慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例

[慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例]金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。

慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所:8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:

已知攻击者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。[2022/8/3 2:55:22]

慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险:据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。

经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。

慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。[2022/4/21 14:37:55]

慢雾:BSC链上项目BXH遭受攻击分析:10月30日消息,据慢雾区情报,2021年10月30日,币安智能链上(BSC)去中心化交易协议BXH项目遭受攻击,被盗约1.3亿美金。经慢雾安全团队分析,黑客于27日13时(UTC)部署了攻击合约0x8877,接着在29日08时(UTC)BXH项目管理钱包地址0x5614通过grantRole赋予攻击合约0x8877管理权限。30日03时(UTC)攻击者通过攻击合约0x8877的权限从BXH策略池资金库中将其管理的资产转出。30日04时(UTC)0x5614暂停了资金库。因此BXH本次被盗是由于其管理权限被恶意的修改,导致攻击者利用此权限转移了项目资产。[2021/10/30 6:22:02]

郑重声明: 慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 印度央行副行长:CBDC的最大优势将来自跨境交易

    [2023-7-11 10:48:48]金色财经报道,印度央行副行长表示,必须采取单独的策略来促使客户使用央行数字货币(CBDC)。截至6月,我们有130万个客户和30万个商家使用了央行数字货币。正在研究央行数字货币技术替代方案。央行数字货币(CBDC)的...

  • 香港虚拟银行Mox Bank疑冻结部分加密交易账户,香港金管局已督促处理

    [2023-7-11 10:47:33]7月11日消息,香港虚拟银行Mox Bank多位用户反映旗下银行账户在短时间内被数度冻结,有用户分析此事或与近日Mox Bank系统更新有关,其系统对部分交易及客户较敏感,尤其是买卖加密货币的账户。对此香港金管局回应...

  • ParaSpace宣布将推出2.0版本,旨在提升去中心化流动性

    [2023-7-13 10:51:38]7月13日消息,ParaSpace发推称,即将推出2.0版本,该版本为ParaSpace迄今为止最大的升级,旨在提升去中心化流动性。新版本主要特性包括:让任何人都能获得资产的普遍流动性,与社区一起创造新一代的借贷形式...

  • Arbitrum提案AIP-2已开启投票,旨在实现账户抽象的广泛采用

    [2023-7-12 10:50:07]7月12日消息,Arbitrum提案AIP-2已开启投票,旨在实现账户抽象的广泛采用,投票截止日期为7月16日08:13。 Arbitrum One链上交易总量目前达到1,006,599笔:金色财经报道,Du...

  • 前SEC主席:现货比特币ETF应该获得批准

    [2023-7-11 10:46:54]金色财经报道,Watcher.Guru发推称,前SEC主席Jay Clayton在采访中称现货比特币ETF应该获得批准。然而,Clayton警告说,这些变化可能不会很快发生,并指出监管过程必须彻底。 前SEC...

  • 慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例

    [2023-7-14 10:54:22]金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开...

  • 报告:全球加密货币行业价值1800亿美元

    [2023-7-10 10:46:38]金色财经报道,据K33 Research 7月5日的一份报告,全球加密货币行业价值1800亿美元,拥有超过10,000家公司。该公司指出,如果在2021年牛市高峰期进行衡量,该行业的估值将会高得多。此外,新加坡和香港...

  • 数据:某巨鲸向Binance转入1327枚BTC,约4000万美元

    [2023-7-11 10:46:58]7月10日消息,据链上数据分析师余烬监测,某巨鲸地址半小时前向Binance转入1327枚BTC(约4000万美元),为其于6月28日从Binance提出的BTC。该地址5月1日将750枚BTC转入Binance3小...

  • 俄罗斯下议院通过数字卢布法案

    [2023-7-12 10:50:18]金色财经报道,7月11日,俄罗斯下议院通过了数字卢布法案。现在该文件面临参议院的确认,然后由总统签署。该法案的最后一次修订草案于6月底,规定了平台、参与者和用户的法律定义,以及CBDC生态系统的一般准则。 ...

  • Scroll推出Contribute to Scroll计划,鼓励开放协作

    [2023-7-14 10:54:21]7月14日消息,Layer2解决方案Scroll宣布推出Contribute to Scroll计划,鼓励开放协作并允许任何人在新引入的开源存储库中为Scroll做出贡献。该计划最初是一项实验性的Skunkworks...

  • Rodeo:黑客攻击损失约170万美元,当前追回81万美元

    [2023-7-13 10:52:51]7月13日消息,Arbitrum上的杠杆收益协议 Rodeo Finance 发布黑客攻击事件事后报告,7月11日因价格预言机操纵导致黑客从Rodeo协议中窃取了约170万美元,目前约81.6万美元以 unshETH...

水星链

[0:0ms0-0:979ms