BTC/HKD-0.09%
ETH/HKD+0.08%
LTC/HKD-0.55%
ADA/HKD+0.43%
SOL/HKD+0.17%
XRP/HKD+0.31%7月17日消息,慢霧首席信息安全官23pds稱,基于SIM交換的黑客攻擊目前還不太普遍,但在不久的將來有進一步上升的巨大潛力。他表示,隨著Web3的普及并吸引更多人進入該行業,由于其技術要求相對較低,SIM交換攻擊的可能性也隨之增加。他同時提到了過去幾年涉及加密貨幣中SIM交換黑客的一些案例,如2021年10月,由于2FA漏洞,黑客從至少6,000名客戶那里竊取了加密貨幣。
SIM交換黑客是身份盜竊的一種形式,攻擊者接管受害者的電話號碼,使他們能夠訪問銀行賬戶、信用卡或加密賬戶。
慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]
慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產:3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v
該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。
提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。
2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)[2022/3/5 13:39:42]
慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[2022/1/19 8:57:48]
金色財經報道,美國證券交易委員會(SEC)在法庭上辯稱,批準一家公司的S-1上市申請并不代表該機構就獲得了“護身符”,也不代表該公司符合監管要求.
Block Chain:2023/7/15 10:56:457月18日消息,加拿大風投公司Synergis Capital宣布二期種子基金募集已完成,規模為5000萬美元.
Block Chain:2023/7/18 11:01:51金色財經報道,據鏈上分析師余燼監測余燼監測,本月解鎖的4796萬枚BLUR在5小時前解鎖轉出至Coinbase Prime.
Block Chain:2023/7/15 10:56:48金色財經報道,加拿大著名攝影師Andrew Miller宣布獨家拍賣以太坊創始人Vitalik Buterin的首張專業且從未售出的肖像,該肖像被鑄造成NFT。此次拍賣恰逢以太坊概念誕生10周年.
Block Chain:2023/7/19 11:03:17金色財經報道,以太坊Layer 2網絡Mantle主網推出后,其實用和治理代幣MNT24小時漲幅近4%,超過了Arbitrum和Optimism 等主流第2層區塊鏈的原生代幣.
Block Chain:2023/7/19 11:03:27金色財經報道,“無聊猿”Bored Ape Yacht Club的新游戲HV-MTL Forge第一季將于下周 7 月 20 日結束,HV-MTL Forge是一款空間建造游戲,游戲玩家可以搭建或者定制一個專屬的特色...
Block Chain:2023/7/16 10:58:05金色財經報道,Whale Alert監測顯示,北京時間11:15,15,000枚ETH(價值約28,719,012美元)從未知錢包轉入Gate.io.
Block Chain:2023/7/19 11:04:07據官方消息,非托管流動性市場Hover宣布與Ledger Works達成合作,并即將在2023年夏季在Kava EVM上推出其協議.
Block Chain:2023/7/17 10:59:28金色財經報道,Polygon的首席信息安全官Mudit Gupta表示,雖然私鑰或助記密鑰在安全方面提供了許多優勢,但它們也帶來了實際挑戰.
Block Chain:2023/7/18 11:00:32金色財經報道,專注于娛樂的區塊鏈公司Theta Labs正在與90年代的milk cap游戲公司Pogs合作,著眼于數字化業務.
Block Chain:2023/7/19 11:03:32