左晓栋:顺势而为——谈我国个人信息保护认证制度的设计
文│ 中国科学技术大学公共事务学院、网络空间安全学院教授 左晓栋2022 年 11 月,国家市场监管总局、国家互联网信息办公室联合印发了《关于实施个人信息保护认证的公告》,并在附件公布了《个人信息保护...
【技术分享】远程侧信道攻击区块链匿名交易
注重隐私的加密货币,例如Zcash或Monero,旨在为交易的机密性和不可链接性提供强大的加密保证。在本文中描述了侧信道攻击,这些攻击使远程攻击者可以绕过这些保护措施。本研究针对接收者的隐私提出了一般...
黑客借木马化BitKeep应用程序非法盗取800万美元
日前,多个BitKeep加密钱包用户报告称,黑客在不触发验证的情况下,在圣诞前夕清空了他们的加密钱包。据悉,BitKeep是一个去中心化的多链web3 DeFi 钱包,支持30多个区块链、76个主网、...
因重大信息安全事件未报告,华泰证券被监管出具警示函
11月24日,江苏证监局公布关于对华泰证券(601688,股吧)采取出具警示函措施的决定显示,经查,华泰证券2019年8月存在重大信息安全事件未报告。上述行为违反了《证券期货业信息安全事件报告与调查处...
JayPeggers 攻击分析
UTU 2022 年 12 月 29 日 5 时(北京时间 13 时),以太坊主网上的 JayPeggers 协议遭到重入攻击,损失约 15 ETH。随后攻击者通过 Tornado.Cash 和 Az...
美财政部:2021年上半年支付勒索软件赎金金额已超过2020全年
根据美国财政部当地时间10月15日发布的一份报告,截至今年6月,金融机构已经向金融犯罪执法网络报告了635起与勒索软件相关的可疑活动,比2020年报告的所有活动增加了30%。勒索软件支付成本也在大幅度...
otional Double Counting Free Collateral 分析和复现
本文为看雪论坛优秀文章看雪论坛作者ID:ghostmazeW一漏洞描述Notional(https://notional.finance/portfolio/) 简单说来就是一个固定周期,固定利率的借...