據慢霧區情報反饋,近期有黑客團伙利用惡意的npm包進行投盜取助記詞和數字資產。受害者使用了opensea-wallet-provider`npm包,在使用助記詞的時候,惡意的包會將助記詞發送到攻擊者的服務器上,從而竊取受害者的助記詞。由于在npmjs.com上傳npm包不需要進行審核,并且包的基礎信息可以任意填寫,因此攻擊者可以構造惡意的npm包,并偽造npm包的基礎信息混淆視聽,騙開發人員安裝惡意的包。建議排查代碼中是否有使用到該惡意的`opensea-wallet-provider`npm包。如果發現已使用,應及時轉移資產并更換錢包助記詞。用戶還可以通過包的下載鏈接進行識別,一般開源的包會放在官方團隊維護的GitHub倉庫中。
慢霧:過去一周Web3因安全事件損失約265萬美元:7月17日消息,慢霧發推稱,2023年7月10日至7月16日期間,Web3發生5起安全事件,總損失為265.5萬美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]
慢霧:針對macOS系統惡意軟件RustBucket竊取系統信息:金色財經報道,SlowMist發布安全警報,針對macOS 運行系統的 Rust 和 Objective-C 編寫的惡意軟件RustBucket,感染鏈由一個 macOS 安裝程序組成,該安裝程序安裝了一個帶后門但功能正常的 PDF 閱讀器。然后偽造的 PDF 閱讀器需要打開一個特定的 PDF 文件,該文件作為觸發惡意活動的密鑰。[2023/5/23 15:20:27]
慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/11/3 6:28:49]
據官方公告,幣安將于北京時間5月19日14:00對以下網絡進行錢包維護,5月19日13:55起,將暫停受影響網絡的取款。維護可能需要三個小時,維護完成后,重新開放取款.
1900/1/1 0:00:00據Bitcoin.com報道,據統計,最初的ApeCoin空投計劃分發1.5億枚APE。截至目前,已經有140725540枚APE被認領.
1900/1/1 0:00:00據ajunews報道,韓國最大的電信集團SK旗下投資公司SKSquare決定推遲發布原定于第二季度發布SKCoin白皮書和第三季度發行SKCoin的計劃.
1900/1/1 0:00:00據官方消息,邁凱倫將于5月11日在以太坊區塊鏈上推出其首個限量版NFT產品GenesisCollection.
1900/1/1 0:00:00CoinMetrics分析師KyleWaters發推稱,過去24小時,三箭資本支持的NFT基金StarryNight已經將其在SuperRare平臺上總計70件收藏品全部清空.
1900/1/1 0:00:00Terra創始人DoKwon在推特回應稱,TerraformLabs移除1.5億UST是為了準備在下周部署至Curve4pool,8400萬UST拋售與其無關并不知曉是誰拋售的.
1900/1/1 0:00:00