Paradigm研究员:BSC跨链桥的验证方式存在漏洞,攻击者通过伪造信息盗取200万枚BNB

None

相关推荐

封面图片

跨链漏洞》Paradigm研究员:3分钟了解5亿美元BNB失窃全过程https://toutiaoqushi.com/2022/

封面图片

【Wormhole被盗事件报告:攻击者利用Solana端合约签名验证漏洞盗取ETH】

【Wormhole被盗事件报告:攻击者利用Solana端合约签名验证漏洞盗取ETH】2月5日,Wormhole发布针对2月2日遭黑客攻击被盗12万枚ETH事件的报告。报告指出,此次事件中Wormhole的漏洞具体是Solana端核心Wormhole合约的签名验证代码存在错误,允许攻击者伪造来自“监护人”的消息来铸造Wormhole包装的ETH。目前已通过添加缺少的核查来修复该漏洞。另外,报告还提到Wormhole路线图中有几个项目可以进一步加强跨链消息传递和桥接的安全性,包括用于隔离各个链风险的会计机制、动态风险管理、持续监控和早期发现事件。

封面图片

Wormhole跨链桥疑似出现漏洞8万个ETH被黑客盗取。

封面图片

安全团队:GnosisOmniBridge跨链桥项目存在合约层面的重放漏洞,攻击者已转移741ETHW

封面图片

Paradigm 研究员:Twitter 安全漏洞现已修复

Paradigm研究员:Twitter安全漏洞现已修复Paradigm研究员samczsun发文称,社交媒体X(原Twitter)出现的仅点击链接就能获得用户账户完全访问权限的关键漏洞目前已修复完成,该问题为Twitter子域中的反射XSS和CORS/CSP绕过允许以本地身份验证的用户身份向TwitterAPI发出任意请求。今日早些时候消息,fuzzland联创ChaofanShou在X平台发文表示,发现X(原Twitter)存在未修复的漏洞。Paradigm研究员samczsun引用其推文并表示,黑客只需点击一个链接,就能完全访问Twitter账号。黑客可以发推、转发、点赞、屏蔽等,但无法更改用户密码。在漏洞修复之前,用户需安装uBlockOrigin保护账号安全。

封面图片

TransitSwap攻击者再次归还2612枚BNB并保留1万枚BNB作为漏洞赏金,且称该项目或存在后门

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人