CLE:安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露_API

9月24日消息,据BeosinEagleEye平台舆情监测显示,MaciejMensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库中的一份恶意代码样本一致https://dwz.win/azUFBeosin安全团队深入分析发现攻击者通过在本机执行以下代码获取系统敏感信息:接着利用socket库函数gethostname提取dns解析,同时获取当前用户基本信息并进行数据封装。然后将组装好的信息利用curl命令以文件格式发到api.circle-cdn.com的服务器上,以随机数字命名的txt格式,执行上传之后并做了清理工作,没有留下生成的临时文件。Beosin安全团队总结:此脚本目的是获取用户计算机上的敏感配置文件,有些配置文件可能会导致重要的账户凭证信息失窃,会带来较大的风险。

CoinShares投资策略师:机构投资者对狗狗币持谨慎态度:金色财经报道,CoinShares投资策略师James Butterfill表示,在与其机构投资者客户交谈时,因缺乏基本面,他们对投资狗狗币持谨慎态度。[2021/6/3 23:06:43]

灰度创始人:狗狗币应专注于开发和驱动实用程序:灰度创始人Barry Silbert刚刚在推特上回复网友时表示:“恕我直言,“狗狗币大军”的说法一点用都没有。专注于开发和驱动实用程序,其他的也会随之而来。”[2021/5/22 22:32:07]

Gemini创始人:狗狗币货币供应比美元更坚固、更透明且更可预测:金色财经报道,Gemini创始人Tyler Winklevoss发推文称:“你可以说出你对狗狗币的任何看法,但它的货币供应比美元更坚固、更透明且更可预测。这才是真正的笑话。”此前消息,Gemini已支持DOGE。[2021/5/6 21:27:01]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-4:203ms