区块链:MyAlgo公布攻击事件报告:攻击者利用CDN API密钥注入恶意代码

MyAlgo推特公布关于此前攻击事件的报告。报告称,攻击者利用可能CDNAPI密钥,通过中间人攻击在实际的http://wallet(.)myalgo(.)com网页端和用户之间注入恶意代码。尚不清楚CDNAPI密钥是如何获得的,在MyAlgo代码库中没有发现攻击或漏洞证据,没有证据表明CDN用户账号被泄露。此外,CDN审计日志中没有证据能够表明曾创建了可以发动此攻击的密钥。审计日志覆盖18个月,而受影响的帐户是19个月前创建的,但这个账户直到2022年10月才被使用。这增加了一种很低的可能性,即日志丢失或API密钥是在19个月前获得的,从而避开了日志记录。另外,攻击者于1月21日上传恶意代码,攻击一直持续到2月中旬新版本MyAlgo发布。执法部门和安全专业人员将继续调查,收集更多信息,以帮助阐明攻击细节。据链上数据分析师ZachXBT此前发布的推特,由于2月19日至21日Algorand生态钱包MyAlgo遭受攻击,Algorand上可能有超过920万美元资产被盗。

声音 | 沃尔沃高管:区块链可以帮助改变货运业务:卡车制造商沃尔沃(Volvo)称,区块链可以通过更快的流程和更少的管理来改变货运业务。该公司生产力服务副总裁Jonas Lindholm表示,区块链可能会消除当今的纸质系统,在这些系统中,表格必须通过众多渠道和审批,这增加了损失和欺诈的风险,同时产生了大量的管理工作。这将通过智能合约来完成,通过区块链编码并在满足某些条件时执行的自动执行任务。他还指出,通过智能合约跟踪的所有数据都对运输货物的物理运动以及与之的互动提供了大量的洞察力。他还强调了追踪资产和提高透明度的机会。“然而,要在物流方面更广泛采用区块链,肯定有很多挑战。标准化、缺乏知识、立法和对新技术的信任只是几个明显的障碍。”(Logisticsmanager)[2019/8/29]

动态 | V神回应赵长鹏:新区块链未解决速度及容量问题,EOS已存在可扩展性瓶颈:V神就赵长鹏“新的区块链已在很大程度上解决了速度及容量问题”的言论回应称:“根本没有解决。即使是较新的半中心化(semi-centralized)区块链的TPS数量也仅在数百,据我所知,EOS已经存在可扩展性瓶颈问题。” 昨日,赵长鹏发推称:“我喜欢V神及ETH,速度和容量在一年前是个问题,但现在新的区块链们已在很大程度上解决了这个问题。我们需要增加人们可以实际使用的应用程序,以便我们再次突破容量限制问题。专注于应用。”[2019/8/22]

“沃尔顿区块链研究教育院”将于本月八日正式揭牌:科学技术情报通信部下属的财团法人”沃尔顿区块链研究教育院”将于韩国时间6月8日周五下午4点30分正式揭牌。“沃尔顿区块链研究教育院”将构建区块链技术相关的系统开发及应用教育现场, 培养专门的区块链技术人才。教育院预计在今年8月底开设2个阶段,共6个月的课程进行教育培训。[2018/6/6]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-6:724ms