漏洞威脅:高
受影響版本:
BIG-IP 15.x: 15.1.0/15.0.0
BIG-IP 14.x: 14.1.0 ~ 14.1.2
BIG-IP 13.x: 13.1.0 ~ 13.1.3
BIG-IP 12.x: 12.1.0 ~ 12.1.5
成都鏈安:Discover項目正在持續遭到閃電貸攻擊:6月6日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Discover項目正在持續遭到閃電貸攻擊,攻擊者通過閃電貸使用BSC-USD大量重復兌換Discover代幣,其中一個攻擊者0x446...BA277獲利約49BNB已轉入龍卷風,攻擊交易:0x1dd4989052f69cd388f4dfbeb1690a3f3a323ebb73df816e5ef2466dc98fa4a4,攻擊合約:0xfa9c2157cf3d8cbfd54f6bef7388fbcd7dc90bd6
攻擊者地址:0x446247bb10B77D1BCa4D4A396E014526D1ABA277[2022/6/6 4:05:40]
BIG-IP 11.x: 11.6.1 ~ 11.6.5
成都鏈安:fortress被盜金額已被轉換成1048eth并轉入了Tornado Cash:5月9日消息,據成都鏈安安全輿情監控數據顯示,fortress 遭受預言機價格操控攻擊,被盜金額已被轉換成1048eth并轉入了Tornado Cash。經成都鏈安技術團隊分析,本次攻擊原因是由于fortress項目的預言機FortressPriceOracle的數據源Chain合約的價格提交函數submit中,將價格提交者的權限驗證代碼注釋了,導致任何地址都可以提交價格數據。攻擊者利用這個漏洞,提交一個超大的FST價格,導致抵押品價值計算被操控,進而借貸出了項目中所有的代幣。
攻擊交易:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf
攻擊者地址:0xa6af2872176320015f8ddb2ba013b38cb35d22ad
攻擊者合約:0xcd337b920678cf35143322ab31ab8977c3463a45[2022/5/9 3:00:21]
漏洞描述:
REV智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Justswap上的明星項目,REV團隊釋放出REV智能合約審計報告,由Beosin(成都鏈安)安全審計完成。
據了解,REV(Revolution Token)是基于區塊鏈的新型社會實驗型代幣。其獨特之處在于內嵌了交易燃燒、尾單博弈、持幣分紅三種獨特的創新機制。
REV技術介紹:智能合約的整體設計清晰,邏輯縝密,代碼安全靠譜,從性能和功能上完全具備了區塊鏈頂級去中心化金融項目的一切條件。合約地址(認準唯一)
TSngG7y4RDSVG6QwoWM4MvVWJb3k8VLZJk。詳情點擊原文鏈接。[2020/9/16]
在 F5 BIG-IP 產品的流量管理用戶頁面 (TMUI)/配置實用程序的特定頁面中存在一處遠程代碼執行漏洞。
未授權的遠程攻擊者通過向該頁面發送特制的請求包,可以造成任意Java 代碼執行。進而控制 F5 BIG-IP 的全部功能,包括但不限于: 執行任意系統命令、開啟/禁用服務、創建/刪除服務器端文件等。
修復方案:
官方建議可以通過以下步驟暫時緩解影響(臨時修復方案)
1) 使用以下命令登錄對應系統
tmsh
2) 編輯 httpd 組件的配置文件
edit /sys httpd all-properties
3) 文件內容如下
include ' <LocationMatch ".*\.\.;.*"> Redirect 404 / </LocationMatch> '
4) 按照如下操作保存文件
按下 ESC 并依次輸入 :wq
5) 執行命令刷新配置文件
save /sys config
6) 重啟 httpd 服務
restart sys service httpd 并禁止外部IP對 TMUI 頁面的訪問
成都鏈安在此建議使用該應用的交易所進行安全自查,按照官方安全建議進行修復,避免造成不必要的經濟損失。
投資界,有個幾乎人人都知道的理論 - 賣水理論。故事是這樣的:“19世紀中葉,17歲的小農夫亞默爾抱著發財的心理,隨著淘金的人流涌入加利福尼亞州.
1900/1/1 0:00:00金色財經報道,DeFi Pulse數據顯示,DeFi生態中鎖定的資產總價值持續攀升,已突破19億美元關口,現為19.8億美元.
1900/1/1 0:00:00金色財經 區塊鏈7月14日訊 2020年以來,山寨幣(altcoin)市值在整個加密貨幣市場總市值中的占比已經飆升至新高,不少山寨幣取得了令人瞠目的增長.
1900/1/1 0:00:00昨晚行情試圖上攻,加速向9300運行最終成功站上,但站上確沒有維穩的力度,尚未達到前高便開始加速下行,最終還是回到近期的相對底部區域—9200附近.
1900/1/1 0:00:00以太坊的研究人員稱,ETH 2.0 Phase 0可能要到2021年初才能上線。 以太坊基金會的Justin Drake周五在Reddit社區的Ask-Me-Anything活動中被問及了Pha.
1900/1/1 0:00:00據火幣行情顯示,昨日晚間BTC價格拉升,最高觸及9470隨后回調,今日上午再度上沖未過前高開始下落,整體形成震蕩下行的回調格局。日線圖均線聚攏,形成上升通道.
1900/1/1 0:00:00