據慢霧區情報,Solana上出現多起授權釣魚事件。攻擊者批量向用戶空投NFT,用戶通過空投NFT描述內容里的鏈接進入目標網站,連接錢包并點擊頁面上的“Mint”,隨后會出現批準提示框。一旦獲得批準,該錢包里的所有SOL都會被轉走。該惡意合約的功能就是發起“SOLTransfer”,將用戶的SOL幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。
慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]
慢霧提醒:1.惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的代幣。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。2.Solana最知名的錢包Phantom在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。
動態 | 慢霧:巨鯨被盜2.6億元資產,或因Blockchain.info安全體系存在缺陷:針對加密巨鯨賬戶(zhoujianfu)被盜價值2.6億元的BTC和BCH,慢霧安全團隊目前得到的推測如下:該大戶私鑰自己可以控制,他在Reddit上發了BTC簽名,已驗證是對的,且猜測是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。目前慢霧正在積極跟進更多細節,包括與該大戶直接聯系以及盡力提供可能需求的幫助。[2020/2/22]
聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]
Tags:SOLHAIBLOCKLOCSolidblockgalaxy-public-blockchainQI Blockchainblockchain錢包登錄不上
據khgames報道,美國紐約南區地方法院于3月31日駁回了一起指控幣安等11家加密貨幣公司通過出售未注冊證券和操縱價格違反美國證券法的集體訴訟.
1900/1/1 0:00:00據GlobeNewswire報道,加密投資機構ArcanumEmergingTechnologiesFundIISA旗下的ArcanumCapital宣布首支風險投資基金完成超額認購.
1900/1/1 0:00:00英國金融當局正在阻止Binance和Econex的合作。幣安最近向加密貨幣公司Econex提供了3600萬美元的可轉換貸款,該公司很可能成為Econex的子公司DigiVault的受益所有人.
1900/1/1 0:00:00數字資產管理公司ValkyrieInvestments在其基金系列中推出了另一種以加密貨幣為重點的信托VMCT,此次發行的重點是股權證明代幣.
1900/1/1 0:00:00據TheedgeMarkets報道,馬來西亞央行行長TanSriNorShamsiahMohdYunus在央行2021年度報告線上記者會上表示,由于國內支付系統仍然存在.
1900/1/1 0:00:00據推特發布的2022年趨勢報告,數字社區在推特上有很強的影響力。數據顯示,“粉絲代幣”的提及率同比增長994%。提及被動收入、NFT收藏、時尚和收藏品、NFT形象及加密游戲的話題增加了320%.
1900/1/1 0:00:00