声音 | 慢雾区:目前已知5个LocalBitcoins账户被盗 损失约8个BTC
对于比特币OTC平台LocalBitcoins被黑事件,慢雾安全团队的分析:目前已知5个用户被盗(损失7.95205862 BTC),盗币攻击行为持续37分钟,被攻击的是LocalBitcoins的论坛(forums),目前已下线,但主页还在持续提供服务。安全团队分析,初步怀疑是论坛出现XSS攻击,被盗币用户的页面触发了恶意JavaScript代码,由于论坛与主页在同一个域下,只要这类攻击触发,是可以比较容易盗走BTC的。LocalBitcoins的安全架构上犯了至少两个错误:第一个是:论坛这种高交互性的页面不应该和主页在同一个域下,应该分离出子域名形式;另一个是:主页相关重要功能模块加载了几个第三方JavaScript模块,只要任意一个第三方被黑或作恶,LocalBitcoins也能轻易被黑。
相关资讯
EOS节点LiquidEOS将开发用于EOS数据存储的解决方案vRAM。vRAM允许DApp开发人员将所有相关数据从RAM迁移到由DApp服务提供商托管的IPFS文件,使用RAM专门存储使用中的数据。使用哈希和B+ ...
区块链:2019/1/26 0:00:00据zycrypto报道,苹果联合创始人在北欧商业论坛上表示,他已经卖掉持有的全部比特币,因为他对投资不是很感兴趣。 他从来不执着于用任何方式赚钱,从未使用过苹果的股票应用程序,不买卖股票。因此当比特币在2017年大幅...
区块链:2019/1/26 0:00:00据bitcoinexchangeguide消息,区块链浏览器Brave将启动保护隐私的广告显示功能,该功能利用了一项新技术。Brave希望通过这项新技术使用户能够浏览互联网时而不必担心他们的个人信息可能被收集和存储。
区块链:2019/1/27 0:00:00据Cointelegraph日本站消息,日本加密货币交易所bitFlyer母公司bitFlyer Holdings发布公告,宣布原MJS Finance & Technology董事长平子惠生担任该公司董事长,bit...
区块链:2019/1/26 0:00:00近日,中国电子学会区块链专家委员黄连金在做演讲时对“区块链除了不可篡改还能解决哪些问题”时表示,区块链解决的不只是不可篡改,数据的不可篡改完全可以用其他的方法来实现,比如用中心化的数据库、用在线离线多备份等。区块链要...
区块链:2019/1/28 0:00:00丹华资本前董事总经理、Primitive创始人万卉刚刚在推特上转发比特币节点分布图并表示:中国的全节点在全球占比非常少,这是因为大多数的矿工运行的都不是完整的节点,而且有数以千计的矿工连接的都是同一个节点。据bitn...
区块链:2019/1/26 0:00:00Alternative.me数据显示,今日恐慌指数为41(昨日为35),恐慌程度与昨日相比有较大幅度下降,恐慌等级仍为恐惧。
区块链:2019/1/26 0:00:001.美国印第安纳州提出用虚拟货币纳税的法案 2.济宁市中区与上海交大共建云智区块链与人工智能研究中心 3.伊朗正成为中国加密货币矿商的首选之地 4.Mt. Gox受托人:正尝试允许受害者在截止日期之后提交申请 5.C...
区块链:2019/1/27 0:00:00据和讯网报道,在2019全球新兴科技峰会中,Linux基金会Hyperledger项目执行董事Brian Behlendorf 表示,区块链还有很长的路要走,要找出真正的产品实现全球分布式商业平台。但不容忽视的是,目...
区块链:2019/1/28 0:00:00根据bitcoinexchangeguide消息,伊朗正成为中国加密货币矿商盈利的新家园。根据最近的一份报告显示,从2013年3月到2018年3月的五年时间里,伊朗向邻国输出了大约430亿千瓦时的电力。在全国低廉的电...
区块链:2019/1/27 0:00:00Bitstamp发布公告称:Bitstamp与瑞士领先的在线银行Dukascopy银行达成合作,Dukascopy的客户现在可以将比特币发送到其账户中,将加密货币转换为美元,可以在瑞士外汇交易市场进行交易。客户还可以...
区块链:2019/1/26 0:00:00
比特币价格·比特币行情












