CertiK:Merlin事件或源于私钥管理问题而非漏洞利用,正在积极调查

None

相关推荐

封面图片

【CertiK:正积极调查Merlin攻击事件,或为私钥管理问题】

【CertiK:正积极调查Merlin攻击事件,或为私钥管理问题】CertiK在推特发布公告称其正积极调查Merlin攻击事件,初步调查结果表明,是潜在的私钥管理问题而不是漏洞被利用。如果发现任何不法行为,将与有关当局合作并分享相关信息。此前报道,Web3知识图谱协议0xScope创始人Bobie发推特称,zkSync生态上DEXMerlin流动性耗尽,黑客盗取182万美元资金并桥接至以太坊。

封面图片

【CertiK:正积极调查Merlin攻击事件,被盗原因或为私钥管理不当】

【CertiK:正积极调查Merlin攻击事件,被盗原因或为私钥管理不当】2023年04月26日01点11分老不正经报道,CertiK在推特发布公告称其正积极调查Merlin攻击事件,初步调查结果表明,是潜在的私钥管理问题而不是漏洞被利用。如果发现任何不法行为,将与有关当局合作并分享相关信息。此前报道,Web3知识图谱协议0xScope创始人Bobie发推特称,zkSync生态上DEXMerlin流动性耗尽,黑客盗取182万美元资金并桥接至以太坊。

封面图片

Control Web Panel中严重程度为9.8的高危漏洞正在被积极利用中

ControlWebPanel中严重程度为9.8的高危漏洞正在被积极利用中该漏洞被追踪为CVE-2022-44877。它是由GaisCyberSecurity的NumanTürle发现的,并在10月的0.9.8.1147版本中打了补丁。然而,通知直到本月初才公开,这使得一些用户可能仍然没有意识到这种威胁。安全公司GreyNoise提供的数据显示,一系列针对ControlWebPanel的攻击从1月7日开始,此后慢慢增加,最近一轮的攻击持续到周三。该公司说,这些漏洞来自位于美国、荷兰和泰国的四个独立IP地址。Shadowserver显示,大约有38000个IP地址在运行ControlWebPanel,最流行的地方是欧洲,其次是北美和亚洲。CVE-2022-44877的严重性评级为9.8,满分为10,危害程度可见一斑。"Bash命令可以被运行,因为双引号被用来向系统记录不正确的条目,"该漏洞的咨询报告称。因此,未经认证的黑客可以在登录过程中执行恶意命令。据DailySwig报道,该漏洞存在于/login/index.php组件中,由于CWP在记录不正确的条目时使用了错误的结构,导致该严重漏洞的产生。该结构是:echo"incorrectentry,IPaddress,HTTP_REQUEST_URI">>/blabla/wrong.log。"由于请求URI来自用户,而且你可以看到它在双引号内,所以有可能运行$(blabla)这样的命令,这是一个bash功能,"Türle表示。考虑到利用的简易性和严重性,以及可用的利用代码,使用ControlWebPanel的组织应确保他们运行的是0.9.8.1147或更高版本。...PC版:https://www.cnbeta.com.tw/articles/soft/1339197.htm手机版:https://m.cnbeta.com.tw/view/1339197.htm

封面图片

CertiK:CreamFinance漏洞利用者再次转移100万枚DAICreamFinance漏洞利用者再次转移100万枚DA

封面图片

IntoTheBlock:与私钥管理相关的DeFi漏洞问题已导致14亿美元的损失对DeFi漏洞的分析表明,大多数损失源于机制设计

封面图片

Raydium:漏洞或源于木马攻击和资金池所有者帐户的私钥泄露,总损失约为439.5万美元

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人