成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

資訊專欄INFORMATION COLUMN

黑客第三次攻擊Cream Finance 利用代碼漏洞竊取1.3億美元

yangrd / 3677人閱讀

摘要:第三次成功入侵這是在今年第三次遭到黑客攻擊,該公司在月份和月份分別損失了萬美元和萬美元。在月的一份報告中稱,年,與相關(guān)的黑客攻擊占所有重大黑客攻擊的,今年平臺遭受的攻擊導致用戶損失超過億美元。

CreamFinance-hack-SlowMist

圖片:SlowMist

在攻擊發(fā)生大約6小時后,Cream Finance表示,在加密貨幣平臺e.com的幫助下,已經(jīng)修復了黑客攻擊中被利用的安全漏洞。美國國家標準與技術(shù)局(NIST)、國家漏洞數(shù)據(jù)庫(NVD)數(shù)據(jù)顯示,90%以上的網(wǎng)絡安全問題是由軟件自身的安全漏洞被利用導致。軟件安全是網(wǎng)絡安全的基礎組成部分,這也強調(diào)了在軟件開發(fā)過程中提高軟件自身安全的重要性。

即使攻擊者用于竊取大量資金的初始錢包已被識別,但資金已經(jīng)轉(zhuǎn)移到新賬戶,而且被盜的加密貨幣被追查并返還給平臺的可能性很小。

第三次成功入侵

這是Cream Finance在今年第三次遭到黑客攻擊,該公司在2月份和8月份分別損失了3700萬美元和2900萬美元。

該公司在2月份和8月份分別損失了3700萬美元和2900萬美元。

Cream盜竊案也是今年第二大加密貨幣黑客襲擊事件,此前DeFi平臺Poly Network在8月份損失了6億美元。然而,黑客攻擊保利公司的個人最終在兩周后歸還了所有被盜資金,并承諾公司不會提起訴訟。

CipherTrace在8月的一份報告中稱,2021年,與DeFi相關(guān)的黑客攻擊占所有重大黑客攻擊的76%,今年DeFi平臺遭受的攻擊導致用戶損失超過4.74億美元。

同樣,CipherTrace在去年的一份報告中表示,在2020年所有加密貨幣黑客攻擊和資金被盜事件中,DeFi也占了21%,而在一年前,也就是2019年,DeFi幾乎不存在。

閃貸攻擊已經(jīng)成為針對運行DeFi(去中心化金融)平臺的加密貨幣服務的常見攻擊,該平臺允許用戶使用加密貨幣借入或貸款,投機價格變化,并從加密貨幣儲蓄類賬戶賺取利息。

閃貸攻擊發(fā)生在黑客從DeFi平臺(如Akropolis)借出資金,然后利用平臺代碼中的漏洞逃避貸款機制,并獲得資金。

安全漏洞不但影響網(wǎng)絡安全,而且易造成極大經(jīng)濟損失。在軟件開發(fā)過程中使用靜態(tài)代碼檢測工具,可以及時發(fā)現(xiàn)代碼缺陷、安全缺陷及漏洞,查找已知和未知安全漏洞,便于從開發(fā)階段起提高軟件自身安全性,降低因軟件安全漏洞帶來的網(wǎng)絡風險及經(jīng)濟損失。結(jié)合現(xiàn)有的軟件防御手段,里應外合共同提高網(wǎng)絡安全性。

參讀鏈接:

therecord.media/hackers-ste…

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://m.hztianpu.com/yun/122832.html

相關(guān)文章

  • 7月第4周業(yè)務風控關(guān)注 | 廣電總局下發(fā)《關(guān)于加強網(wǎng)上談話(訪談)類節(jié)目管理的通知》

    摘要:今日,宣布與美國監(jiān)管部門達成和解。十一結(jié)束侵犯兒童隱私調(diào)查谷歌或罰款萬美元美國聯(lián)邦貿(mào)易委員會已經(jīng)加大罰款力度,重拳打擊隱私泄漏。 易盾業(yè)務風控周報每周報道值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動安全、業(yè)務安全和網(wǎng)絡安全,幫助企業(yè)提高警惕,規(guī)避這些似小實大、影響業(yè)務健康發(fā)展的安全風險。 ?showImg(https://segmentfault.com/img/bVbvDbN...

    DDreach 評論0 收藏0
  • 7月第4周業(yè)務風控關(guān)注 | 廣電總局下發(fā)《關(guān)于加強網(wǎng)上談話(訪談)類節(jié)目管理的通知》

    摘要:今日,宣布與美國監(jiān)管部門達成和解。十一結(jié)束侵犯兒童隱私調(diào)查谷歌或罰款萬美元美國聯(lián)邦貿(mào)易委員會已經(jīng)加大罰款力度,重拳打擊隱私泄漏。 易盾業(yè)務風控周報每周報道值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動安全、業(yè)務安全和網(wǎng)絡安全,幫助企業(yè)提高警惕,規(guī)避這些似小實大、影響業(yè)務健康發(fā)展的安全風險。 ?showImg(https://segmentfault.com/img/bVbvDbN...

    JerryC 評論0 收藏0
  • 前端面試--網(wǎng)絡

    摘要:從前發(fā)送請求后需等待并收到響應,才能發(fā)送下一個請求。第二次握手接收到包后就返回一個,隨機數(shù),包以及一個自己的包,然后等待的回復,進入狀態(tài)已接收狀態(tài)。 1.Http協(xié)議 1.1 Http結(jié)構(gòu)圖 showImg(https://segmentfault.com/img/bVbsrzu?w=1240&h=702); 1.2 什么是Http協(xié)議 HTTP協(xié)議是Hyper Text Transf...

    calx 評論0 收藏0
  • 常見六大Web 安全攻防解析

    摘要:想閱讀更多優(yōu)質(zhì)原創(chuàng)文章請猛戳博客一,跨站腳本攻擊,因為縮寫和重疊,所以只能叫。跨站腳本攻擊是指通過存在安全漏洞的網(wǎng)站注冊用戶的瀏覽器內(nèi)運行非法的標簽或進行的一種攻擊。跨站腳本攻擊有可能造成以下影響利用虛假輸入表單騙取用戶個人信息。 前言 在互聯(lián)網(wǎng)時代,數(shù)據(jù)安全與個人隱私受到了前所未有的挑戰(zhàn),各種新奇的攻擊技術(shù)層出不窮。如何才能更好地保護我們的數(shù)據(jù)?本文主要側(cè)重于分析幾種常見的攻擊的類型...

    lidashuang 評論0 收藏0

發(fā)表評論

0條評論

閱讀需要支付1元查看
<