分类Blockchain下的文章
条条大路通罗马:实现数字货币双花攻击的多种方法
All roads lead to Rome: Many ways to double spend your cryptocurrency
Not a fair game, Dice2win公平性分析
Not A Fair Game – Fairness Analysis of Dice2win
Analysis and Improvement of NEO’s dBFT Consensus Mechanism
NEO dBFT共识机制分析与完善
NEO Smart Contract Platform Runtime_Serialize Calls DoS
Zhiniang Peng from Qihoo 360 Core Security
NEO is a non-profit, community-based blockchain project. It is a distributed network that uses blockchain technology and digital identity for asset digitization. It is also an intelligent management of digital assets using intelligent contracts to create “Smart Economy”. At present, NEO’s market capitalization ranks fifteenth in the world in coinmarket, being one of the remarkable blockchain projects. We found a Denial of Service vulnerability in the NEO smart contract platform which attacker could use to instantly crash the entire neo network.
NEO智能合约平台Runtime_Serialize调用拒绝服务漏洞
Zhiniang Peng from Qihoo 360 Core Security
NEO是一个非盈利的社区化的区块链项目。它是利用区块链技术和数字身份进行资产数字化,利用智能合约对数字资产进行自动化管理,实现“智能经济”的一种分布式网络。目前Neo市值在coinmarket上排名全球第十五,是备受关注的区块链项目之一。我们在neo智能合约平台中发现一处拒绝服务漏洞,攻击者可利用该漏洞在瞬间使得整个neo网络崩溃。
数字加密货币交易软件APT攻击简报
APT-C-26(Lazarus 音译”拉撒路”)是从2009年以来至今一直处于活跃的APT组织,据国外安全公司调查显示,该组织最早的攻击可能和2007年针对韩国政府网站大规模DDOS攻击的“Operation Flame”行动相关,同时可能是2014 年索尼影业遭黑客攻击事件,2016 年孟加拉国银行数据泄露事件和2017年席卷全球的“Wannacry”勒索病毒等著名攻击事件的幕后组织。2017年以来,该组织将攻击目标不断扩大,日趋以经济利益为目的,从针对全球的传统金融机构银行系统进行攻击,开始转向于针对全球加密货币组织和相关机构以及个人进行攻击。