買比特幣 買比特幣
Ctrl+D 買比特幣
ads

RIO:慢霧安全預警:Solana上出現多起授權釣魚事件,請勿掉以輕心_CLO

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投NFT(圖1),用戶通過空投NFT描述內容里的鏈接(www_officialsolanarares_net)進入目標網站,連接錢包(圖2),點擊頁面上的“Mint”,出現批準提示框(圖3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有SOL都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

慢霧安全:舊版本的 Clorio Wallet 存在安全漏洞:據慢霧區消息,受 Mina JavaScript client-sdk v1.0.1 之前版本的弱熵問題影響,目前社區已有多人反饋錢包私鑰被竊取,慢霧安全團隊經過調查發現:使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0 版本創建的錢包將存在被盜風險。

建議有使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0(2021 年 5 月 28 日)創建錢包的用戶確保將錢包更新到最新版本(Clorio Wallet v1.0.0),并且重新創建新的錢包地址,將資金轉移到新創建的錢包地址上以保證資產安全。

存在漏洞的錢包版本:Clorio Wallet < v0.1.2 存在漏洞的 client-sdk 版本:o1labs/client-sdk < 1.0.1。[2023/1/9 11:02:03]

該惡意合約的功能最終就是發起“SOLTransfer”,將用戶的SOL幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。

動態 | 慢霧安全團隊發布門羅幣攻擊嚴重漏洞預警:慢霧安全團隊注意到,門羅幣修復新型假充值攻擊漏洞,問題出現在錢包處理隱身地址(stealth address)收款的校驗機制上。隱身地址是門羅幣匿名的關鍵機制之一,如果使用了這個機制來接收用戶的匿名轉賬,攻擊者可以向隱身地址發起惡意構造的重復轉賬,交易所錢包沒對這些重復轉賬進行正確性校驗的話,就可能會導致“假充值”攻擊發生,從而造成嚴重損失。[2018/9/27]

提醒:1.惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。

聲音 | 慢霧安全團隊針對USDT充值漏洞做出回應:據火訊財經報道,慢霧安全團隊針對USDT充值漏洞做出了回應,他們表示:“關于 USDT ‘虛假充值’的事件,目前許多交易所也都發了公告聲明說不存在該問題了,存在該問題的交易所也都獲取了情報在第一時間修復了,目前應該已經不存在此問題了。我們一般不披露那些還沒出現攻擊事件的情報。比如單純漏洞這玩意,擠擠總會有的,多重磅都可以搞個出來,沒什么好說,但只要是事件,就代表已經發生,披露我們盡最大努力走負責任路線。我們在給甲方做安全時,會全面帶入我們的情報網絡,這種價值,似乎還不好量化,但懂的人,會很感激我們。”[2018/7/3]

2.Solana最知名的錢包Phantom在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。

Tags:ALLCLOWALLETRIOWally BotCLOWN價格itokenwallet詐騙Dragon Warrior

POL幣最新價格
區塊鏈:江蘇省宿遷市宿豫區聯合多部門整治虛擬貨幣“挖礦”_區塊鏈的幾個大騙局有哪

據宿遷日報消息,近日,江蘇省宿遷市宿豫區發改局聯合網信辦、局、工信局、市場監管局、豫新街道等部門和運營商開展虛擬貨幣“挖礦”整治專項活動,核查重點企業,進一步加強監管,全面清理“挖礦”行為.

1900/1/1 0:00:00
INE:薩爾瓦多政府建立的獸醫醫院開業,每次治療只收取0.25美元的BTC_比特幣

據CryptoPotato消息,薩爾瓦多政府宣布,由比特幣利潤建立的獸醫醫院在周六開業。總統NayibBukele透露,每次治療只花費價值0.25美元的BTC.

1900/1/1 0:00:00
數字貨幣:工行副行長王景武:建議針對數字人民幣立法或出臺相應法規_人工智能工程師月薪多少

據中國金融雜志消息,全國人大代表、中國工商銀行副行長兼首席風險官王景武提出,當前,法律法規層面未對數字人民幣進行規制,在數字人民幣的獲取、使用以及風險防控等方面缺少法律保障.

1900/1/1 0:00:00
MET:元宇宙中關于環境、社會與治理的思考_Metaple Finance

作者:KateKwan翻譯:墨菲的時間原文來源:https://medium.com/@achworldwideESG/esg-considerations-in-metaverse-e3799.

1900/1/1 0:00:00
元宇宙:清華大學教授沈陽:元宇宙不完全是想出來的 而是實打實做出來的_區塊鏈工程專業學什么女生好

來源:財聯社|區塊鏈日報 作者:記者董宇佳 跨入2022年,元宇宙并沒有“熄火”。上市公司、投資界、地方政府等都在積極觸及元宇宙,并已付諸行動;但目前,關于元宇宙的定義尚未有共識的定論.

1900/1/1 0:00:00
BTC:CCN 區塊鏈技術研究實驗室聯合創始人Arthur:Computecoin完全有能力統一分布式存儲賽道_Sucrecoin

3月21日下午,Computecoin測試網huygens啟動會在鏈節點舉行,CCN區塊鏈技術研究實驗室聯合創始人Arthur表示.

1900/1/1 0:00:00
ads