證SUP完成認購后在55.com掛牌交易,在潮牌通證區開啟SUP/USDT交易對,SUP是55.comATO的首發項目.

1900/1/1 0:00:00
ads