摘要:第三次成功入侵這是在今年第三次遭到黑客攻擊,該公司在月份和月份分別損失了萬美元和萬美元。在月的一份報(bào)告中稱,年,與相關(guān)的黑客攻擊占所有重大黑客攻擊的,今年平臺(tái)遭受的攻擊導(dǎo)致用戶損失超過億美元。
CreamFinance-hack-SlowMist圖片:SlowMist
在攻擊發(fā)生大約6小時(shí)后,Cream Finance表示,在加密貨幣平臺(tái)e.com的幫助下,已經(jīng)修復(fù)了黑客攻擊中被利用的安全漏洞。美國國家標(biāo)準(zhǔn)與技術(shù)局(NIST)、國家漏洞數(shù)據(jù)庫(NVD)數(shù)據(jù)顯示,90%以上的網(wǎng)絡(luò)安全問題是由軟件自身的安全漏洞被利用導(dǎo)致。軟件安全是網(wǎng)絡(luò)安全的基礎(chǔ)組成部分,這也強(qiáng)調(diào)了在軟件開發(fā)過程中提高軟件自身安全的重要性。
即使攻擊者用于竊取大量資金的初始錢包已被識(shí)別,但資金已經(jīng)轉(zhuǎn)移到新賬戶,而且被盜的加密貨幣被追查并返還給平臺(tái)的可能性很小。
這是Cream Finance在今年第三次遭到黑客攻擊,該公司在2月份和8月份分別損失了3700萬美元和2900萬美元。
該公司在2月份和8月份分別損失了3700萬美元和2900萬美元。
Cream盜竊案也是今年第二大加密貨幣黑客襲擊事件,此前DeFi平臺(tái)Poly Network在8月份損失了6億美元。然而,黑客攻擊保利公司的個(gè)人最終在兩周后歸還了所有被盜資金,并承諾公司不會(huì)提起訴訟。
CipherTrace在8月的一份報(bào)告中稱,2021年,與DeFi相關(guān)的黑客攻擊占所有重大黑客攻擊的76%,今年DeFi平臺(tái)遭受的攻擊導(dǎo)致用戶損失超過4.74億美元。
同樣,CipherTrace在去年的一份報(bào)告中表示,在2020年所有加密貨幣黑客攻擊和資金被盜事件中,DeFi也占了21%,而在一年前,也就是2019年,DeFi幾乎不存在。
閃貸攻擊已經(jīng)成為針對運(yùn)行DeFi(去中心化金融)平臺(tái)的加密貨幣服務(wù)的常見攻擊,該平臺(tái)允許用戶使用加密貨幣借入或貸款,投機(jī)價(jià)格變化,并從加密貨幣儲(chǔ)蓄類賬戶賺取利息。
閃貸攻擊發(fā)生在黑客從DeFi平臺(tái)(如Akropolis)借出資金,然后利用平臺(tái)代碼中的漏洞逃避貸款機(jī)制,并獲得資金。
安全漏洞不但影響網(wǎng)絡(luò)安全,而且易造成極大經(jīng)濟(jì)損失。在軟件開發(fā)過程中使用靜態(tài)代碼檢測工具,可以及時(shí)發(fā)現(xiàn)代碼缺陷、安全缺陷及漏洞,查找已知和未知安全漏洞,便于從開發(fā)階段起提高軟件自身安全性,降低因軟件安全漏洞帶來的網(wǎng)絡(luò)風(fēng)險(xiǎn)及經(jīng)濟(jì)損失。結(jié)合現(xiàn)有的軟件防御手段,里應(yīng)外合共同提高網(wǎng)絡(luò)安全性。
參讀鏈接:
therecord.media/hackers-ste…
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/122832.html
摘要:今日,宣布與美國監(jiān)管部門達(dá)成和解。十一結(jié)束侵犯兒童隱私調(diào)查谷歌或罰款萬美元美國聯(lián)邦貿(mào)易委員會(huì)已經(jīng)加大罰款力度,重拳打擊隱私泄漏。 易盾業(yè)務(wù)風(fēng)控周報(bào)每周報(bào)道值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動(dòng)安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)險(xiǎn)。 ?showImg(https://segmentfault.com/img/bVbvDbN...
摘要:今日,宣布與美國監(jiān)管部門達(dá)成和解。十一結(jié)束侵犯兒童隱私調(diào)查谷歌或罰款萬美元美國聯(lián)邦貿(mào)易委員會(huì)已經(jīng)加大罰款力度,重拳打擊隱私泄漏。 易盾業(yè)務(wù)風(fēng)控周報(bào)每周報(bào)道值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動(dòng)安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)險(xiǎn)。 ?showImg(https://segmentfault.com/img/bVbvDbN...
摘要:從前發(fā)送請求后需等待并收到響應(yīng),才能發(fā)送下一個(gè)請求。第二次握手接收到包后就返回一個(gè),隨機(jī)數(shù),包以及一個(gè)自己的包,然后等待的回復(fù),進(jìn)入狀態(tài)已接收狀態(tài)。 1.Http協(xié)議 1.1 Http結(jié)構(gòu)圖 showImg(https://segmentfault.com/img/bVbsrzu?w=1240&h=702); 1.2 什么是Http協(xié)議 HTTP協(xié)議是Hyper Text Transf...
摘要:想閱讀更多優(yōu)質(zhì)原創(chuàng)文章請猛戳博客一,跨站腳本攻擊,因?yàn)榭s寫和重疊,所以只能叫??缯灸_本攻擊是指通過存在安全漏洞的網(wǎng)站注冊用戶的瀏覽器內(nèi)運(yùn)行非法的標(biāo)簽或進(jìn)行的一種攻擊??缯灸_本攻擊有可能造成以下影響利用虛假輸入表單騙取用戶個(gè)人信息。 前言 在互聯(lián)網(wǎng)時(shí)代,數(shù)據(jù)安全與個(gè)人隱私受到了前所未有的挑戰(zhàn),各種新奇的攻擊技術(shù)層出不窮。如何才能更好地保護(hù)我們的數(shù)據(jù)?本文主要側(cè)重于分析幾種常見的攻擊的類型...
閱讀 3591·2021-11-04 16:06
閱讀 3589·2021-09-09 11:56
閱讀 853·2021-09-01 11:39
閱讀 905·2019-08-29 15:28
閱讀 2299·2019-08-29 15:18
閱讀 837·2019-08-29 13:26
閱讀 3337·2019-08-29 13:22
閱讀 1051·2019-08-29 12:18