首页 > 标签 > 案例
案例

慢雾:远程命令执行漏洞CVE-2023-37582目前PoC在互联网上公开,已出现攻击案例

据报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配

中银香港:先导计划有不少非常好应用案例值得学习研究

据报道,中银香港早前参与数码港元先导计划第一阶段,邀请内部员工购买预缴式服务,并将参加者的预缴资金转换为模拟数码港元,由智能合约运作管理。 副总裁邢桂伟在金融科技周论坛上提到,先导计划有不少非常好的应用案例,值得学习和研究,希望当局未来进一步扩大中银在数码港元的应用案例,为更多客户提供更多产品和解决方案。 他认为,数码港元的可编程智能合约技术,能够解决预缴商业模式最大痛点,就是商户倒闭时引致零售客户资金损失,但亦关注商户可能被智能合约锁定和约束,影响现金流。

精选陕西高院发布一起金额达3.43亿余元虚拟货币诈骗典型案例

据报道,陕西省高级人民法院发布打击治理电信网络犯罪典型案例,其中一起案例中,被告人郭某等人组成诈骗犯罪集团诱骗被害人投资虚假虚拟货币,诱导被害人在虚假投资平台注册购买“JNY”等虚拟货币,待被害人购买后该平台通过操纵虚拟货币价格持续贬值制造投资亏损假象非法获利。该集团每三个月为一个诈骗轮次,案发后查明四轮诈骗涉案金额达3.43亿余元。经西安市、延安市、榆林市多地法院经审理,以诈骗罪分别判处郭某等308名被告人有期徒刑十五年至一年又五个月不等的刑期,并处罚金或没收个人财产,追缴违法所得,责令退赔被害人损失。

精选SEC委员:SEC发起的很多执法案例似乎没有任何规律或理由

据报道,美国证券交易委员会(SEC)委员Hester Peirce在一次行业会议中表示,SEC发起的很多执法案例似乎没有任何规律或理由。2023年SEC将涉及证券发行的执法行动增加了48%,其中之一是该机构针对NFT发行商Stoner Cats 2 LLC的案件,Peirce表示:“我并不认为它的首要目标是阻止人们购买Stoner Cats”。 当被问及对SEC在加密方面的“结局”有何看法时,Peirce没有给出明确答案,她说:“我们需要坚持国会赋予我们的授权,而不是超出这一范围。”

法律专家:MangoMarkets案例会影响DAO未来如何实施其法律和治理结构

2月4日消息,加拿大律师事务所McMillan LLP的合伙人Benjamin Bathgate表示,针对所谓的Mango Markets漏洞利用者Avraham Eisenberg的诉讼可能会影响DAO未来如何实施其法律和治理结构。Bathgate表示,在很多情况下,DAO只是用户的集合,这是一个用户社区,也许有一个核心贡献者负责编码。管理Mango Market DAO的怀俄明州有限责任公司Mango Labs正在寻求收回剩余的4700万美元。然而,Bathgate表示,Mango Labs的诉讼不太

慢雾安全预警:Nacos出现远程代码执行漏洞攻击案例,请相关方及时升级

据报道,据慢雾区消息,Nacos 出现远程代码执行漏洞攻击案例。Nacos 是 Alibaba 开源的一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台,帮助用户快速实现动态服务发现、服务配置、服务元数据及流量管理。Nacos 在处理某些基于 Jraft 的请求时,采用 Hessian 进行反序列化,但并未设置限制,导致应用存在远程代码执行(RCE)漏洞。其中,1.4.1

行业时事热点

1

早报|1月29日隔夜重要动态一览

21:00-7:00关键词:FTX、Compound、黄益平、Yuga Labs 1.近970万个FTX客户名称仍处于“被编辑”状态; 2.Core Scientific希望以660万美元的面值甩卖比特大陆的优惠券; 3.美国政府1.5万亿美元的债务利息将在2023年相当于比特币市值的3倍; 4.Compound社区提议增加以太坊主网上cWETHv3中的cbETH供应上限; 5.黄益平:中国若长期禁止加密货币或将错失一些重要的数字技术发展机会; 6.FTX多名前高管曾向涉嫌诈骗的纽约州议员George S

2

sudoswap关于允许SUDO转账的社区提案已开启投票

2月16日消息,NFT交易协议sudoswap社区提出一项链上提案,旨在允许SUDO进行转账,以及实施Uniswap流动性奖励计划,目前已有17个地址共103万枚SUDO参与投票,赞成率100%。投票将于北京时间2月19日07:25结束。 此前报道,SUDO使用链上OpenZeppelin Governor模块管理sudoAMM协议,委托至少30万枚SUDO的地址可以为治理模块创建链上提议,投票延迟2天,投票期限3天后SUDO赞成数不少于240万枚且获得多数支持票的提案可以执行。

3

Otherdeed#89263NFT以186.69WETH的价格成交

据报道,Yuga Labs元宇宙项目Otherside上地块Otherdeed #89263 NFT以186.69WETH(约28.4万美元)的价格成交,该枚NFT此前于2022年5月以51.5ETH价格成交。