成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

黑客第三次攻擊Cream Finance 利用代碼漏洞竊取1.3億美元

yangrd / 3590人閱讀

摘要:第三次成功入侵這是在今年第三次遭到黑客攻擊,該公司在月份和月份分別損失了萬美元和萬美元。在月的一份報(bào)告中稱,年,與相關(guān)的黑客攻擊占所有重大黑客攻擊的,今年平臺(tái)遭受的攻擊導(dǎo)致用戶損失超過億美元。

CreamFinance-hack-SlowMist

圖片:SlowMist

在攻擊發(fā)生大約6小時(shí)后,Cream Finance表示,在加密貨幣平臺(tái)e.com的幫助下,已經(jīng)修復(fù)了黑客攻擊中被利用的安全漏洞。美國國家標(biāo)準(zhǔn)與技術(shù)局(NIST)、國家漏洞數(shù)據(jù)庫(NVD)數(shù)據(jù)顯示,90%以上的網(wǎng)絡(luò)安全問題是由軟件自身的安全漏洞被利用導(dǎo)致。軟件安全是網(wǎng)絡(luò)安全的基礎(chǔ)組成部分,這也強(qiáng)調(diào)了在軟件開發(fā)過程中提高軟件自身安全的重要性。

即使攻擊者用于竊取大量資金的初始錢包已被識(shí)別,但資金已經(jīng)轉(zhuǎn)移到新賬戶,而且被盜的加密貨幣被追查并返還給平臺(tái)的可能性很小。

第三次成功入侵

這是Cream Finance在今年第三次遭到黑客攻擊,該公司在2月份和8月份分別損失了3700萬美元和2900萬美元。

該公司在2月份和8月份分別損失了3700萬美元和2900萬美元。

Cream盜竊案也是今年第二大加密貨幣黑客襲擊事件,此前DeFi平臺(tái)Poly Network在8月份損失了6億美元。然而,黑客攻擊保利公司的個(gè)人最終在兩周后歸還了所有被盜資金,并承諾公司不會(huì)提起訴訟。

CipherTrace在8月的一份報(bào)告中稱,2021年,與DeFi相關(guān)的黑客攻擊占所有重大黑客攻擊的76%,今年DeFi平臺(tái)遭受的攻擊導(dǎo)致用戶損失超過4.74億美元。

同樣,CipherTrace在去年的一份報(bào)告中表示,在2020年所有加密貨幣黑客攻擊和資金被盜事件中,DeFi也占了21%,而在一年前,也就是2019年,DeFi幾乎不存在。

閃貸攻擊已經(jīng)成為針對運(yùn)行DeFi(去中心化金融)平臺(tái)的加密貨幣服務(wù)的常見攻擊,該平臺(tái)允許用戶使用加密貨幣借入或貸款,投機(jī)價(jià)格變化,并從加密貨幣儲(chǔ)蓄類賬戶賺取利息。

閃貸攻擊發(fā)生在黑客從DeFi平臺(tái)(如Akropolis)借出資金,然后利用平臺(tái)代碼中的漏洞逃避貸款機(jī)制,并獲得資金。

安全漏洞不但影響網(wǎng)絡(luò)安全,而且易造成極大經(jīng)濟(jì)損失。在軟件開發(fā)過程中使用靜態(tài)代碼檢測工具,可以及時(shí)發(fā)現(xiàn)代碼缺陷、安全缺陷及漏洞,查找已知和未知安全漏洞,便于從開發(fā)階段起提高軟件自身安全性,降低因軟件安全漏洞帶來的網(wǎng)絡(luò)風(fēng)險(xiǎn)及經(jīng)濟(jì)損失。結(jié)合現(xiàn)有的軟件防御手段,里應(yīng)外合共同提高網(wǎng)絡(luò)安全性。

參讀鏈接:

therecord.media/hackers-ste…

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/122832.html

相關(guān)文章

  • 7月第4周業(yè)務(wù)風(fēng)控關(guān)注 | 廣電總局下發(fā)《關(guān)于加強(qiáng)網(wǎng)上談話(訪談)類節(jié)目管理的通知》

    摘要:今日,宣布與美國監(jiān)管部門達(dá)成和解。十一結(jié)束侵犯兒童隱私調(diào)查谷歌或罰款萬美元美國聯(lián)邦貿(mào)易委員會(huì)已經(jīng)加大罰款力度,重拳打擊隱私泄漏。 易盾業(yè)務(wù)風(fēng)控周報(bào)每周報(bào)道值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動(dòng)安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)險(xiǎn)。 ?showImg(https://segmentfault.com/img/bVbvDbN...

    DDreach 評論0 收藏0
  • 7月第4周業(yè)務(wù)風(fēng)控關(guān)注 | 廣電總局下發(fā)《關(guān)于加強(qiáng)網(wǎng)上談話(訪談)類節(jié)目管理的通知》

    摘要:今日,宣布與美國監(jiān)管部門達(dá)成和解。十一結(jié)束侵犯兒童隱私調(diào)查谷歌或罰款萬美元美國聯(lián)邦貿(mào)易委員會(huì)已經(jīng)加大罰款力度,重拳打擊隱私泄漏。 易盾業(yè)務(wù)風(fēng)控周報(bào)每周報(bào)道值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動(dòng)安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)險(xiǎn)。 ?showImg(https://segmentfault.com/img/bVbvDbN...

    JerryC 評論0 收藏0
  • 前端面試--網(wǎng)絡(luò)

    摘要:從前發(fā)送請求后需等待并收到響應(yīng),才能發(fā)送下一個(gè)請求。第二次握手接收到包后就返回一個(gè),隨機(jī)數(shù),包以及一個(gè)自己的包,然后等待的回復(fù),進(jìn)入狀態(tài)已接收狀態(tài)。 1.Http協(xié)議 1.1 Http結(jié)構(gòu)圖 showImg(https://segmentfault.com/img/bVbsrzu?w=1240&h=702); 1.2 什么是Http協(xié)議 HTTP協(xié)議是Hyper Text Transf...

    calx 評論0 收藏0
  • 常見六大Web 安全攻防解析

    摘要:想閱讀更多優(yōu)質(zhì)原創(chuàng)文章請猛戳博客一,跨站腳本攻擊,因?yàn)榭s寫和重疊,所以只能叫??缯灸_本攻擊是指通過存在安全漏洞的網(wǎng)站注冊用戶的瀏覽器內(nèi)運(yùn)行非法的標(biāo)簽或進(jìn)行的一種攻擊??缯灸_本攻擊有可能造成以下影響利用虛假輸入表單騙取用戶個(gè)人信息。 前言 在互聯(lián)網(wǎng)時(shí)代,數(shù)據(jù)安全與個(gè)人隱私受到了前所未有的挑戰(zhàn),各種新奇的攻擊技術(shù)層出不窮。如何才能更好地保護(hù)我們的數(shù)據(jù)?本文主要側(cè)重于分析幾種常見的攻擊的類型...

    lidashuang 評論0 收藏0

發(fā)表評論

0條評論

最新活動(dòng)
閱讀需要支付1元查看
<