鏈捕手消息,據慢霧區情報,Solana近期出現多起授權釣魚事件,攻擊者批量給用戶空投NFT,用戶通過空投NFT描述內容里的鏈接進入目標網站,授權批準后該錢包里的所有SOL都會被轉走。該惡意合約的功能最終就是發起“SOLTransfer”,將用戶的SOL幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。
慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]
慢霧提醒稱,惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。
慢霧:警惕QANX代幣的雙花攻擊風險:據慢霧區消息,近期存在惡意用戶利用QANX代幣的轉賬鎖定、解鎖功能(transferLocked/unlock)觸發的事件記錄與正常使用transfer功能轉賬觸發的Transfer事件記錄相同而進行雙花攻擊。
慢霧安全團隊建議已上架此幣種的平臺及時自查,未上架的平臺在對接此類幣種時應注意以上風險。
QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]
同時,Solana最知名的錢包Phantom在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。
聲音 | 慢霧:ETC 51%雙花攻擊所得的所有ETC已歸還完畢:據慢霧區消息,ETC 51%攻擊后續:繼Gate.io宣稱攻擊者歸還了價值10萬美金的ETC后,另一家被成功攻擊的交易所Yobit近日也宣稱收到了攻擊者歸還的122735 枚 ETC。根據慢霧威脅情報系統的深度關聯分析發現:攻擊者于UTC時間2019年1月10日11點多完成了攻擊所獲的所有ETC的歸還工作,至此,持續近一周的 ETC 51% 陰云已散。[2019/1/16]
鏈捕手消息,呼和浩特市賽罕區人民法院在線開庭近日審理了一起金融借款合同糾紛案件并當庭宣判。這是該區法院首例運用“區塊鏈證據核驗”審理的案件.
1900/1/1 0:00:00作者:鉆石手DiamondHands編譯:深潮TechFlow公鏈之戰仍在繼續,最近創造ATH的Luna,創始人DoKwon的對賭協議,都讓Terra大放異彩.
1900/1/1 0:00:00鏈捕手消息,據CNBC報道,高盛正進一步進軍新興的數字資產衍生品市場。據了解,高盛與加密商業銀行GalaxyDigital交易了一種名為“非交割期權”的比特幣相關工具,這意味著該公司成為美國第一.
1900/1/1 0:00:00鏈捕手消息,MicroStrategy子公司MacroStrategy與SilvergateBank達成2.05億美元的比特幣抵押貸款協議,以購買比特幣.
1900/1/1 0:00:00撰寫:AlphaPlease編譯:TechFlow實習生我們都曾以愚蠢的估值買過代幣,沒有人能夠意外.
1900/1/1 0:00:00原作者:SamuelHaig,TheDefiant原標題:《DeFiBlueChipsSlide80%Since2021asNewGenerationRises》 編譯:胡韜.
1900/1/1 0:00:00