【报告:内部报告表明加密货币交易所Bitfinex存在安全漏洞】

【报告:内部报告表明加密货币交易所Bitfinex存在安全漏洞】 Ledger Lab发布了针对Bitfinex安全漏洞的调查,调查发现,访问交易所系统所需的两个安全密钥存储在一个设备上。这些密钥提供了对安全令牌的访问权限,这使攻击者能够操纵 Bitfinex的操作系统。该文件称,如果一个实体控制了该计划中三个密钥中的两个,它将赋予该实体对所有比特币的控制权。 据悉,此次调查的机密报告由Bitfinex的所有者之一iFinex委托,由加拿大加密货币咨询和开发公司 Ledger Labs制作,从未公开。但有组织犯罪和腐败报告项目已获得该报告的一个版本,其中包含详细的调查结果、结论和建议。

相关推荐

封面图片

【加拿大加密交易所Catalyx因“安全漏洞”暂停交易和提款】

【加拿大加密交易所Catalyx因“安全漏洞”暂停交易和提款】 加拿大加密货币交易所Catalyx背后公司CatalX CTX Ltd宣布,因安全漏洞导致部分客户资金损失而暂停所有交易、存款和取款。CatalX CTX在新闻稿中表示,已对该事件展开调查,该事件可能涉及一名员工,具体损失金额未透露。 上周,加拿大监管机构命令Catalyx停止所有加密货币合约交易,并对该公司展开调查。 快讯/广告 联系 @xingkong888885

封面图片

微软员工因安全漏洞泄露公司内部密码

微软员工因安全漏洞泄露公司内部密码 微软解决了将公司内部公司文件和凭据暴露给开放互联网的安全漏洞。SOCRadar 的安全研究人员发现了一个托管在 Microsoft Azure 云服务上的开放公共存储服务器,该服务器存储与微软必应搜索引擎相关的内部信息。Azure 存储服务器包含代码、脚本和配置文件,其中包含微软员工用于访问其他内部数据库和系统的密码、密钥和凭证。但存储服务器本身没有密码保护,互联网上的任何人都可以访问。研究人员于2月6日向微软公司通报了这一安全漏洞后,微软于3月5日修复。

封面图片

CertiK:向Kraken报告安全漏洞后员工却遭到其安全运营团队的威胁

CertiK:向Kraken报告安全漏洞后员工却遭到其安全运营团队的威胁 CertiK 宣布在 Kraken 交易所发现了一系列严重漏洞,这些漏洞可能导致数亿美元的潜在损失。在测试期间,数百万美元的虚假资金可以被存入 Kraken 账户,并提取超过 100 万美元的伪造加密货币转化为有效资产,且 Kraken 系统未触发任何警报。

封面图片

据CoinDesk披露,区块链分析公司Elliptic的数据显示,2022年11月,一名利用破产的加密货币交易所FTX的安全漏洞

据CoinDesk披露,区块链分析公司Elliptic的数据显示,2022年11月,一名利用破产的加密货币交易所FTX的安全漏洞的黑客从与该公司有关的钱包中窃取了超过4亿美元。其中部分资金可能与俄罗斯的网络犯罪组织有关联。

封面图片

《消费者报告》发现廉价的门铃摄像头存在危险的安全漏洞

《消费者报告》发现廉价的门铃摄像头存在危险的安全漏洞 《消费者报告》对一系列廉价门铃摄像头进行了调查,发现这些摄像头存在"糟糕"的安全问题,而且基本上都是由同一家中国公司生产的。这些设备在亚马逊、沃尔玛、Temu 等数码市场上销售,已被证明是非常受欢迎的产品类别。CR 对 Eken 和 Tuck 生产的视频门铃进行了技术调查,发现它们似乎是以不同品牌名称销售的同一种产品。这两款"智能"摄像头以及"至少"另外 10 款相同的可视门铃均由深圳一家公司生产,它们可以通过一个通用的移动应用程序(Aiwit)进行控制,该应用程序也是由这家公司开发的。消费者组织发现这些门铃存在大量安全漏洞。主要漏洞包括:用户的家庭IP地址和Wi-Fi网络名称(SSID)在互联网上未经加密就被暴露;恶意行为者可以通过下载Aiwit应用程序并进入配对模式来接管设备;未经验证的远程访问私人住宅的静态图像和视频画面。这些不安全的摄像头还缺少适当的注册码,而根据 FCC 规定,注册码必须在这类产品上清晰可见。尽管 Eken 摄像头被认为是视频门铃市场上的二流产品,但在网络市场上却"比较畅销"。CR 指出,仅在 2024 年 1 月,亚马逊上的多个列表就产生了 4200 多笔订单。CR 的技术政策总监贾斯汀-布鲁克曼(Justin Brookman)强调了制造商和零售平台如何对可能伤害消费者的产品负责。布鲁克曼说,主要的电子商务平台需要更好地"审查"通过其渠道销售的卖家和产品,现在很明显,需要制定新的规则来追究在线零售商的责任。CR 就其视频门铃向 Eken Group 提出了一些问题,但该公司没有提供任何答复。该组织还联系了在线零售商,分享了它在这些设备中发现的安全漏洞。Temu 表示,所有使用 Aiwit 平台的门铃都已从其网站上删除,而沃尔玛只是承诺会这样做。亚马逊、西尔斯和其他零售商没有提供任何答复。 ... PC版: 手机版:

封面图片

Kraken在收到安全漏洞报告后仍遭勒索,损失近300万美元

Kraken在收到安全漏洞报告后仍遭勒索,损失近300万美元 据 Kraken 首席安全官 Nick Percoco 在推特上披露,6月9日收到一名安全研究员的漏洞报告,声称发现一个“极其严重”的漏洞,可人为增加账户余额。调查发现,最近的用户体验(UX)改动导致系统在存款未完成前提前记入资金,使攻击者能虚增账户余额。尽管客户资产未受风险,但漏洞允许攻击者在一段时间内“制造”资金。Kraken 在约1小时(47分钟)修复了该漏洞,并发现三个账户利用了该漏洞,从 Kraken 金库中提取了近 300 万美元,其中一个账户属于最初报告漏洞的研究员。此人只增加了 4 美元余额,本可证明漏洞存在并获赏金,但他将漏洞告知他人,后者提取了大量资金。Kraken 要求他们提供完整活动记录并退还资金,但遭到拒绝并试图勒索。Kraken 正与执法机构合作处理此事,Percoco 强调,合规的安全研究应遵守漏洞赏金计划的规定,超出规则并勒索的行为不可接受。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人