360安全龙虾证书私钥泄露,官方回应系业务失误已吊销证书

GateNews

Gate News 消息,3 月 17 日,360 安全团队就安全龙虾(OpenClaw)通配符证书和私钥泄露事件作出回应。官方表示,此次泄露系业务失误导致,团队误将内部域名证书打包进安装包中。涉事证书为 *.myclaw.360.cn,其实际解析地址为 127.0.0.1 本地回环地址,仅在用户本机使用,不对外提供任何服务。在收到多名安全研究员报告后,360 已申请吊销该证书,目前证书已失效,无法再用于任何合法的 HTTPS 加密通信。官方表示,普通用户不受影响,虽然泄露期间存在中间人劫持的理论风险,但由于证书对应服务仅运行于本机环境,实际风险相对有限。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Kelp 将 2.92 亿美元的漏洞归咎于 LayerZero,计划切换至 Chainlink

根据 Kelp DAO 周二发布的公告,该协议将责任归咎于 LayerZero,称其批准了一种存在风险的配置,使 4 月 18 日发生了 2.92 亿美元的漏洞利用。Kelp 表示,LayerZero 人员批准了 1-of-1 验证者设置——依赖单一实体来验证跨链交易——在不无

GateNews3小时前

Do Kwon 在美国被判 15 年,Terra 崩盘引发 400 亿美元以上损失

据 Digital Asset 称,Terra Form Labs 创始人 Do Kwon 于 2024 年 12 月 12 日被美国联邦法官以诈骗和洗钱罪判处 15 年监禁。预计 Kwon 将在面临向韩国潜在引渡之前先服刑约 6 年,此后接着

GateNews8小时前

Bubblemaps:MYSTERY 代币显示集中式控制迹象,90 个钱包在上线时持有 90% 供应量

根据链上分析平台 Bubblemaps,MYSTERY 代币在上线之初表现出集中控制的迹象,平台将其描述为“教科书式骗局”。Bubblemaps 披露称,大约 90 个钱包在上线之初累计了约 90% 的代币供应量,并且已经

GateNews10小时前

Wasabi Protocol 攻击者在 5 月 5 日将 590 万美元的被盗资金转移至 Tornado Cash

据链上分析师 Specter 称,Wasabi 协议攻击者于 5 月 5 日将约 590 万美元的赃款转移至 Tornado Cash,完成了一次集中的币种混合操作。这些资金沿着一个包含多个阶段的复杂转移路径流动,其中涉及此前在 KelpDAO 的漏洞以及

GateNews13小时前
评论
0/400
暂无评论