16 天前

06月05日,星期四 12:30

黑客利用公共DevOps工具进行加密货币挖矿攻击,约25%的云环境存在风险

火讯财经讯,6月4日消息,据TheRegister报道,安全公司Wiz发现代号JINX-0132的黑客组织正大规模利用DevOps工具配置漏洞进行加密货币挖矿攻击。该攻击主要针对HashiCorpNomad/Consul、DockerAPI和Gitea等工具,约25%的云环境存在风险。攻击手法包括:利用Nomad默认配置部署XMRig挖矿软件、通过Consul未授权API执行恶意脚本、控制暴露的DockerAPI创建挖矿容器。Wiz数据显示,5%的DevOps工具直接暴露在公网,其中30%存在配置缺陷。安全团队建议用户及时更新软件、禁用非必要功能并限制API访问权限。 此次攻击再次凸显云环境配置管理的重要性。HashiCorp官方文档早前已警告相关风险,但大量用户仍未启用基础安全功能。专家强调,简单的配置调整即可阻断大部分自动化攻击。

0
0
  • 彭博分析师:已将绝大多数现货加密ETF获批的概率上调至90%或更高

    火讯财经讯,6月21日消息,彭博分析师EricBalchunas与JamesSeyffart表示,已将绝大多数现货加密ETF获批的概率上调至90%或更高,其认为美国SEC的积极互动是重要信号。但具体批准或上线时间仍不确定,可能在未来一两个月内,也可能要等到10月之后,时间不重要,重要的是会批准。

    26 分钟前

  • 怀俄明州稳定币WYST计划于8月20日上线

    火讯财经讯,6月21日消息,据Theblock报道,怀俄明州稳定代币委员会是一个由政府支持的组织,负责开发WYST稳定币,根据其最新的月度会议记录,该委员会计划于8月20日启动主网。该组织尚未确定WYST将在Aptos、Arbitrum、Avalanche、Base、Ethereum、Optimism、Polygon、Sei、Solana、Stellar和Sui这11个区块链中的哪一个上正式启动。然而,首个国家支持的稳定币可能会被选中在多个区块链上发行。 根据最新的时间表,该组织计划“将WYST智能合约迁移到”指定的“候选”区块链。之后,该组织将通过“使用机构资金资助一笔小型WYST采购,并确保端到端流程到位”的方式进行“生产测试”,为定于8月怀俄明州区块链研讨会期间的公开发布做准备。 此前消息,怀俄明州稳定币WYST进入关键测试阶段,州长称有望于7月上线。

    26 分钟前

  • 特朗普再次呼吁降息,或许选择“不会解雇”鲍威尔

    火讯财经讯,6月21日消息,据财联社报道,当地时间6月20日,美国总统特朗普再次呼吁美联储主席鲍威尔降息。特朗普表示,也许得改变主意,不解雇鲍威尔。特朗普在社交平台上再次将鲍威尔称作“太迟先生”,并严厉抨击其对通胀成本的抱怨源于“拜登政府造成的经济问题”。他表示,鲍威尔应通过降息来为美国做出“最大、最好的贡献”。 特朗普写道:“如果他把利率降到应有的水平——1%至2%,这个‘笨蛋’每年能为美国节省多达1万亿美元。”他还说,目前美国“几乎没有通胀”,经济表现良好。特朗普称,若鲍威尔确实担心通胀或其他风险,应该“现在降息”,若未来情况变化,再行加息。此外,特朗普还暗示可能重新考虑是否解除鲍威尔职务一事。特朗普说,“也许,只是也许,我得改变主意不解雇他了?但不管怎样,他的任期很快就要结束了”。特朗普今年以来多次批评鲍威尔并威胁解除他的美联储主席职务。美联储6月18日结束议息会议,维持当前政策利率不变。会前,特朗普再度炮轰美联储主席鲍威尔,斥其为“不太聪明的政客”,不满其拒绝降息。鲍威尔接受记者采访时回应称,美联储工作核心是确保经济稳固、物价稳定,未对特朗普的指责正面回应。

    26 分钟前

  • 美联储7月维持不变的概率降至83.5%

    火讯财经讯,6月21日消息,据金十报道,美联储理事沃勒昨晚明显放鸽,据CME“美联储观察”:美联储7月维持利率不变的概率降至83.5%(昨日为91.7%),降息25个基点的概率为16.5%。美联储9月维持利率不变的概率为29%,累计降息25个基点的概率为60.2%,累计降息50个基点的概率为10.8%。

    26 分钟前

  • ETH跌破2400美元,日内下跌 3.81%

    火讯财经讯,6月21日消息,欧易OKX行情显示,ETH刚刚跌破2400美元,现报2399.15美元/枚,日内下跌3.81%。

    6 小时前