Chìa khóa riêng của chứng chỉ 360 Security Lobster bị rò rỉ, chính thức phản hồi do lỗi kinh doanh đã thu hồi chứng chỉ

Gate News tin tức, ngày 17 tháng 3, nhóm an ninh 360 đã phản hồi về vụ lộ bí mật chứng chỉ wildcard và khóa riêng của安全龙虾(OpenClaw). Chính thức cho biết, vụ lộ này do sơ suất trong công việc gây ra, nhóm đã nhầm lẫn đóng gói chứng chỉ tên miền nội bộ vào trong gói cài đặt. Chứng chỉ liên quan là *.myclaw.360.cn, địa chỉ phân giải thực tế là 127.0.0.1, địa chỉ loopback cục bộ, chỉ sử dụng trên máy của người dùng, không cung cấp dịch vụ ra bên ngoài. Sau khi nhận được báo cáo từ nhiều nhà nghiên cứu an ninh, 360 đã yêu cầu thu hồi chứng chỉ này, hiện tại chứng chỉ đã hết hạn, không thể sử dụng cho bất kỳ giao tiếp mã hóa HTTPS hợp pháp nào. Chính thức cho biết, người dùng thông thường không bị ảnh hưởng, mặc dù trong thời gian lộ bí mật có khả năng bị tấn công trung gian, nhưng do dịch vụ liên quan chỉ chạy trong môi trường máy chủ của chính máy, rủi ro thực tế là hạn chế.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Mỹ trừng phạt Thượng nghị sĩ Campuchia vì điều hành mạng lưới lừa đảo tiền mã hóa

Văn phòng Kiểm soát Tài sản Nước ngoài (Office of Foreign Assets Control) thuộc Bộ Tài chính Hoa Kỳ (OFAC) đã trừng phạt thượng nghị sĩ Campuchia Kok An và 28 cá nhân cùng tổ chức bị cáo buộc là một phần mạng lưới của ông để vận hành “các cơ sở lừa đảo” nhằm lừa đảo người Mỹ, theo một tuyên bố của OFAC hôm thứ Năm. Thông báo trừng phạt của OFAC OFAC d

CryptoFrontier4phút trước

Aave Tạm Dừng Hoạt Động Dự Trữ rsETH Trên Ethereum, Arbitrum và Các Mạng Khác Nhằm Giảm Thiểu Rủi Ro Mang Tính Hệ Thống

Tin từ Gate News, ngày 23 tháng 4 — Aave thông báo rằng họ đã tạm dừng các hoạt động liên quan đến dự trữ rsETH trên các mạng Ethereum mainnet, Arbitrum, Base, Mantle và Linea nhằm giảm thiểu rủi ro mang tính hệ thống trong quá trình thu hồi tài sản. Biện pháp này nhằm mục tiêu bảo toàn thêm nguồn tiền trong khi kế hoạch thu hồi đang được triển khai.

GateNews1giờ trước

JPMorgan Chase: Các vụ tin tặc DeFi diễn ra liên tục và cơ chế nén quan tâm khi TVL trì trệ, dòng tiền chuyển sang USDT

Báo cáo của JPMorgan cho rằng DeFi tiếp tục gặp lỗ hổng, các cuộc tấn công vào cầu nối xuyên chuỗi và tiên tri diễn ra thường xuyên, khiến TVL đình trệ và làm suy yếu ý chí đầu tư của các tổ chức; dòng vốn chuyển sang USDT có thể theo dõi và có thể bị phong tỏa. Các cuộc tấn công vào KelpDAO và Rhea Finance cho thấy rủi ro trong quản lý rủi ro; stablecoin tập trung và lưu ký được ưa chuộng hơn. Về dài hạn, để cải thiện cần phải vượt qua bảo hiểm và quản trị; DeFi khó quay trở lại mức TVL cao như năm 2021, và stablecoin sẽ tập trung hơn.

ChainNewsAbmedia1giờ trước

Giám đốc Kinh tế của Circle Đề Xuất Tăng Lãi Suất USDC trên Aave Giữa Hậu Quả KelpDAO

Tin tức từ Gate, ngày 23 tháng 4 — Gordon Liao, giám đốc kinh tế trưởng của Circle, đã đề xuất nâng các tham số cho vay USDC trên Aave v3 Ethereum Core trong tuần này, sau một vụ khai thác $292 triệu KelpDAO rsETH đã kích hoạt khủng hoảng thanh khoản trên toàn giao thức. Yêu cầu Nhận xét (Request for Comment) của Liao gợi ý tăng "S

GateNews2giờ trước

Nâng cấp lớn: Nâng cấp hệ thống phát hiện gian lận của CEX lớn với học máy và công cụ quy tắc, cắt thời gian phản hồi xuống còn vài giờ

Tin cổng, ngày 23 tháng 4 — Một sàn giao dịch tập trung lớn đã công bố việc đại tu hệ thống chống gian lận của mình bằng cách tích hợp các mô hình học máy với các công cụ dựa trên quy tắc, triển khai chiến lược hai lớp trong đó mô hình đảm nhiệm phòng thủ dài hạn và quy tắc cho phép phản ứng nhanh. Khung thống nhất

GateNews2giờ trước

Meta Pool Cảnh Báo Hợp Đồng Giả Mạo Đang Giả Danh Pool Staking và Token Chính Thức

Tin tức Gate, ngày 23 tháng 4 — Meta Pool đã xác định một hợp đồng thông minh đáng ngờ đang cố giả mạo pool staking và token hợp pháp của mình. Nền tảng nhấn mạnh rằng hợp đồng gian lận này không có liên quan gì đến Meta Pool hoặc bất kỳ nhà cung cấp NEAR liquid staking chính thức nào

GateNews3giờ trước
Bình luận
0/400
Không có bình luận