警告 | 慢雾安全团队:TradingView存在两个0day漏洞
根据Joinsec情报及慢雾安全团队的深入分析,通用K线展示JS库TradingView再次发现两个0day漏洞,可绕过Cloudflare及浏览器CSP防御机制,并且不会在Web服务上留下日志。第一个0day漏洞如果被利用成功会导致用户帐号权限被盗、交易恶意操作等,从而造成资产损失;第二个0day漏洞可以实施钓鱼攻击盗取用户账号密码,也可在特殊场景下绕过目标Web服务的CSR防御。 TradingView在数字货币交易等平台被非常广泛地应用,属于商业软件,版本分布未知。鉴于历史披露及新发现的0day漏洞相关场景来看,强烈建议使用TradingView的项目方保持警惕,注意用户的异常反馈。
FAST日报 | 3月1日投注量、质押率和日分红率
日投注量0.23万EOS,较昨日上升70%;
质押率暂缺(FAST官方未提供);
日分红率0%,较昨日持平;
注:日分红率=日分红EOS数量/质押量/当前价格,取数时间:2019-3-1 14:30。
JKR日报 | 3月1日投注量、质押率和日分红率
日投注量98.5万EOS,较昨日上升9%;
质押率91.35%,保持不变;
日分红率0%,较昨日持平;
(奖池不到10000EOS不分红)
注:日分红率=日分红EOS数量/质押量/当前价格,取数时间:2019-3-1 14:30。
ET日报 | 3月1日投注量、质押率和日分红率
日投注量6.4万EOS,较昨日上升10%;
质押率90.35%,较昨日上升2%;
日分红率0.21%;保持不变;
注:日分红率=日分红EOS数量/质押量/当前价格,取数时间:2019-03-1 14:30。
HASH日报 | 3月1日投注量、质押率和日分红率
日投注量57万EOS,较昨日上升53%;
质押率61.86%,较昨日上升333%;
日分红率0.6%,较昨日下降58%;
注:日分红率=日分红EOS数量/质押量/当前价格,取数时间:2019-03-1 14:30。
PKE日报 | 3月1日投注量、质押率和日分红率
日投注量77.3万EOS,较昨日上升14%;
质押率93.67%,较昨日上升0.6%;
日分红率0.57%,较昨日上升39%;
注:日分红率=日分红EOS数量/质押量/当前价格,取数时间:2019-03-1 14:30。
MAX日报 | 3月1日投注量、质押率和日分红率
日投注量8万EOS,较昨日上升24%;
质押率96.31%,较昨日上升0.9%;
日分红率0.5%,较昨日下降10%;
注:日分红率=日分红EOS数量/质押量/当前价格,取数时间:2019-03-1 14:30。
BG日报 | 3月1日投注量、质押率和日分红率
日投注量8万EOS,较昨日上升1%;
质押率94.07%,基本保持不变;
日分红率0.34%,较昨日上升25%;
注:日分红率=日分红EOS数量/质押量/当前价格,取数时间:2019-03-1 14:30。
MEV日报 | 3月1日投注量、质押率和日分红率
日投注量2.6万EOS,较昨日上升190%;
质押率84.36%,基本保持不变;
日分红率0.044%,较昨日上升140%;
注:日分红率=日分红EOS数量/质押量/当前价格,取数时间:2019-03-1 14:30。
DICE日报 | 3月1日投注量、质押率和日分红率
日投注量28.3万EOS,较昨日下降41%;
质押率85.47%,较昨日下降0.6%;
日分红率0.11%,较昨日下降38%;
注:日分红率=日分红EOS数量/质押量/当前价格,取数时间:2019-03-1 14:30。