您现在的位置: 哈希hash论坛 > 哈希查询 > 微信文章 > Imperva:旧版谷歌浏览器一漏洞或会窃取加密钱包

Imperva:旧版谷歌浏览器一漏洞或会窃取加密钱包

来源:哈希交流群  热度:   时间:2023-01-13 14:16
13 Jan 2023 GMT+8 14:00 0 min read FTX 之律师表示已追回价值 50 亿美元的资产,为其债权人找到了偿款的第一道曙光 破产的加密货币交易所 FTX的一名律师在破产法庭听证会上表示,该平台已追...

13 Jan 2023 GMT+8 14:00 · 0 min read
     

FTX 之律师表示已追回价值 50 亿美元的资产,为其债权人找到了偿款的第一道曙光

破产的加密货币交易所 FTX的一名律师在破产法庭听证会上表示,该平台已追回超过 50 亿美元的现金和流动资产,可用于偿还债权人。

周三,FTX 律师 Andrew G. Dietderich 在德拉威州威尔明顿的联邦法院表示,他们还追回了 FTX 进行的大量非流动性加密资产和其他“非策略性投资”,​​账面价值为 46 亿美元,《华盛顿邮报》报导。

此外,律师们已经确定了超过 900 万个顾客账户,远远超过早先估计的约 100 万个。 Dietderich 指出,“尚不清楚” FTX 债权人的和解金额有多大。他补充说:

“我们知道所有这一切都使偿还客户和债权人的价值出现了短缺。缺口的数额尚不清楚。这将取决于理赔池的规模和我们追还资产的工作成果。”

最近的披露显示,与早期的文件相比,追还的资金数额要高得多。据报导,FTX 新任首席执行长 John Ray III 在 12 月中旬透露,新领导层已设法追还价值 10 亿美元的资产。

当时,曾负责监督倒闭的能源巨头安隆公司 (Enron) 善后事宜的破产专家的 Ray 表示,该交易所完全缺乏财务和其他记录,这使得追查资金变得困难。

Ray 还指出,FTX 和 Alameda Research 本应作为两家独立的公司来行事,但最大的问题之一是它们混合了用户的资金,使 Alameda 可以使用 FTX 客户的资金并进行高风险的金融押注。

周三,Dietderich 还告诉破产法庭,他们现在知道 Alameda 是如何花掉所有钱的了。他说:

“它 [Alameda] 购买飞机、房屋、举办派对、进行政治捐款。它向其创办人提供个人贷款。它赞助了迈阿密的 FTX 竞技场、一级方程式车队、英雄联盟、科切拉音乐节和许多其他企业、活动和名人。”

Dietderich 还告诉法庭,巴哈马当局没收了该公司的加密货币,其中包括价值 1.7 亿美元的 FTT,即 FTX 的原生代币。上周,美国司法部没收了价值约 5 亿美元的 Robinhood 股份,该股份与 FTX 声名狼藉的创办人 Sam Bankman-Fried 有关。

据报导,在美国检察官正式对他提出刑事指控后,Bankman-Fried 于去年 12 月在巴哈马群岛被捕。他最终被引渡到美国,在纽约法院交纳 2.5 亿美元保释金后获释。

纽约南区已对 Sam Bankman-Fried 提出电汇欺诈和共谋滥用客户资金等八项刑事指控。另外,美国证券交易委员会指控 SBF “策划了一项欺诈 FTX 股权投资者的计划”。


1 月 13 日,安全公司 Imperva 在博客中表示,一个名为 CVE-2022-3656 的漏洞允许窃取加密钱包等敏感文件,例如加密钱包和云提供商文件,而 Opera 和 Edge 浏览器均是基于 Chrome 的开源版本 Chromium。据悉,该漏洞影响了超过 25 亿 Google Chrome 和基于 Chromium 引擎的浏览器的用户。
 
该漏洞是通过检查浏览器与文件系统的交互方式发现的。具体来说,浏览器没有正确检查符号链接是否指向一个不可访问的位置,从而导致敏感文件被盗。这个问题通常被称为符号链接跟随(symbolic link following)。Imperva 团队随后设计了一个攻击场景,在该场景中,攻击者可能会使用加密网络钓鱼站点来战略性地获取对用户敏感文件的访问权限。
 
在向谷歌披露该漏洞后,Imperva 团队发现 Chrome 107 中引入的第一个修复程序并未完全解决该问题。该团队将此事通知了谷歌,该问题在 Chrome 108 中得到了彻底解决。重要的是始终软件保持最新状态,以防止出现最新的漏洞并确保用户个人和财务信息安全。此外,他们还指出了使用硬件钱包存储加密货币的重要性,因为它不易受到黑客攻击