比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

高危警報!這個東西別再使用啦,其漏洞可能已經導致2300萬XRP被盜_XRP

Author:

Time:1900/1/1 0:00:00

2K/DENMARK的創意總監ThomasSilkj?r概述了GateHub的一個“潛在的安全漏洞”可能已經造成用戶損失大約2300萬XRP。

GateHub是一個用于安全存儲/處理XRP的錢包和網關。在Medium的一篇文章中,Silkj?r寫道,這個漏洞在6月1日被發現,當時兩個錢包正在進行一筆大約201,000個XRP的交易。

Silkj?r寫到:

“事實證明,被盜賬戶是通過Gatehub.net管理的,而違規賬戶(r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k)從其他幾個很可能是或已經通過Gatehub.net管理的XRP賬戶竊取了大量資金。”Silkj?r提到總共有12個可疑賬戶可能接連遭受資金損失。2018年5月30日,世界標準時間12:25,第一名受害者通過一筆交易被盜走1萬XRP。

國家區塊鏈漏洞庫收錄雙生樹漏洞 此高危漏洞已修復:金色財經報道,根據CNVD國家區塊鏈漏洞庫漏洞通報,近期,國家區塊鏈漏洞庫收錄了雙生樹漏洞。經測試,該漏洞的威脅程度為高危,該漏洞已修復。

漏洞原理:一些Merkle Tree(MT)構建算法實現中錯誤的加入了排序邏輯,使得對交易順序的保護失效,導致攻擊者可以在不改變區塊哈希的前提下,篡改部分區塊數據。

漏洞危害:針對所有使用了有漏洞的MT算法實現的區塊鏈系統,可造成區塊鏈系統靜默分叉、雙花攻擊,或帶有潛伏期的不可逆共識失敗,即導致區塊鏈的數據一致性破壞及不可逆的全網拒絕服務危害。[2020/12/31 16:08:49]

日積月累,目前為止,超過80-90個受害者的大約23,200,000個XRP被攻擊者偷走。根據Silkj?r所述,大約1300萬個被盜的XRP已經通過交易所和其他混幣服務被洗白。

動態 | DVP:亦來云存在Dos高危漏洞 可遠程攻擊致使節點瞬間癱瘓:據DVP漏洞平臺12月07日消息,此前,DVP收到來自社區白帽子的多個關于亦來云遠程DoS高危漏洞的反饋,攻擊者可借此漏洞遠程將亦來云節點瞬間癱瘓,最終導致亦來云主網癱瘓。目前該漏洞已通報給亦來云基金會并完成修復。DVP安全研究人員表示,DoS高危漏洞屬于區塊鏈公鏈中較高危的漏洞,公鏈節點既是客戶端也是服務端,屬于整個公鏈生態的基礎設施,公鏈節點被輕易攻擊下線的危害是非常巨大的,比如會使網絡算力驟減,從而導致51%攻擊等。[2018/12/7]

黃色代表用于套現的交易所和賬戶。藍色代表受害者。紅色代表9個可疑賬戶。注意:一些受害者可能沒有通過可疑賬戶進行轉賬,而是直接將資金送到了交易所。圖片來源:ThomasSilkj?r

動態 | 高危預警!新增代幣型智能合約XBC含32個風險漏洞:區塊鏈項目評級機構RatingToken發布最新“新增代幣型智能合約風險榜”。榜單排名第一的XBC檢測得分為2.60,風險項多達32個。據RatingToken數據,2018年7月16日全球共新增6474個合約地址,其中363個為代幣型智能合約。其他登上該風險榜TOP10的還包括LOCC、NKM、APC、4TN、CIC、EPLAYG、MUT、BASE、VXCDev。如需查詢檢測結果請訪問RatingToken官網。[2018/7/17]

Silkj?r提到沒有確鑿證據指向攻擊的中心,攻擊的發生可能有各種方式,包括釣魚、gatehub賬戶黑客攻擊,重復現時標志等。

XRP社區成員警告用戶暫時避開使用GateHub,并在共享私有信息時保持嚴格的隱私。

/dev/null/products是XRP生態系統中的一位重要成員,他在twitter上希望得到GateHub的響應。

GateHub在XRP聊天論壇上發布了一份官方回應,承認確實有黑客入侵,但不確定這是否是由“GateHub的任何行為或疏忽導致的,這些行為或疏忽可能促進或允許了這種明顯的盜竊行為的發生”。

這個回應還提到來自少數的IP地址的異常大量的API調用如何幫助入侵者獲得加密密鑰,入侵者可能就是從這里入手的,但這仍不能解釋攻擊者是如何獲得“其他解密秘鑰所需要的必要信息”。

此外,GateHub的回應還提到,大約有58個XRPLedger錢包被偷,目前調查正在進行中,所有信息都將在官方回應中進行更新。

發文時比特幣價格:¥53732.21版權信息

原文:https://ambcrypto.com/23-million-xrp-stolen-from-users-on-gatehub-due-to-potential-security-breach/作者:AkashGirimath編譯:Kyle

Tags:XRPHUBGATGATExrp幣未來前景xrp幣有投資價值嗎Metahub Coingat幣值得投資嗎gate幣特幣儲備

歐易交易所
USDT場外溢價3% 抄底 or 不抄底?_JUB

本文觀點僅代表個人,僅限交流學習,所有內容不構成任何投資建議。想及時了解更多行情信息,請添加官方微信進群:jiamibaoluo.

1900/1/1 0:00:00
彭博指標首現拋售信號 多頭爆倉$2.8億 還將被空頭吊打?_BTC

彭博社發布檢測市場情緒的GTIVeraConvergence-Divergence指標,自4月以來第一次出現賣出信號,表明自2019年以來BTC一路上漲行情已經結束,將進入下行區間.

1900/1/1 0:00:00
低位震蕩,又要選擇方向_USDT

行情回顧 今日端午節,祝大家端午安康。節日多陪家人,少盯盤少做單。在昨日主流幣小幅反彈后,夜間又有較大下跌回踩前低位,幸運的是,居然又撐住了。其中BTC最低到7450,目前穩定在7780附近.

1900/1/1 0:00:00
下跌中繼還是超跌反彈???_BTC

本文觀點僅代表個人,僅限交流學習,所有內容不構成任何投資建議。想及時了解更多行情信息,請添加官方微信進群:jiamibaoluo.

1900/1/1 0:00:00
DragonEx社區投票—DK大樂透升級_AGO

DragonEx社區投票—DK大樂透升級 親愛的用戶: 為提升DK的使用價值,增加DK大樂透趣味性,DragonEx團隊計劃對DK大樂透做以下升級:1、增加通過DT單向共振兌換獲取DK途徑.

1900/1/1 0:00:00
共振交易所現身 團隊信息疑造假_ONE

文|嚯嚯 編輯|文刀 拉人頭、分層返利這些有傳銷特征的模式,在幣圈搖身一變成了火爆的“共振”。而今,募集BTC、LTC、HT等數字資產“共振”出一個新幣已經不夠玩了,一些人開始打交易所的主意.

1900/1/1 0:00:00
ads