以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:SIM交換攻擊將在未來成為麻煩

Author:

Block

Time:2023/7/17 10:59:52

7月17日消息,慢霧首席信息安全官23pds稱,基于SIM交換的黑客攻擊目前還不太普遍,但在不久的將來有進一步上升的巨大潛力。他表示,隨著Web3的普及并吸引更多人進入該行業,由于其技術要求相對較低,SIM交換攻擊的可能性也隨之增加。他同時提到了過去幾年涉及加密貨幣中SIM交換黑客的一些案例,如2021年10月,由于2FA漏洞,黑客從至少6,000名客戶那里竊取了加密貨幣。

SIM交換黑客是身份盜竊的一種形式,攻擊者接管受害者的電話號碼,使他們能夠訪問銀行賬戶、信用卡或加密賬戶。

慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]

慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產:3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。

提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。

2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)[2022/3/5 13:39:42]

慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[2022/1/19 8:57:48]

今日恐慌與貪婪指數為57,貪婪程度上升

金色財經報道,今日恐慌與貪婪指數為57(昨日為56),貪婪程度較昨日有所上升,等級仍為貪婪.

Block Chain:2023/7/17 10:58:40
美SEC:批準上市并不是Coinbase的“護身符”

金色財經報道,美國證券交易委員會(SEC)在法庭上辯稱,批準一家公司的S-1上市申請并不代表該機構就獲得了“護身符”,也不代表該公司符合監管要求.

Block Chain:2023/7/15 10:56:45
Synergis Capital完成5000萬美元二期種子基金募集

7月18日消息,加拿大風投公司Synergis Capital宣布二期種子基金募集已完成,規模為5000萬美元.

Block Chain:2023/7/18 11:01:51
Binance.US已開放XRP交易

7月14日消息,據官方消息,Binance.US現已開放XRP交易,并開通XRP存取款功能.

Block Chain:2023/7/15 10:56:07
數據:4796萬枚BLUR在5小時前解鎖后被轉至Coinbase Prime

金色財經報道,據鏈上分析師余燼監測余燼監測,本月解鎖的4796萬枚BLUR在5小時前解鎖轉出至Coinbase Prime.

Block Chain:2023/7/15 10:56:48
Vitalik Buterin 2014年的歷史肖像被作為NFT進行拍賣

金色財經報道,加拿大著名攝影師Andrew Miller宣布獨家拍賣以太坊創始人Vitalik Buterin的首張專業且從未售出的肖像,該肖像被鑄造成NFT。此次拍賣恰逢以太坊概念誕生10周年.

Block Chain:2023/7/19 11:03:17
Mantle原生代幣MNT 24小時漲幅超過Arbitrum和Optimism

金色財經報道,以太坊Layer 2網絡Mantle主網推出后,其實用和治理代幣MNT24小時漲幅近4%,超過了Arbitrum和Optimism 等主流第2層區塊鏈的原生代幣.

Block Chain:2023/7/19 11:03:27
HV-MTL Forge第一季將于下周7月20日結束

金色財經報道,“無聊猿”Bored Ape Yacht Club的新游戲HV-MTL Forge第一季將于下周 7 月 20 日結束,HV-MTL Forge是一款空間建造游戲,游戲玩家可以搭建或者定制一個專屬的特色...

Block Chain:2023/7/16 10:58:05
15,000枚ETH從未知錢包轉入Gate.io

金色財經報道,Whale Alert監測顯示,北京時間11:15,15,000枚ETH(價值約28,719,012美元)從未知錢包轉入Gate.io.

Block Chain:2023/7/19 11:04:07
非托管流動性市場Hover宣布與Ledger Works達成合作

據官方消息,非托管流動性市場Hover宣布與Ledger Works達成合作,并即將在2023年夏季在Kava EVM上推出其協議.

Block Chain:2023/7/17 10:59:28
Polygon首席信息安全官:由于人們丟失鑰匙已經造成數十億美元的損失

金色財經報道,Polygon的首席信息安全官Mudit Gupta表示,雖然私鑰或助記密鑰在安全方面提供了許多優勢,但它們也帶來了實際挑戰.

Block Chain:2023/7/18 11:00:32
Theta Labs與游戲公司Pog Digital合作

金色財經報道,專注于娛樂的區塊鏈公司Theta Labs正在與90年代的milk cap游戲公司Pogs合作,著眼于數字化業務.

Block Chain:2023/7/19 11:03:32
ads