Gate News Новости, 17 марта команда 360 Security ответила на утечку сертификата и приватного ключа для безопасного краба (OpenClaw) с использованием шаблонных сертификатов. Официальное заявление гласит, что утечка произошла по причине ошибки в бизнес-процессах: команда случайно включила внутренний доменный сертификат в установочный пакет. Затронутый сертификат — *.myclaw.360.cn, его фактический IP-адрес — 127.0.0.1, локальный адрес обратной связи, используется только на устройстве пользователя и не предоставляет внешних сервисов. После получения сообщений от нескольких исследователей безопасности, 360 подали заявку на отзыв сертификата, который уже аннулирован и не может использоваться для легитимных HTTPS-защищённых соединений. Официальное заявление гласит, что обычные пользователи не пострадали, хотя во время утечки существует теоретический риск атаки посредником, поскольку сертификат предназначен только для локальной среды, и реальный риск считается ограниченным.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Контракт Scallop по выводу V2 был использован злоумышленниками: после кражи 150 тыс. SUI объявлено о полной компенсации
Протокол децентрализованного кредитования Scallop в сети Sui Network 26 апреля (в воскресенье) через платформу X опубликовал официальное объявление, подтвердив, что пострадал от атаки с использованием уязвимости. Злоумышленник извлек около 150,000 SUI из заброшенного контрактa наград, связанного с sSUI spool. Согласно официальному заявлению, основной пул ликвидности и средства пользователей не пострадали; протокол восстановил депозиты и выводы, и подтверждено, что компания полностью компенсирует все убытки за счет собственных средств.
MarketWhisper32м назад
Scallop Protocol на Sui подвергся атаке с флэш-кредитом, $142K Опустошение через манипуляцию оракулом
Сообщение Gate News, 26 апреля — Scallop Protocol, платформа кредитования в блокчейне Sui, пострадала от эксплойта с флэш-кредитом, нацеленного на устаревший вспомогательный контракт, связанный с ее пулом вознаграждений sSUI, что привело к потере приблизительно $142,000 (150,000 SUI). Атака использовала манипуляцию фидом котировок оракула
GateNews3ч назад
22-летний приговорен к 70 месяцам за $263M кражу криптовалюты и отмывание средств
## Назначение наказания и обвинения
Житель Калифорнии Эван Тангеман, 22 года, в пятницу был приговорен к 70 месяцам федеральной тюрьмы за свою роль в отмывании доходов от межштатной схемы краж криптовалют, которая похитила примерно $263 миллионов цифровых активов у жертв, согласно Министерству США по…
CryptoFrontier5ч назад
Лайткоин переносит глубокую реорганизацию блокчейна после эксплойта уязвимости нулевого дня в MWEB-слое конфиденциальности
Сообщение Gate News, 26 апреля — Лайткоин во второй половине дня в субботу перенёс глубокую реорганизацию блокчейна после того, как злоумышленники использовали уязвимость нулевого дня в его модуле конфиденциальности MimbleWimble Extension Block (MWEB), согласно
GateNews5ч назад
Адрес, связанный с Аві Айзенбергом, демонстрирует новую ончейн-активность, усиливая опасения по безопасности
Сообщение Gate News, 26 апреля — Платформа блокчейн-аналитики Arkham выявила возобновившуюся ончейн-активность с адреса, как полагают, связанного с Аві Айзенбергом, атакующим, который получил приблизительно $110 миллиона прибыли от эксплойта Mango Markets 2022 года. Ранее Айзенберг был приговорен
GateNews7ч назад
Протокол DeFi-кредитования Sui 受 взлому: Scallop, уязвимость в старом контракте привела к краже 150 000 SUI
Scallop подвергся атаке в сети Sui: побочный контракт вовлёк связанный с ним пул наград sSUI, который был использован злоумышленниками; примерно 150000 SUI были украдены. Основной контракт безопасен, депозиты и вывод средств уже восстановлены. Официальное заявление касается только заброшенного (деактивированного) контракта с наградами; средства пользователей не пострадали. Бывший разработчик NEAR Vadim заявил, что источник уязвимости — устаревший пакет V2, выпущенный 17 месяцев назад: из-за того, что last_index не был инициализирован, награды накапливались с 2023 года; для исправления нужно добавить поле версии в общий объект и усилить проверки версий, чтобы исключить риски от устаревших пакетов.
ChainNewsAbmedia8ч назад