تسرب المفتاح الخاص لشهادة 360 Security Lobster، رد الجانب الرسمي بأنه خطأ تشغيلي وتم إلغاء الشهادة

Gate News أخبار، في 17 مارس، رد فريق الأمان 360 على حادثة تسرب شهادة wildcard ومفتاح خاص لـ “الأخطبوط الآمن” (OpenClaw). وأكدت الشركة أن هذا التسرب ناتج عن خطأ في العمليات، حيث قام الفريق عن غير قصد بتضمين شهادة النطاق الداخلي في حزمة التثبيت. الشهادة المعنية هي *.myclaw.360.cn، وعنوانها الفعلي هو 127.0.0.1، وهو عنوان حل محلي يستخدم فقط على جهاز المستخدم، ولا يقدم أي خدمة خارجية. بعد تلقي تقارير من عدة باحثين أمنيين، قامت 360 بطلب إلغاء الشهادة، وقد انتهت صلاحيتها الآن، ولا يمكن استخدامها بعد الآن في أي اتصال HTTPS مشفر قانوني. وأكدت الشركة أن المستخدمين العاديين غير متأثرين، وعلى الرغم من وجود خطر نظري لاختطاف الوسيط خلال فترة التسرب، إلا أن الخطر الفعلي محدود، حيث أن الخدمة المرتبطة بالشهادة تعمل فقط في بيئة الجهاز المحلي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

شركاء التوكننة في بورصة نيويورك يحذّرون من مخاطر توكنات الأسهم الاصطناعية

أصدر شركاء رقمنة الأسهم في بورصة نيويورك (NYSE) تحذيراً يفيد بأن رموز الأسهم الاصطناعية قد تُضلّل متداولين التجزئة عبر تحريف الأسهم الأساسية واستخدام غير مصرح به لأسماء الشركات، وفقاً للتحذير. مخاوف بشأن رموز الأسهم الاصطناعية البحرية حدد الشركاء ثلاثة مؤشرات رئيسية عبر

CryptoFrontierمنذ 3 س

تحذّر شركة Eleven من إمكانية أن تضرب “Q-Day” في وقت مبكر يصل إلى عام 2030، مع وجود 6.9 مليون بيتكوين على المحك

ووفقاً لتقرير الأربعاء الصادر عن Project Eleven، يمكن لأجهزة الحاسوب الكمية أن تكسر التشفير الحديث في وقت مبكر من عام 2030، إذ تُقدّر الشركة الناشئة أن 6.9 مليون من عملات البيتكوين، بما يعادل أكثر من 560 مليار دولار، قد تتعرض لمخاطر كمية في ظل ظروف معينة. الشركة الناشئة المتخصصة في أمن ما بعد التشفير الكمي

GateNewsمنذ 5 س

تم تفريغ بروتوكول Ekubo من 1.4 مليون دولار في WBTC عبر استغلال قائم على الموافقات

بحسب شركة أمن البلوك تشين Blockaid، فقدت Ekubo Protocol مؤخراً ما يقارب 1.4 مليون دولار في بيتكوين مُلتف (WBTC)، بعد أن استغل مهاجمون ثغرة في التحكم بالوصول في عقود مبدّلها عبر EVM. تجاوز المهاجمون آليات التحقق من المدفوعات لنهب الأموال من المحافظ

GateNewsمنذ 9 س

ملف ضحايا الإرهاب في كوريا الشمالية $71M يطالب ضد مخترقي اختراق Aave، وإعادة صياغة الهجوم بوصفه احتيالاً

قدّم محامو ضحايا ثلاث قضايا إرهابية مرتبطة بكوريا الشمالية استجابة من 30 صفحة يوم الثلاثاء، معيدين صياغة اختراق Aave في 18 أبريل باعتباره احتيالاً لا سرقة — وهو تمييز قانوني قد يمنح المهاجمين حقاً قانونياً في العملات المشفرة المسحوبة. ويسعى الضحايا إلى استرداد ما يقارب 71 مليون دولار

GateNewsمنذ 12 س

حوت تشفير يقاضي Coinbase بسبب تجميد أموال سرقة $55M DAI

رفعت حوتة قرمزية مجهولة الهوية تحمل اسم "D.B." دعوى قضائية، يوم الاثنين، ضد Coinbase ومتهم يُزعم أنه سرق أموالًا، بسبب رفض البورصة إعادة أموال مجمّدة مرتبطة بسرقة مقررة في أغسطس 2024، وذلك وفقًا لملف قضائي. وخسر المدّعي ما يقارب 55 مليون دولار بقيمة DAI في الحادث

CryptoFrontierمنذ 13 س

يكشف برنامج Bitcoin Core عن خلل يمكن أن يسمح للمنقبين بإسقاط العقد.

كشف مطورو Bitcoin Core عن خلل عالي الخطورة يمكن أن يسمح للقائمين بالتعدين بإسقاط بعض عقد Bitcoin عن بُعد. الملخص كشفت Bitcoin Core عن CVE-2024-52911، ويؤثر في الإصدارات التي تسبق 29.0، مع بقاء العقد الأقدم مُعرّضة على الإنترنت. وكان على عمال التعدين إصدارات كتل مكلفة بإثبات العمل لتفعيل الخلل

Cryptonewsمنذ 14 س
تعليق
0/400
لا توجد تعليقات