BTC/HKD+0.24%
ETH/HKD+1.89%
LTC/HKD+1.55%
ADA/HKD+0.74%
SOL/HKD+0.74%
XRP/HKD+1.68%金色財經報道,據慢霧首席信息安全官23pds在社交媒體上發文表示,注意UniSat Wallet升級釣魚風險,近日我們注意到unisat wallet提醒用戶升級\"The current version(1.1.33) is no longer maintained. To ensure the security of your assets, please upgrade to version 1.2.4 as soon as possible.\"
但是大量用戶在插件市場或群聊留言不知道如何升級此錢包,這就給釣魚團伙有可乘之機,伺機釣魚。我們提醒廣大用戶請到官網或官方Github重新下載最新版安裝,不要輕信任何群聊或不明安裝鏈接。
其它快訊:
慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:
Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元
1: 0x75F2...FFD46
2: 0xfa71...90fb
已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。
Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD
0xcfb0...7ac7(BSC)
保留在獲利地址中,未進一步轉移。
Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT
0x87be...3c4c(BSC)
Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT
0x0000...4922(BSC)
已全部追回。
Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC
0xcc3d...ae7d(BSC)
USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。
Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT
0x6e60...c5ea(BSC)
Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA
0x6C6B...364e(ETH)
通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]
慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產:3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v
該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。
提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。
2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)[2022/3/5 13:39:42]
動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]
1月6日消息,DeBank數據顯示,Blast合約地址當前持有資產總價值超11.26億美元,其中價值10億美元ETH存入Lido協議,約1.16億美元DAI存入Maker協議.
Block Chain:1/6/2024 8:26:53 PM金色財經報道,據SolanaFloor在X平臺披露,Solana生態NFT借貸協議Sharky X賬戶已被黑客攻擊并發布惡意鏈接,請勿點擊來自其X帳戶的任何鏈接.
Block Chain:1/6/2024 8:26:51 PM金色財經報道,行情數據顯示,PEOPLE短時突破0.044美元,現報0.04375美元,24小時漲幅達到66.8%。行情波動較大,請做好風險控制.
Block Chain:1/6/2024 8:26:47 PM1月6日消息,Merchant Moe在X平臺宣布已上線Mantle,用戶現可在Moe Classic AMM池中存入流動性并進行交易.
Block Chain:1/6/2024 8:26:44 PM金色財經報道,Solana新Meme幣LFG官方在社交媒體上發文表示,其首輪空投領取活動已結束.
Block Chain:1/6/2024 8:26:37 PM金色財經報道,Paxos官方發布十二月PYUSD透明度報告,其中披露PYUSD截至北京時間2023年12月30日06:00相關未審計數據.
Block Chain:1/6/2024 8:26:35 PM金色財經報道,Curve Finance在社交媒體上表示,為期2個月的分發提案即將推出,350萬枚ARB聽起來很令人興奮,但我們不會一下全部投入,而是以相同的線性方式持續投入兩個月.
Block Chain:1/6/2024 8:26:28 PM金色財經報道,據The Data Nerd監測,3小時前,巨鯨bc1pj以43976美元的價格從Binance提取了750枚BTC(3290萬美元).
Block Chain:1/6/2024 8:26:25 PM金色財經報道,在1月5日晚間 Paxos銷毀6506萬枚BUSD后,BUSD市值已跌破10億美元關口,據Coingecko最新數據顯示,當前已降至約9.24億美元,相當于2021年前水平.
Block Chain:1/6/2024 8:26:17 PM金色財經報道,UniSat Wallet于X平臺發布更新提示,在過去幾天里,80%以上的用戶已使用1.2.4版本,沒更新的建議耐心等待,因為等待時間可能是最好的選擇.
Block Chain:1/6/2024 8:26:14 PM金色財經報道,據Arkham數據顯示,bc1q9開頭地址于8小時前將26.91枚BTC發送至被標記為Satoshi Nakamoto(中本聰)的地址.
Block Chain:1/6/2024 8:26:11 PM金色財經報道,Fox Business記者Eleanor Terrett在社交媒體上表示,季度再平衡之后,Grayscale已將XRP納入其數字大盤基金,該基金旨在為投資者提供數字資產市場大盤股的投資機會。 此外,灰...
Block Chain:1/6/2024 8:26:06 PM