区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
MEGA.nz Chrome扩展程序有恶意代码窃取私钥
发布时间:2018/09/06 区块链应用经济 浏览:1036
ZDNet报告称,文件共享服务MEGA.nz的Chrome扩展程序一直托管恶意代码,该代码能够提取加密货币钱包的用户名,密码和私钥。问题是在MEGA.nz官方Chrome扩展程序的源代码中发现的。 MEGA.nz周二发布了更新。
分析师发现恶意代码在谷歌,微软,亚马逊和GitHub等网站上变得活跃。它还触发了诸如MyEtherWallet和MyMonero等加密货币钱包以及IDEX加密交换平台。
受感染的代码可以记录用户名和密码,从而允许黑客代表用户输入帐户。如果该网站支持像比特币这样的加密货币,攻击者也会窃取私钥来移动资金。然后,扩展将所有数据重定向到乌克兰托管的服务器。
Google工程师已经从其商店中删除了该扩展,并为当前用户禁用了该扩展。那些使用MEGA.nz扩展名的人可以检查以确保它已被禁用。他们还应该在目标服务上更改密码,并将加密资金转移到其他帐户。
第一个发现恶意代码的人是意大利开发人员,他为Monero Project工作,绰号为SerHack。
最初,Google和MEGA.nz对提供任何评论犹豫不决,但MEGA.nz发言人后来告诉ZDNet:
“我们想为这一重大事件道歉。我们目前正在调查Chrome网上商店帐户受损的确切性质。“
不久,这家总部位于新西兰的服务公司在其网站上发布了一篇博客文章,解释了这一情况,表达了对谷歌安全方法不佳的担忧。
“遗憾的是,谷歌决定不允许Chrome扩展程序上的发布商签名,现在只依靠在上传到Chrome网上商店后自动签名,这消除了外部妥协的重要障碍,”该博客写道。
在过去两年中,有几个扩展程序托管了恶意代码,可能允许黑客访问用户的加密货币资金。
今年4月,谷歌开始从其商店中删除加密货币挖掘扩展,阻止了新扩展的进入。