慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞

[慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞]4月12日消息,慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Telegram 官方一个拼写错误,导致的另一个文件格式绕过执行漏洞。请用户注意更新、注意安全。

其它快讯:

慢雾安全:警惕Big Data Protocol合约相关风险:据慢雾区消息,知名DeFi项目Big Data Protocol因项目自身代码Bug出现无法正常领取奖励的问题。经慢雾安全团队分析,此问题系Big Data Protocol的BDP代币合约在mint函数中对seePoolAmount变量做了错误的校验,导致合约功能无法正常执行。目前合约用户只能通过紧急提现函数对资金进行提现。但紧急提现函数无法同时提现挖矿收益。

慢雾安全团队提醒用户注意Big Data Protocol合约风险,如有参与,可通过emergency Withdraw函数将资金安全取出。[2021/3/12 9:36:09]

动态 | 慢雾:9 月共发生 12 起较典型的安全事件,供应链攻击趋势愈发明显:过去的 9 月区块链生态共发生 12 起较典型的安全事件,包括:EOSPlay 遭受新型随机数攻击、资金盘项目 FairWin 智能合约权限管理缺陷、EOS 黑名单账号 craigspys211 利用新晋 BP 黑名单缺陷转移走 19.999 万枚 EOS 等典型安全事件。此外,慢雾区块链威胁情报(BTI)系统监测发现,针对区块链生态的供应链攻击越来越多,形如:去年 11 月慢雾披露的污染 NPM 模块 EventStream、今年 7 月披露的对数字货币钱包 Agama 构建链的攻击、今年 8 月披露的针对数字货币行情/导航站的 URL 劫持攻击,还有 9 月慢雾披露的针对交易所使用的第三方统计、客服 js 的恶意代码植入,进行实施盗币攻击。[2019/10/1]

声音 | 慢雾创始人:因相关细节被“不负责任”地公布,门罗币紧急发布修复版本:区块链安全公司慢雾创始人余弦在微博称,由于Ledger硬件钱包门罗币的一起“丢币”事故,Ledger警告称不要和门罗币客户端v0.14一起使用Monero Ledger HW应用程序(或Ledger Nano S),可能会引起“丢币”事故,门罗币官方转发了这条消息。而这之前门罗币官方紧急发布了最新的修复版本v0.14.0.1,解决了在Coinbase 交易中RingCT输出的错误处理问题,正是这个导致了“丢币”事故。之所以是紧急修复是因为漏洞相关细节已经被“不负责任”地公布了。余弦表示,有相关猜测称,这是一个匿名货币小币种嘲讽地披露了门罗币“假充值”漏洞细节,解释说是因为门罗币对漏洞研究者一直很傲慢。这导致门罗币提前发布了补丁。接入门罗币的相关交易所和钱包尽快修复了漏洞。[2019/3/7]

郑重声明: 慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 3个新建钱包近4天从Coinbase累计提取894万枚ARB

    [2024-4-12 16:14:03]金色财经报道,据The Data Nerd监测,2小时前,3个新建钱包从Coinbase提取739万枚ARB(约1050万美元),这3个钱包在过去4天内总共提取了894万枚ARB(约1284万美元)。 其它快...

  • TON 基金会与 HashKey 合作增强 Telegram钱包用户的法币访问

    [2024-4-12 16:06:49]金色财经报道,TON基金会已与数字资产金融服务公司 HashKey Group 合作,为 Telegram 钱包用户“增加”法定货币进出通道。合作伙伴关系还将探索支持 TON 生态系统早期项目的方法。 其它快...

  • 现货黄金站上2400美元大关

    [2024-4-12 15:59:38]金色财经报道,现货黄金续创历史新高,强势站上2400美元/盎司大关,日内上涨1.1%。 其它快讯: 现货黄金短线走高逾5美元,现报1769.76美元/盎司:行情显示,现货黄金短线走高逾5美元,现报17...

  • 分析:预计今晚美股开盘后ETF托管地址将净流入约1295枚BTC

    [2024-4-12 15:52:29]金色财经报道,据链上数据分析师余烬监测,预计今晚美股开盘后ETF托管地址将净流入约1295枚BTC,其中:流出:灰度(GBTC)流出约1,773枚BTC流入:其余十支现货比特币ETF流入约3,068枚BTC,流入主力...

  • Aevo:AEVO奖励申领已上线

    [2024-4-12 15:45:04]4月12日消息,Aevo在X平台宣布,AEVO奖励申领已上线。此前Aevo在X平台宣布开启Epoch 5。 本周,其将向活跃的AEVO交易者发放110万枚AEVO,并向AEVO质押者发放20万枚AEVO。 ...

  • 慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞

    [2024-4-12 15:32:28]4月12日消息,慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Telegram 官方一个拼写错误,导致的另一个文件格式绕过执行漏洞。请用户注意更新、注意安全。 其它快讯: 慢雾安全...

  • 一新建钱包再次从Binance提取16.8万PENDLE,过去一周已提取126万PENDLE

    [2024-4-12 15:32:14]金色财经报道,据Lookonchain数据,一新钱包“0xe675”刚刚再次从Binance提取168,152 PENDLE(112万美元)。该钱包在过去一周总共提取了 126 万PENDLE(840 万美元)。 ...

  • 某地址累计向Ethena质押1117万枚ENA,占总质押数量的6%

    [2024-4-12 15:24:57]金色财经报道,据链上分析师@ai_9684xtpa监测,ENA巨鲸已累计向Ethena质押1117万枚ENA(价值1590万美元),成为当前最大ENA质押者,占总质押数量的6%。该地址在过去两天内以均价1.42美元从...

  • Hexlant宣布将在“Octet”中添加专用于BTC ETF的钱包

    [2024-4-12 15:01:12]金色财经报道,Hexlant今日宣布将在其区块链基础设施服务“Octet”中添加专用于BTC ETF的钱包。Octet是提供给区块链服务开发公司的开发者工具。它提供的API可以方便地使用不同的区块链节点。它还可以将钱...

  • AI加密项目Nimble Network已部署在Arbitrum One

    [2024-4-12 14:53:50]金色财经报道,Arbitrum在X平台宣布,AI加密项目Nimble Network已部署在Arbitrum One,通过Nimble Network的智能合约,Arbitrum的开发人员现在可以访问Nimble上托...

  • Wintermute钱包地址转出5000万枚USDC

    [2024-4-12 14:40:43]金色财经报道,据链上数据追踪服务Whale Alert监测,Wintermute钱包地址已于今日14:23左右转出5000万枚USDC,并将这笔资金转入到一个“0x4d2e”开头钱包地址。 其它快讯: ...

链链资讯

[0:15ms0-0:569ms