Numen Cyber Labs
专注全球网络安全,传播网安知识,维护网安环境。
68 内容
订阅此专栏
Web3 安全:Ledgerhq/connect-kit 供应链攻击预警
Numen 安全团队发现 Ledger 的 ledgerhq/connect-kit 模块被植入恶意钓鱼代码,大量的 dapp 集成了该功能,受到影响的 dApp 列表没有明确的统计,范围极广。
2023-12-14 16:54
招聘:拒绝 996 一起 4+1,16 天超长带薪年假
2023-11-17 13:48
Numen 独家:利用 wasm 再次绕过最新 Chrome v8sbx
你为谷歌的 CTF 做好准备了吗?今天,我们在 POC2023 分享了 "Modern Chrome Exploitation"主题。现在我们将公开最新的 Chrome 浏览器 V8 沙盒绕过方法。
2023-11-03 07:47
发现了 Apache ShenYu 的一个 SSRF 漏洞(CVE-2023-25753)
前言 Apache ShenYu 是一个 Java 原生 API 网关,用于服务代理、协议转换和 API 治理
2023-10-27 09:47
POC2023,Numen 议题 “Modern Browser Exploit Development” 欢迎关注
当你使用浏览器打开一个恶意网站,黑客就已经拿到了你电脑的最高系统权限,Chrome 的攻击链不管是 web3 世界,还是 web2 世界都有很强大的杀伤力,欢迎大家关注 Numen 实验室在 POC2023 上的议题。
2023-10-19 09:52
Numen 独家: 利用函数原生指针绕过最新版 V8 沙箱 ( 附在野 exp CVE-2022–3723)
CVE-2022-3723(issue1378239) 是谷歌发现的在野漏洞,然而至今该 issue 仍未公开。我们以此为例阐述如何绕过最新 Chrome v8 沙箱,并将该 CVE 完整 exp 公开。
2023-08-04 10:07
Numen Cyber 已完成对 Suiet 钱包的审计
Numen Cyber 是链上威胁检测与防御的先驱。
2023-06-15 12:20
Numen Cyber 与 MUFEX 就 Web3 安全建立战略合作伙伴关系
随着区块链技术的不断普及,确保区块链网络的安全和完整性变得至关重要。
2023-06-14 12:30
Web3 安全 | Atlantis 被治理攻击事件分析
这种攻击属于治理攻击,利用了代币合约的治理机制来篡改合约的权限,从而获取非法的控制权。
2023-06-12 13:50
Web3 安全 | Sturdy,SellToken 两起闪电贷攻击事件分析
“攻击者”利用重入漏洞,重复创建合约以调用 joinPool 函数,然后调用 exitPool 函数。
2023-06-12 13:50
Numen 独家:Win32k 提权漏洞 CVE-2023-29936 漏洞解析以 EXP 构造
通过该漏洞,黑客可获取电脑的完全控制权。
2023-06-09 06:15
Numen:没有 Web2 底层的安全性,就没有 Web3 安全
Web2 漏洞不仅可以对个人资产造成影响,也会对交易所、资产托管企业、“矿”业等造成严重威胁。
2023-06-09 06:15
Web3 安全 | Compounder Finance 被攻击事件分析
项目由于流动性池中比例可通过调用方法更新发生变化,导致兑换资金数量出现波动从而遭到攻击。
2023-06-07 12:40
Web3 安全 | Cellframe Network 因闪电贷操控池子比例遭受攻击事件分析
在迁移流动性时,应该考虑新池子和旧池子中的代币数量或当前的代币价格,直接使用交易对中的两种币种数量进行计算容易受到操控。
2023-06-01 07:44
Web3 安全 | EDE Finance 损失 52 万美元事件分析
目前攻击者已归还 86,222 枚 USDT 和 333,948 枚 USDC 资金,剩余获利资金价值 10 万美金。
2023-05-30 13:01
Nolan:智能合约语言不需要数字资产编程外的功能
在今天的数字世界中,并不存在绝对安全的语言。
2023-05-29 12:30
约 750 万美元损失,Jimbos Protocol 被闪电贷攻击事件分析
本次攻击利用了 JimboController 合约中的漏洞,它允许任意人使用 shift() 函数让合约执行移除和添加流动性操作。
2023-05-28 12:10
Sui 基金会联合 Tencent Cloud 和 Numen 在香港举办的生态交流会圆满结束
5 月 24 日,由 Sui 基金会、Tencent Cloud 和 Numen Cyber 联合举办的 Sui 生态交流会在香
2023-05-26 14:30
Ledger Key Recover 何去何从: 一文读懂 MPC 钱包技术原理
Numen Cyber 建议用户选择代码公开透明且经过安全审计的 MPC 钱包来存储自己的加密资产。
2023-05-26 14:30
Numen 解旻:Web3 是更加去中心化的互联网,下一步是降低门槛与提高安全性
此外,论坛中解旻博士受聘为中国工业与应用数学学会第一届区块链专业委员会委员。
2023-05-22 14:30

推荐专栏

数据请求中