区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾CISO:朝鲜APT组织Konni首次利用WinRAR漏洞攻击数字货币行业

作者:

区块链

时间:2023/9/15 11:39:23

9月15日消息,慢雾首席信息安全官23pds发文称,据创宇威胁情报团队反馈,朝鲜APT组织Konni利用WinRAR漏洞(CVE-2023-38831)首次攻击数字货币行业。朝鲜APT组织Lazarus早已将数字货币行业作为攻击目标,主要针对加密货币/金融相关行业的攻击。但是本次的攻击活动首次发现朝鲜除Lazarus组织外还有其余组织针对加密货币行业进行攻击活动。

本次攻击活动中Konni使用近期Group-IB披露的WinRAR漏洞(CVE-2023-38831),这也是首次发现有APT组织利用此漏洞进行攻击。联想下最近从Stake被攻击,在到coinex等被攻击充分说明朝鲜黑客在披露大规模攻击加密货币交易平台等,用户需提高警惕。

慢雾:针对macOS系统恶意软件RustBucket窃取系统信息:金色财经报道,SlowMist发布安全警报,针对macOS 运行系统的 Rust 和 Objective-C 编写的恶意软件RustBucket,感染链由一个 macOS 安装程序组成,该安装程序安装了一个带后门但功能正常的 PDF 阅读器。然后伪造的 PDF 阅读器需要打开一个特定的 PDF 文件,该文件作为触发恶意活动的密钥。[2023/5/23 15:20:27]

动态 | 慢雾发布有关IOTA用户Trinity钱包被盗币攻击的推测:IOTA 因为近期不少用户的 Trinity 钱包被盗币攻击,为了阻止攻击继续、调查与修复具体原因,主网协调器都暂停运行了。这是一个被低估的经典攻击,官方没披露具体攻击细节,但通过慢雾的分析,可以做出某些重要推测,首先可以明确的几个点:1. 不是 IOTA 区块链协议的问题,是 IOTA 的 Trinity 桌面钱包的问题(官方说的,且先相信)2. 这款桌面钱包基于 Electron(一个使用 JavaScript 为核心构建桌面应用的框架),意味着核心代码是 JavaScript 写的3. 在做该做钱包新旧版本代码的 diff 分析时,发现去除了之前内置的一个交易所功能模块 MoonPay,这其中关键点是去掉了一段可怕的代码:const script = document.createElement('script');

script.src = 'https://cdn.moonpay.io/moonpay-sdk.js';

document.write(script.outerHTML);如果这个第三方 JavaScript 链接主动或被黑作恶,那该桌面版钱包就可以认为是完全沦陷了。到这,慢雾很有理由相信这是个很大的定时炸弹,如果这个定时炸弹是真的炸了,那很吻合官方的一些说辞与解释,如:尽快升级新版本的 Trinity 桌面钱包,尽快改密码,尽快转移资产到安全种子里等等。且看官方的后续披露。[2020/2/19]

动态 | 慢雾: 警惕利用EOS及EOS上Token的提币功能恶意挖矿:近期由于EIDOS空投导致EOS主网CPU资源十分紧张,有攻击者开始利用交易所/DApp提币功能恶意挖矿,请交易所/DApp在处理EOS及EOS上Token的提币时,注意检查用户提币地址是否是合约账号,建议暂时先禁止提币到合约账号,避免被攻击导致平台提币钱包的CPU资源被恶意消耗。同时,需要注意部分交易所的EOS充值钱包地址也是合约账号,需要设置白名单避免影响正常用户的提币操作。[2019/11/6]

相关资讯
凯撒娱乐因数据泄露担忧向黑客支付数千万美元

金色财经报道,彭博社消息称,两位知情人士透露,凯撒娱乐公司向最近几周闯入该公司系统并威胁要泄露该公司数据的黑客支付了数千万美元。如果黑客团伙索要赎金,他们通常会要求以加密货币支付。一些攻击会部署勒索软件来锁定计算机文...

