【Loopring:正与慢雾及其他安全专家和相关机构合作,继续调查漏洞攻击事件】

【Loopring:正与慢雾及其他安全专家和相关机构合作,继续调查漏洞攻击事件】2024年06月10日08点36分老不正经报道,以太坊Layer2协议Loopring在社交媒体上发文表示,正在与慢雾以及其他一些安全专家和相关机构合作,继续调查智能钱包遭遇安全漏洞攻击事件。一旦有更多信息可以分享,Loopring将向社区更新。安全和用户保护仍然是Loopring的首要任务。老不正经此前报道,Loopring表示,部分智能钱包遭漏洞攻击,正与执法部门和安全团队合作追查攻击者。

相关推荐

封面图片

Loopring:正与慢雾及其他安全专家和相关机构合作,继续调查漏洞攻击事件

Loopring:正与慢雾及其他安全专家和相关机构合作,继续调查漏洞攻击事件以太坊Layer2协议Loopring在社交媒体上发文表示,正在与慢雾以及其他一些安全专家和相关机构合作,继续调查智能钱包遭遇安全漏洞攻击事件。一旦有更多信息可以分享,Loopring将向社区更新。安全和用户保护仍然是Loopring的首要任务。Loopring表示,部分智能钱包遭漏洞攻击,正与执法部门和安全团队合作追查攻击者。

封面图片

Loopring:部分智能钱包遭漏洞攻击,正与执法部门和安全团队合作追查攻击者

Loopring:部分智能钱包遭漏洞攻击,正与执法部门和安全团队合作追查攻击者以太坊Layer2协议Loopring在社交媒体上发文表示,Loopring智能钱包遭到攻击,几个小时前,一些Loopring智能钱包遭遇安全漏洞攻击。此次攻击专门针对仅有一个Guardian的钱包,尤其是使用Loopring官方Guardian的钱包。黑客启动了恢复流程,冒充钱包所有者重置所有权并提取资产。这次攻击成功地破坏了路印协议的2FA服务,使黑客能够冒充钱包所有者并获得官方监护人的恢复批准。随后,攻击者将资产从受影响的钱包中转移出来。我们正在与Mist安全专家积极合作,以确定我们的2FA服务是如何受到损害的。为了保护我们的用户,我们暂时停止了Guardian相关和2FA相关操作。此举后,攻击已停止。路印协议正在与执法部门和专业安全团队合作追查攻击者。一旦调查取得进展,我们将继续提供最新情况。

封面图片

【Loopring:部分智能钱包遭漏洞攻击,正与执法部门和安全团队合作追查攻击者】

【Loopring:部分智能钱包遭漏洞攻击,正与执法部门和安全团队合作追查攻击者】2024年06月09日09点34分老不正经报道,以太坊Layer2协议Loopring在社交媒体上发文表示,Loopring智能钱包遭到攻击,几个小时前,一些Loopring智能钱包遭遇安全漏洞攻击。此次攻击专门针对仅有一个Guardian的钱包,尤其是使用Loopring官方Guardian的钱包。黑客启动了恢复流程,冒充钱包所有者重置所有权并提取资产。这次攻击成功地破坏了路印协议的2FA服务,使黑客能够冒充钱包所有者并获得官方监护人的恢复批准。随后,攻击者将资产从受影响的钱包中转移出来。我们正在与Mist安全专家积极合作,以确定我们的2FA服务是如何受到损害的。为了保护我们的用户,我们暂时停止了Guardian相关和2FA相关操作。此举后,攻击已停止。路印协议正在与执法部门和专业安全团队合作追查攻击者。一旦调查取得进展,我们将继续提供最新情况。

封面图片

慢雾:警惕恶意攻击者利用 WordPress 插件漏洞发起的水坑攻击

慢雾:警惕恶意攻击者利用WordPress插件漏洞发起的水坑攻击慢雾安全提醒,近期有攻击者利用WordPress插件漏洞攻击正常的站点,然后在站点中注入恶意的js代码,发起水坑攻击,在用户访问站点时弹出恶意弹窗,骗取用户执行恶意的代码或进行Web3钱包签名,从而盗取用户的资产。建议有使用WordPress插件的站点注意排查是否存在漏洞,及时更新插件,避免被攻击;用户在访问任何站点的时候,要仔细识别下载的程序以及Web3签名的内容,避免下载到恶意程序或因授权了恶意的签名导致资产被盗。

封面图片

【慢雾:警惕恶意攻击者利用WordPress插件漏洞发起的水坑攻击】

【慢雾:警惕恶意攻击者利用WordPress插件漏洞发起的水坑攻击】2024年04月28日02点46分老不正经报道,慢雾安全提醒,近期有攻击者利用WordPress插件漏洞攻击正常的站点,然后在站点中注入恶意的js代码,发起水坑攻击,在用户访问站点时弹出恶意弹窗,骗取用户执行恶意的代码或进行Web3钱包签名,从而盗取用户的资产。建议有使用WordPress插件的站点注意排查是否存在漏洞,及时更新插件,避免被攻击;用户在访问任何站点的时候,要仔细识别下载的程序以及Web3签名的内容,避免下载到恶意程序或因授权了恶意的签名导致资产被盗。

封面图片

【慢雾安全预警:Nacos出现远程代码执行漏洞攻击案例,请相关方及时升级】

【慢雾安全预警:Nacos出现远程代码执行漏洞攻击案例,请相关方及时升级】据慢雾区消息,Nacos出现远程代码执行漏洞攻击案例。Nacos是Alibaba开源的一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台,帮助用户快速实现动态服务发现、服务配置、服务元数据及流量管理。Nacos在处理某些基于Jraft的请求时,采用Hessian进行反序列化,但并未设置限制,导致应用存在远程代码执行(RCE)漏洞。其中,1.4.1<=Nacos<1.4.6,使用cluster集群模式运行受影响;1.4.0、2.0.0<=Nacos<2.2.3,任意模式启动均受到影响。加密货币行业有大量平台采用此方案,请注意风险,并将Nacos升级到官方最新新版本。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人