【Polygon安全研究员:黑客或通过入侵Horizon bridge热钱包服务器完成多签程序】

【Polygon安全研究员:黑客或通过入侵Horizonbridge热钱包服务器完成多签程序】6月24日消息,Polygon安全研究员MuditGupta在推特上表示,Horizonbridge的多重签名有5个,只需要2个就能转移资金。黑客有可能是通过入侵Horizonbridge用于监听和处理合法桥接交易的热钱包服务器来完成多签程序。此外,Gupta还表示服务器漏洞可能是SSH密钥泄露或社会工程,这与Ronin被黑客入侵的方式非常相似。

相关推荐

封面图片

Harmony创始人:Horizon被攻击因私钥泄露导致,已转移至更严格的多签

Harmony创始人:Horizon被攻击因私钥泄露导致,已转移至更严格的多签6月26日消息,Harmony创始人stephentse更新“Harmony与ETH间跨链桥Horizon遭到攻击”事件表示,Horizon平台上没有发现任何漏洞的证据,Harmony区块链共识层安全。团队发现了私钥被泄露的证据,导致Horizon被攻击。资金从跨链桥的以太坊一侧被盗。攻击者成功访问和解密其中一些密钥,其中一些用于签署未经授权的交易。被盗资产包括BUSD、USDC、ETH和WBTC。自事件发生以来,Harmony已将Horizon桥的以太坊一侧迁移到4/5多重签名(需要5个中的4个)。Harmony将继续采取措施进一步加强运营和基础设施安全。此前报道,Polygon安全研究员发推表示,黑客或通过入侵Horizonbridge热钱包服务器完成多签程序。

封面图片

【Harmony创始人:Horizon被攻击因私钥泄露导致,已转移至更严格的多签】

【Harmony创始人:Horizon被攻击因私钥泄露导致,已转移至更严格的多签】6月26日消息,Harmony创始人stephentse更新“Harmony与ETH间跨链桥Horizon遭到攻击”事件表示,Horizon平台上没有发现任何漏洞的证据,Harmony区块链共识层安全。团队发现了私钥被泄露的证据,导致Horizon被攻击。资金从跨链桥的以太坊一侧被盗。攻击者成功访问和解密其中一些密钥,其中一些用于签署未经授权的交易。被盗资产包括BUSD、USDC、ETH和WBTC。自事件发生以来,Harmony已将Horizon桥的以太坊一侧迁移到4/5多重签名(需要5个中的4个)。Harmony将继续采取措施进一步加强运营和基础设施安全。此前报道,Polygon安全研究员发推表示,黑客或通过入侵Horizonbridge热钱包服务器完成多签程序。

封面图片

【CertiK:Saga项目Discord服务器遭到黑客入侵】

【CertiK:Saga项目Discord服务器遭到黑客入侵】2023年08月18日01点34分老不正经报道,据CertiK官方推特发布消息称,项目Saga(X前推特账号@Sagaxyz_)的Discord公告频道中发布了一个钓鱼链接。黑客入侵了项目的Discord服务器,在团队确认重新控制服务器之前,请勿点击任何链接。详见:https://skynet.certik.com/zh-CN/alerts/security/720d5f10-7dfa-4053-9d57-8fa4c442f7de

封面图片

Cyber:Discord服务器被黑客入侵,切勿点击任何链接

Cyber:Discord服务器被黑客入侵,切勿点击任何链接PANews6月27日消息,据Cyber官方推特,去中心化社交L2 Cyber(原CyberConnect)的Discord服务器被黑客入侵。公告频道中发布了钓鱼链接,并且所有权限被撤销。请勿与该公告互动,切勿点击任何链接。https://www.panewslab.com/zh/sqarticledetails/8iqktm1i.html

封面图片

中国黑客据报入侵肯尼亚政府服务器以获取债务信息

中国黑客据报入侵肯尼亚政府服务器以获取债务信息路透社报道,中国黑客已持续对东非国家肯尼亚进行了广泛的网络入侵,以获取肯尼亚欠下北京的债务信息。路透社采访了三个消息来源,阅览网络安全研究报告并对与黑客攻击有关的技术数据进行分析后,于星期三(5月24日)发出报道。报道引述非洲地区一位情报分析家说,中国黑客从2019年起就对肯尼亚政府开展了为期三年的网络入侵行动,一直持续到2022年,主要针对肯尼亚八个部委和政府部门,包括总统办公室、国防部、信息部、卫生部、土地部和内政部、反恐中心等。这名分析家撰写的研究文件还列出了黑客攻击的时间表、目标,以及一些肯尼亚情报机构专用服务器被入侵的技术数据。报告也详细介绍了中国黑客在2021年7月如何秘密进入肯尼亚国家情报局使用的电子邮件服务器。报道无法确定在黑客行动中获取了什么信息,也无法明确攻击的动机。但肯尼亚一家国防承包商在一份报告中称,这些黑客行动有可能是为了收集有关肯尼亚计划如何管理其债务支付的信息。两名消息人士也认为,中国黑客攻击肯尼亚政府专用服务器,至少一部分目的是为了获取肯尼亚欠下北京债务的信息。一名肯尼亚网络安全专家受访时说,这场网络入侵行动的源头,是2019年一名肯尼亚政府雇员在不知情的情况下下载了一份发自中国的受感染文件,使黑客能够渗入肯尼亚网络并进入其他机构。他说,在这之后,肯尼亚外交部的许多文件被盗,财政部门的文件也被盗。被盗文件似乎都与债务情况有关。肯尼亚是参与中国一带一路计划的国家之一。根据波士顿大学主办的中国贷款综合数据库,2000年至2020年间,中国向非洲国家提供了近1600亿美元(约2155亿新元)的贷款,其中肯尼亚欠下了超过90亿美元的贷款,大部分贷款用于大型基础设施项目,包括铁路、港口和高速公路的建设。肯尼亚总统办公室受访时说,中国不是唯一被指入侵肯尼亚政府服务器的国家,中国、美国和欧洲黑客都曾频繁渗入肯尼亚政府的服务器。...

封面图片

宏碁确认服务器被入侵,黑客出售盗取的 160GB 数据

宏碁确认服务器被入侵,黑客出售盗取的160GB数据电脑制造商宏碁公司确认,有人入侵了其一台服务器,并在网上出售声称是宏碁机密信息的160GB数据。“我们最近发现了一起未经授权访问我们维修技术人员文档服务器的事件,”宏碁发言人周二说,“目前我们的调查仍在进行中,但没有迹象表明该服务器上存储了任何消费者数据。”据网络犯罪论坛BreachForums上一个化名为Kernelware的黑客周一发布的帖子称,从宏碁窃取的“各种机密资料”共计160GB,包括655个目录和2,869个文件。Kernelware声称窃取的资料包括机密幻灯片和演示文稿、员工技术手册、Windows镜像格式文件、二进制文件、后端基础设施数据、机密产品文档、替换数字产品密钥、ISO文件、Windows系统部署映像文件、BIOS组件和ROM文件。——

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人