区块链:2023/9/14 11:34:56
SSV.network上线主网,旨在提高以太坊质押池的去中心化程度

金色财经报道,SSV.network于9月14日推出了其公共主网,超过10个质押去中心化应用程序已在改网络上部署了他们的平台。 SSV.network创始人Alon Muroch表示,该平台与以太坊基金会合...

区块链:2023/9/15 11:38:15
LSD稳定币协议Prisma Finance已提高wstETH、rETH、sfrxETH与cbETH抵押品债务上限

9月15日消息,LSD稳定币协议Prisma Finance官方宣布,新债务上限已启用,已将wstETH、rETH、sfrxETH债务上限从600万枚mkUSD提高至900万枚mkUSD,将cbETH债务上限从200...

区块链:2023/9/15 11:40:20
Algorand基金会宣布与Metamask Snaps框架集成

9月14消息,Algorand基金会在其官方博客宣布与Metamask Snaps框架集成,代码开源给社区。通告表示此次集成标志着基金会致力于通过可访问性培育多样化和动态生态系统迈出重要一步。 此前报道,9...

区块链:2023/9/15 11:37:46
某循环借贷做多ETH/BTC汇率对巨鲸已借出约4549万美元BTC,并兑换为ETH

金色财经报道,据链上分析师余烬监测,自3/17以来,一巨鲸一直通过Aave平台循环借贷做多ETH/BTC汇率对的某巨鲸已在Aave累计借出了1716枚BTC(约4549万美元)并出售换成ETH。 该巨鲸做多...

区块链:2023/9/15 11:38:55
港媒:区块链网站“每日币研”澄清与JPEX董事郭浩麟无任何业务来往

金色财经报道,据港媒明报披露,此前传出JPEX董事郭浩麟同时是区块链及加密货币资讯网站“每日币研媒体有限公司”和“CoinLedge Limited”董事,对此区块链网站每日币研作澄清声明,指该网站、以及“每日币研科...

区块链:2023/9/17 11:42:54
Starbase已开启首期200万美元EverGrow Grant申请通道

金色财经报道,9月13日,Starbase Digital Innovation宣布将联合20余个生态合作伙伴,成立总价值超过200万美元的首期EverGrow Grant资助计划,旨在为 Web3.0 Startu...

区块链:2023/9/13 11:31:40
FTX加密货币清算流程:首周上限为5000万美元,随后每周上限为1亿美元

9月14日消息,根据Arca首席信息官Jeff Dorman在X平台分享的FTX清算加密货币流程相关法庭文件截图,在每个日历周(从ET时间周六00:00开始至周五23:59结束),获得投资顾问协议明确条款约束的情况下...

区块链:2023/9/14 11:36:22
friend.tech协议交易总量突破10万枚ETH

金色财经报道,据Dune数据信息,社交协议friend.tech协议费用达5,887.2 ETH。协议交易总量突破10万枚ETH,达129,517.9 ETH,当前用户总市值为36,406.48ETH。 Bi...

区块链:2023/9/16 11:41:45
安永投资14亿美元推出人工智能平台EY.ai

9月14日消息,全球四大会计师事务所之一安永(EY)宣布推出人工智能平台EY.ai,安永称已为其新的EY.ai平台投资了14亿美元,该平台旨在帮助客户使用人工智能实现业务转型,基于安永自己的大语言模型(LLM)EY ...

区块链:2023/9/14 11:37:17
德国金融巨头Boerse Stuttgart Digital计划明年推出完全保险的加密质押服务

金色财经报道,德国斯图加特证券交易所(Stuttgart Stock Exchange)专注于加密的交易所Boerse Stuttgart Digital宣布计划明年推出完全保险的加密货币质押服务。 作为开...

区块链:2023/9/16 11:41:32
FTX债权人委员会:客户提交索赔证明的截止日期为9月30日

9月15日消息,代表FTX客户的无担保债权人委员会(UCC)在社交平台表示,FTX客户提交索赔证明的截止日期为北京时间2023年9月30日04:00。提交索赔证明的客户被要求提交KYC,但无论KYC是否已核实,用户皆...

区块链:2023/9/15 11:40:43