以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:超17萬用戶受使用虛假Python基礎設施的攻擊影響,攻擊范圍包括加密錢包

Author:

Block

Time:3/26/2024 2:53:09 AM

金色財經報道,慢霧首席信息安全官23pds在X平臺發布提醒稱,超過17萬用戶受到使用虛假Python基礎設施的攻擊影響。對加密錢包的影響:該惡意軟件包含一系列旨在從受害者系統中竊取的加密貨幣錢包,它搜索與每個錢包關聯的特定目錄,并試圖竊取與錢包相關的文件;然后,被盜的錢包數據被壓縮成ZIP文件并上傳到攻擊者的服務器。

對Discord數據的影響:該代碼通過搜索與Discord相關的目錄和文件來專門針對Discord;它嘗試定位并解密Discord Token,這些Token可用于未經授權訪問受害者的Discord帳戶。

對瀏覽器數據的影響:該惡意軟件針對多種網絡瀏覽器,包括 Opera、Chrome、Brave、Vivaldi、Yandex和Edge。它搜索與每個瀏覽器關聯的特定目錄,并嘗試竊取敏感數據,例如 cookie、自動填充信息、瀏覽歷史記錄、書簽、信用卡和登錄憑據。

其它快訊:

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[6/16/2022 11:45:19 AM]

慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害:據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。[5/30/2022 11:23:09 AM]

慢霧:AToken錢包疑似遭受攻擊 用戶反饋錢包中資產被盜:據慢霧區情報,近期 AToken 錢包(atoken.com)疑似遭受到攻擊,用戶在使用 AToken 錢包后,幣被偷偷轉移走。目前已經有較多的用戶反饋錢包中的資產被盜。AToken 錢包官方推特在2021年12月20日發布了停止運營的聲明。官方 TG 頻道中也有多位用戶反饋使用 AToken 錢包資產被盜了,但是并沒有得到 AToken 團隊的回復和處理。

如果有使用 AToken 錢包的用戶請及時轉移資產到安全的錢包中。具體可以參考如下操作:

1. 立即將 AToken 錢包中的相關的資產轉移到新的錢包中。

2. 廢棄導入 AToken 或者使用 AToken 生成的助記詞或私鑰的錢包。

3. 參考慢霧安全團隊梳理的數字資產安全解決方案,對數字資產進行妥善的管理。

4. 留存相應有問題的 AToken 錢包 APP 的安裝包,用于后續可能需要的取證等操作。

5. 如果資產已經被盜,可以先梳理被盜事件的時間線,以及黑客的相關地址 MistTrack 可以協助挽回可能的一線希望。[2/9/2022 12:05:12 AM]

某巨鯨2小時前從Binance提出3.5萬枚TRB

金色財經報道,據Spot On Chain監測,巨鯨0xcb2約2小時前以92.99美元均價從Binance提出了第一批3.5萬枚TRB(326萬美元),成為第九大持有者.

Block Chain:3/26/2024 3:15:35 AM
一巨鯨從Binance積累了140萬枚WLD

金色財經報道,據Scopescan監測,一巨鯨從Binance積累了140萬枚WLD(1024萬美元)。目前,該巨鯨持有296萬枚WLD(2650萬美元)和7.24億美元的其他代幣.

Block Chain:3/26/2024 3:15:33 AM
某地址15分鐘前從幣安提出185.8萬枚DYDX

金色財經報道,據鏈上分析師余燼發文稱,15分鐘前,一地址從幣安提出185.8萬枚DYDX(656萬美元)。這個地址自2月16日以來,在38天里共計從幣安提出了378.2萬枚DYDX(1250萬美元),均價3.3美元.

Block Chain:3/26/2024 3:08:26 AM
Abraxas Capital Mgmt從Lido取回質押4000枚ETH,已全部存入Binance

金色財經報道,據@ai_9684xtpa監測,過去14小時,Abraxas Capital Mgmt從Lido中取回質押的4000枚ETH,并全部充值進Binance,價值1453萬美元.

Block Chain:3/26/2024 3:08:25 AM
Frax Finance的奇點路線圖第一部分提案已開啟社區投票

3月26日消息,Frax Finance的奇點路線圖第一部分提案已開啟社區投票,投票截止日期為3月31日8:17.

Block Chain:3/26/2024 3:00:49 AM
地址0x0962已清算價值21.631萬美元的加密貨幣

金色財經報道,據PeckShieldAlert監測,地址0x0962...b2c2已清算總計價值21.631萬美元的加密貨幣.

Block Chain:3/26/2024 3:00:48 AM
15萬枚ETH從未知錢包轉入Coinbase

金色財經報道,Whale Alert監測數據顯示,北京時間10:28,150,000枚ETH(541,723,713美元)從未知錢包轉移到Coinbase.

Block Chain:3/26/2024 2:39:23 AM
倫敦證券交易所宣布自4月8日起接受比特幣和以太坊ETN的上市申請

3月26日消息,倫敦證券交易所(LSE)發布市場公告N03/24,宣布自2024年4月8日起接受比特幣和以太坊加密貨幣交易所交易票據(Crypto ETNs)的上市申請.

Block Chain:3/26/2024 2:31:29 AM
可驗證預言機協議ORA已在以太坊主網推出鏈上AI預言機OAO

3月26日消息,可驗證預言機協議ORA(原Hyper Oracle)已在以太坊主網上推出鏈上AI預言機OAO,由以太坊上的樂觀機器學習(opML)提供支持.

Block Chain:3/26/2024 2:31:07 AM
a16z支持的加密貨幣指數市場Alongside已上線Base網絡

金色財經報道,a16z支持的加密貨幣指數市場Alongside已上線Base網絡。今年2月Alongside完成1100萬美元融資,a16z領投.

Block Chain:3/26/2024 2:31:05 AM
香港證監會告誡公眾提防EDY涉嫌從事虛擬資產相關欺詐行為

金色財經報道,香港證券及期貨事務監察委員會(證監會)告誡公眾,提防一個以EDY名稱運作的宣稱虛擬資產交易平臺,其涉嫌從事虛擬資產欺詐行為.

Block Chain:3/26/2024 2:23:18 AM
許正宇:將確保加密貨幣以可持續的方式增長

金色財經報道,香港財經事務及庫務局局長許正宇表示,將確保加密貨幣以可持續的方式增長,將繼續加強與內地的聯系.

Block Chain:3/26/2024 2:23:16 AM
ads