買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧CISO:Telegram官方一個拼寫錯誤導致另一文件格式繞過執行漏洞

Author:

Block

Time:4/12/2024 7:32:39 AM

4月12日消息,慢霧首席信息安全官(CISO) 23pds 在 X 平臺發文表示,Telegram 官方一個拼寫錯誤,導致的另一個文件格式繞過執行漏洞。請用戶注意更新、注意安全。

其它快訊:

慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產:3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。

提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。

2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)[3/5/2022 12:21:43 AM]

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[3/12/2019 12:00:00 AM]

動態 | 慢霧區發布XRP假充值漏洞預警:據慢霧區披露,瑞波幣(XRP)存在假充值漏洞(類似于之前披露的 USDT 及以太坊代幣假充值漏洞),已有真實攻擊在發生,一旦攻擊成功,會非常嚴重。[7/30/2018 12:00:00 AM]

3個新建錢包近4天從Coinbase累計提取894萬枚ARB

金色財經報道,據The Data Nerd監測,2小時前,3個新建錢包從Coinbase提取739萬枚ARB(約1050萬美元),這3個錢包在過去4天內總共提取了894萬枚ARB(約1284萬美元).

Block Chain:4/12/2024 8:16:30 AM
3EX AI交易平臺公布今日“AI交易”平倉勝率排行

4月12日消息,3EX AI交易平臺公布今日“AI交易”平倉勝率排行.

Block Chain:4/12/2024 8:09:21 AM
TON 基金會與 HashKey 合作增強 Telegram錢包用戶的法幣訪問

金色財經報道,TON基金會已與數字資產金融服務公司 HashKey Group 合作,為 Telegram 錢包用戶“增加”法定貨幣進出通道。合作伙伴關系還將探索支持 TON 生態系統早期項目的方法.

Block Chain:4/12/2024 8:09:13 AM
現貨黃金站上2400美元大關

金色財經報道,現貨黃金續創歷史新高,強勢站上2400美元/盎司大關,日內上漲1.1%。其它快訊:現貨黃金短線下挫約6美元:現貨黃金短線下挫約6美元,現報1874.97美元/盎司.

Block Chain:4/12/2024 8:02:03 AM
分析:預計今晚美股開盤后ETF托管地址將凈流入約1295枚BTC

金色財經報道,據鏈上數據分析師余燼監測,預計今晚美股開盤后ETF托管地址將凈流入約1295枚BTC,其中:流出:灰度(GBTC)流出約1,773枚BTC流入:其余十支現貨比特幣ETF流入約3,068枚BTC.

Block Chain:4/12/2024 7:54:13 AM
Aevo:AEVO獎勵申領已上線

4月12日消息,Aevo在X平臺宣布,AEVO獎勵申領已上線。此前Aevo在X平臺宣布開啟Epoch 5。 本周,其將向活躍的AEVO交易者發放110萬枚AEVO,并向AEVO質押者發放20萬枚AEVO.

Block Chain:4/12/2024 7:46:15 AM
一新建錢包再次從Binance提取16.8萬PENDLE,過去一周已提取126萬PENDLE

金色財經報道,據Lookonchain數據,一新錢包“0xe675”剛剛再次從Binance提取168,152 PENDLE(112萬美元).

Block Chain:4/12/2024 7:32:28 AM
某地址累計向 Ethena 質押 1117 枚 ENA,占總質押數量的 6%

金色財經報道,據鏈上分析師@ai_9684xtpa監測,ENA 巨鯨已累計向 Ethena 質押 1117 枚 ENA(價值 1590 萬美元),成為當前最大 ENA 質押者,占總質押數量的 6%.

Block Chain:4/12/2024 7:23:58 AM
Hexlant宣布將在“Octet”中添加專用于BTC ETF的錢包

金色財經報道,Hexlant今日宣布將在其區塊鏈基礎設施服務“Octet”中添加專用于BTC ETF的錢包。Octet是提供給區塊鏈服務開發公司的開發者工具。它提供的API可以方便地使用不同的區塊鏈節點.

Block Chain:4/12/2024 7:04:36 AM
幣安合約調整多個U本位永續合約杠桿及保證金階梯

金色財經報道,據官方公告,幣安合約已于2024年04月12日14:00(東八區時間)更新U本位永續合約杠桿和保證金階梯。 請注意:用戶當前倉位不會受到影響.

Block Chain:4/12/2024 7:04:35 AM
AI加密項目Nimble Network已部署在Arbitrum One

金色財經報道,Arbitrum在X平臺宣布,AI加密項目Nimble Network已部署在Arbitrum One,通過Nimble Network的智能合約.

Block Chain:4/12/2024 6:50:26 AM
Wintermute錢包地址轉出5000萬枚USDC

金色財經報道,據鏈上數據追蹤服務Whale Alert監測,Wintermute錢包地址已于今日14:23左右轉出5000萬枚USDC,并將這筆資金轉入到一個“0x4d2e”開頭錢包地址.

Block Chain:4/12/2024 6:42:13 AM
ads