A chave privada do certificado do Crocodilo de Segurança 360 vazou, a resposta oficial indica erro operacional e o certificado foi revogado

Gate News notícias, em 17 de março, a equipe de segurança da 360 respondeu ao incidente de divulgação do certificado curinga e chave privada do Security Lobster (OpenClaw). A empresa afirmou que a divulgação ocorreu por erro operacional, pois a equipe acidentalmente incluiu o certificado de domínio interno no pacote de instalação. O certificado envolvido é *.myclaw.360.cn, cujo endereço de resolução real é 127.0.0.1, endereço de loopback local, utilizado apenas na máquina do usuário e não oferecendo serviços externos. Após receber relatos de vários pesquisadores de segurança, a 360 solicitou a revogação do certificado, que já expirou e não pode mais ser usado em comunicações HTTPS legítimas. A empresa afirmou que os usuários comuns não foram afetados, embora exista um risco teórico de interceptação por ataque man-in-the-middle durante o período de divulgação, devido ao fato de que o serviço correspondente ao certificado opera apenas no ambiente local, limitando o risco real.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

$20M Vítima de golpe Pig Butchering entra com ação judicial contra o Citibank

Michael Zidell processa o Citibank em uma corte federal de Manhattan por $20M em transferências de pig butchering, alegando negligência em conformidade contra lavagem de dinheiro (AML) e alertas ignorados. Resumo: O artigo descreve a ação de Michael Zidell contra o Citibank na corte federal de Manhattan, alegando que controles de AML negligentes permitiram que US$ 20 milhões fossem enviados a golpistas de pig butchering via contas ligadas a Carolyn Parker e Guju Inc. Ele enquadra o caso em meio ao aumento de golpes cripto e vulnerabilidades sistêmicas de AML entre fiat e cripto.

TodayqNews9m atrás

Hackes Cripto de agosto de 2025 custaram $163M em 16 incidentes — PeckShield

Neste agosto deste ano, o mercado cripto perdeu US$ 163 milhões em 16 grandes hacks; o maior valor perdido foi US$ 91,4 milhões por um caso individual, e a BtcTurk perdeu US$ 54 milhões. As perdas em agosto de 2025 são 15% maiores do que o valor perdido em julho deste ano, que foi US$ 142,16 milhões; em junho, a perda coletiva

TodayqNews18m atrás

Homem da Califórnia condenado a 78 meses por papel em rede de roubo de $250M crypto

Um tribunal federal dos EUA condenou Marlon Ferro, um homem de 20 anos da Califórnia também conhecido como “GothFerrari”, a 78 meses de prisão na quarta-feira por seu papel em uma conspiração nacional de engenharia social que roubou mais de US$ 250 milhões em ativos de criptomoedas, segundo uma declaração do Departamento de

CryptoFrontier2h atrás

Exploit da TrustedVolumes drena US$ 6,7 milhões de um provedor de liquidez da 1inch

TrustedVolumes, um provedor de liquidez e market maker para o agregador de exchange descentralizada 1inch, está sofrendo um ataque em andamento que drenou aproximadamente US$ 6,7 milhões em fundos, de acordo com relatos da empresa de segurança blockchain Blockaid e da própria TrustedVolumes. A Blockaid inicialmente sinalizou o th

CryptoFrontier3h atrás

1inch Liquidity Provider TrustedVolumes perde US$ 6,7 milhões em exploração contínua na quarta-feira

De acordo com a empresa de segurança de blockchain Blockaid, a TrustedVolumes, provedora de liquidez do agregador de exchanges descentralizadas 1inch, sofreu uma exploração contínua na quarta-feira que drenou cerca de US$ 5,87 milhões. O ataque afetou o contrato de resolver da TrustedVolumes na Ethereum, com os fundos roubados incluindo

GateNews3h atrás

Casa Branca define prazo de 4 de julho para projeto de lei de regulação de criptomoedas

Patrick Witt, diretor-executivo do Conselho de Assessores do Presidente para Ativos Digitais, anunciou uma data-alvo de 4 de julho para aprovar e transformar em lei um pacote amplo de legislação cripto, falando na quarta-feira na conferência Consensus em Miami. Witt afirmou que o Senado poderia avançar com a legislação em junho, deixando tim

CryptoFrontier5h atrás
Comentário
0/400
Sem comentários