鏈捕手消息,據慢霧區情報反饋,7月17日16:00,premint.xyz遭遇黑客攻擊,黑客在premint.xyz網站中通過植入惡意的JS文件來實施釣魚攻擊,欺騙戶簽名setApprovalForAll(address,bool)的交易,從而盜取用戶的NFT等資產。慢霧安全團隊提醒用戶,如果有使用premint.xyz平臺請檢查授權設置并及時取消惡意授權。
慢霧:近期出現新的流行惡意盜幣軟件Mystic Stealer,可針對40款瀏覽器、70款瀏覽器擴展進行攻擊:6月20日消息,慢霧首席信息安全官@IM_23pds在社交媒體上發文表示,近期已出現新的加密貨幣盜竊軟件Mystic Stealer,該軟件可針對40款瀏覽器、70款瀏覽器擴展、加密貨幣錢包進行攻擊,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名錢包,是目前最流行的惡意軟件,請用戶注意風險。[2023/6/20 21:49:05]
取消授權的工具:
慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]
1、https://etherscan.io/tokenapprovalchecker
慢霧:警惕 Terra 鏈上項目被惡意廣告投放釣魚風險:據慢霧區情報,近期 Terra 鏈上部分用戶的資產被惡意轉出。慢霧安全團隊發現從 4 月 12 日開始至 4 月 21 日約有 52 個地址中的資金被惡意轉出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,當前總損失約 431 萬美金。
經過慢霧安全追蹤分析確認,此次攻擊為批量谷歌關鍵詞廣告投放釣魚,用戶在谷歌搜索如:astroport,nexus protocol,anchor protocol 等這些知名的 Terra 項目,谷歌結果頁第一條看似正常的廣告鏈接(顯示的域名甚至是一樣的)實為釣魚網站。 一旦用戶不注意訪問此釣魚網站,點擊連接錢包時,釣魚網站會提醒直接輸入助記詞,一旦用戶輸入并點擊提交,資產將會被攻擊者盜取。
慢霧安全團隊建議 Terra 鏈上用戶保持警惕不要隨便點擊谷歌搜索出來的鏈接或點擊來歷不明的鏈接,減少使用常用錢包進行非必要的操作,避免不必要的資損。[2022/4/21 14:37:55]
2、https://revoke.cash/?
惡意的JS文件:
https://s3-redwood-labs-premint-xyz.com/cdn.min.js?v=1658046560357
作者:JamesGwertzman,a16z游戲業務合伙人? 編譯:DeFi之道 你安裝了每個人都在談論的新跑酷游戲,你的化身立即獲得了一套新技能.
1900/1/1 0:00:00作者:念青,鏈捕手 近日,區塊鏈技術公司Bitmark宣布完成560萬美元融資,GalaxyInteractive和NorthIslandVentures領投.
1900/1/1 0:00:00鏈捕手消息,新型生物技術公司VibeBio近日宣布完成1200萬美元融資,InitializedCapital領投.
1900/1/1 0:00:00作者:7O’ClockCapitalETH2.0合并在即,帶來的機遇和不確定性哪個更大?雖然此前比特幣也經歷的分叉,但是共識機制還是PoW,但以太坊不同,他的分叉涉及到共識機制的根本變化.
1900/1/1 0:00:00作者:?Luca,7O’ClockCapitalGameFi概念最早由MixMarvel首席戰略官MaryMa在2019年下半年烏鎮峰會的演講中提出,即游戲化金融和全新游戲化商業.
1900/1/1 0:00:00鏈捕手消息,摩根士丹利報告發布推特表示:轉向PoS并不能解決以太坊的擴容問題。EOS網絡基金會創始人和首席執行官YvesLaRose轉發此條推文并表示:合并(TheMerge)無助于解決以太坊擴.
1900/1/1 0:00:00