據慢霧區消息,受 Mina JavaScript client-sdk v1.0.1 之前版本的弱熵問題影響,目前社區已有多人反饋錢包私鑰被竊取,慢霧安全團隊經過調查發現:使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0 版本創建的錢包將存在被盜風險。
建議有使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0(2021 年 5 月 28 日)創建錢包的用戶確保將錢包更新到最新版本(Clorio Wallet v1.0.0),并且重新創建新的錢包地址,將資金轉移到新創建的錢包地址上以保證資產安全。
存在漏洞的錢包版本:Clorio Wallet < v0.1.2 存在漏洞的 client-sdk 版本:o1labs/client-sdk < 1.0.1。
慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產:3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v
該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。
提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。
2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)[2022/3/5 13:39:42]
慢霧安全提醒:Discord,Telegram頻道公告權限設置提醒:據慢霧安全情報,近期存在項目因 Discord 管理賬戶權限設置問題而造成管理賬戶被接管,并通過公告頻道發布釣魚鏈接,導致社區用戶遭受損失的事件。在此提醒各位注意添加頻道權限設置,管理公告發布,預防仿冒官方人員名稱發布公告及網絡鏈接釣魚問題。[2021/12/24 8:00:42]
慢霧安全工程師:安全審計是目前保護DeFi項目安全最高性價比的方式:12月30日,在慢霧科技主辦的Hacking Time區塊鏈安全攻防峰會上,慢霧科技高級安全工程師yudan和Kong根據bZx最早期的兩次閃電貸攻擊案例,介紹了閃電貸基本的攻擊形式——代幣價格操縱,詳細講述了基于價格操縱的閃電貸的防御方案以及在其價格無法被操縱的情況下,如何利用閃電貸另辟蹊徑,通過操縱 LP Token的單價來進行獲利。并通過慢霧被黑檔案庫與大家一起回顧了2020 DeFi被黑事件。
yudan和Kong認為,DeFi安全形勢嚴峻,安全審計是目前保護項目安全最高性價比的方式。在當下DeFi黑暗森林里我們在臨淵而行,需如履薄冰。[2020/12/30 16:04:29]
金色財經報道,英國加密行業協會CryptoUK宣布任命Ioana Surpateanu為其新的非執行董事.
Block Chain:2023/1/12 11:08:211月11日消息,FTX 創始人 SBF 在接受 Puck News 采訪時表示,由于其個人為素食主義者,當他被關押在巴哈馬群島的福克斯山監獄時,曾試圖靠一罐花生醬生存.
Block Chain:2023/1/11 11:06:54金色財經報道,電影訂閱服務MoviePass完成種子輪融資,Animoca Brands領投.
Block Chain:2023/1/13 11:09:011月9日消息,據Lookonchain監測顯示,以太坊流動性質押協議Rocket Protocol Token RPL最大持倉者兼POAP創始人三小時前收到7.5萬枚RPL(約192萬美元).
Block Chain:2023/1/9 11:02:501月10日消息,幣安聯合創始人兼CMO、Binance Labs負責人何一參與“POW'ER 2023香港Web3創新者峰會”在線對談時表示,沒有想到當時FTX那么瘋狂,是看到CoinDesk的文章才意識到問題的嚴重性.
Block Chain:2023/1/10 11:04:171月9日消息,Web3知識圖譜協議0xscope發推表示,其研究員Bobie發現0x5c21開頭地址10小時前進行了43筆鏈上轉賬,轉移了694,895,781枚StarkNet代幣STRK.
Block Chain:2023/1/9 11:02:30金色財經報道,據Coinglass數據顯示,當前灰度總持倉量達149.97億美元,主流幣種信托溢價率如下:BTC,-38.54%;ETH,-50.04%;ETC,-66.49%;LTC,-58.36%;BCH,-50%.
Block Chain:2023/1/10 11:04:061月11日消息,礦企Northern Data發布的數據顯示,在2022年全年,該公司共產出2798枚BTC,同比增長了315%。算力達到3.6 EH/s.
Block Chain:2023/1/11 11:05:58金色財經報道,據南京大學官方公眾號透露,南京大學物理學院、固體微結構物理國家重點實驗室、人工微結構科學與技術協同創新中心陳增兵-尹華磊課題組在量子安全技術方面取得重要突破,該課題組創造性地提出“一次一哈希”.
Block Chain:2023/1/8 11:01:081月9日消息,基于ENS的社交平臺Phi推出新產品Phi Connect,允許用戶將多個ENS下的Phi Land組合在一起。Phi Connect是一個URL方案,用戶最多可以實現64塊土地的連接。Phi表示該產品...
Block Chain:2023/1/9 11:02:38金色財經報道,據NFTGo數據顯示,NFT項目Azuki 24小時交易額達1614.78枚ETH(約合204.55萬美元),漲幅達79.59%。截止目前,該系列NFT地板價已回升至14.23ETH,24小時交易數為98.
Block Chain:2023/1/8 11:01:13