比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧余弦:Tron錢包允許不改變地址做權限/多簽變更可能導致其被惡意利用

Author:

Block

Time:12/5/2023 1:28:41 PM

金色財經報道,慢霧創始人余弦在社交媒體上發文稱,被惡意多簽是Tron錢包地址較為特別的一點,只有助記詞/私鑰被盜才可能被惡意多簽,此時權限僅掌握在攻擊者手里。攻擊者往往不著急轉走其中資產,因為受害者不一定及時發現自己的錢包地址被惡意多簽了,可能后續還會持續入賬。為什么說Tron錢包地址較為特別,因為其允許不改變地址的前提下做權限/多簽變更。其他類似的還有EOS、以太坊合約多簽/AA等這類地址,都有這種被惡意利用的特性。助記詞/私鑰保管好才是這個問題的關鍵。

其它快訊:

慢霧余弦:Twitter漏洞需要警惕:金色財經報道,慢霧創始人余弦在社交媒體上表示,Twitter這個嚴重漏洞看起來很嚴重,需要警惕,你如果點擊了黑客準備的鏈接,黑客就能完全訪問你的Twitter賬戶,可以發推、轉發、點贊、屏蔽等等,但無法更改用戶密碼。

看上去類似CSRF這類問題,也許還結合了OAuth2認證授權。目前沒任何細節,等官方修復,等后續披露。[2023/12/13 19:06:44]

慢霧余弦:閃電網絡的替換循環攻擊類似MEV的三明治攻擊,需警惕被夾風險:10月22日消息,慢霧創始人余弦在社交媒體上發文表示,閃電網絡出現了替換循環攻擊,與 MEV 里的三明治攻擊有些相似,利用前后夾擊套出被夾目標的資金。

這一攻擊方式的實施并不容易,需要滿足以下條件:

· 在受害者身上打開兩個通道。

· 通過這兩個通道中的其中一個路由付款。

· 成功替換循環受害者的 HTLC-timeouts 在Δ blocks 內。

· 同時,需要確保受害者不會發現 HTLC 預映像交易。

這個風險在被修復之前,使用閃電網絡的項目方在對接上下游建立通道前可以警惕下,最好和有信譽的建立,降低被夾風險,具體情況還需要進一步的測試和驗證。[2023/10/22 17:09:48]

慢霧余弦:沒驗證過的安全機制不是靠譜的安全機制:金色財經報道,慢霧創始人余弦在X平臺(原推特)表示,Vitalik推特號還真是被SIM Swap攻擊了,幾個細節:手機SIM卡是T-Mobile的,這個在暗網可能5K美金就可以做一次SIM Swap攻擊;這個手機號雖然沒拿來做 2FA,但是被用于重置了推特權限,之前他沒意識到還能這樣;他忘記什么時候添加的手機號。

從這可以學習到:沒驗證過的安全機制不是靠譜的安全機制;任何人都有踩坑的時候;人會撒謊,更別提代表人的社交賬號,可能你看到的賬號動態已經不是這個人本身的意愿,一定要保持懷疑且持續驗證,尤其看到一個陌生鏈接。[2023/9/12 11:26:49]

貝萊德現貨比特幣ETF已獲得10萬美元種子資金

金色財經報道,貝萊德在向美國證券交易委員會(SEC)提交的一份新申請中披露,該投資巨頭收到了10萬美元作為其擬議中的BTC交易所交易基金的\"種子資金\".

Block Chain:12/5/2023 1:29:27 PM
與Ocean Protocol相關的巨鯨錢包將300萬枚OCEAN存入Binance

金色財經報道,據Lookonchain監測,與Ocean Protocol相關的巨鯨錢包再次向Binance存入300萬枚OCEAN(163萬美元).

Block Chain:12/5/2023 1:29:22 PM
幣安將支持BNB Smart Chain(BEP20)網絡升級及硬分叉

金色財經報道,據官方消息,幣安將支持BNB Smart Chain(BEP20)網絡升級及硬分叉,具體安排如下: 該網絡升級及硬分叉將于BNB Smart Chain網絡區塊高度34,140.

Block Chain:12/5/2023 1:29:18 PM
FLOKI:當心虛假FLOKI / TOKEN投資宣傳

金色財經報道,FLOKI在社交媒體上發文提醒用戶,當心網絡上宣傳的一些虛假FLOKI / TOKEN投資機會。為了避免資金損失,請不要訪問或連接DEX錢包到上述虛假網站.

Block Chain:12/5/2023 1:29:09 PM
DMG Blockchain Solutions 11月產出64.7枚BTC

金色財經報道,加拿大加密貨幣技術公司DMG Blockchain Solutions公布11月運營更新,其以0.97EH/s算力產出64.7枚BTC。截至11月30日,DMG持有429枚BTC.

Block Chain:12/5/2023 1:28:53 PM
Cumberland相關地址向Kraken存入39260枚ETH

金色財經報道,據Scopescan監測,4小時前,與Cumberland相關的地址向Kraken存入了39260枚ETH(8761萬美元)。該地址在9個月前收到了這些ETH,當時ETH約為1450美元.

Block Chain:12/5/2023 1:28:49 PM
Tether持有的BTC目前已浮盈11億美元

金色財經報道,據鏈上數據分析師余燼監測,Tether持有的BTC目前已浮盈11億美元(+85%).

Block Chain:12/5/2023 1:28:27 PM
幣安將支持Horizen(ZEN)網絡升級

金色財經報道,據官方公告,安將支持Horizen(ZEN)網絡升級,具體安排如下:項目方將于區塊高度1,466.

Block Chain:12/5/2023 1:28:24 PM
Poloniex:已恢復USDC、USDT、USDD等9個幣種TRON網絡提現和充值服務

金色財經報道,此前遭到攻擊的加密貨幣交易所Poloniex官方宣布現已恢復部分幣種通過 TRON 網絡的提現和充值服務.

Block Chain:12/5/2023 1:28:18 PM
GSR Markets向OKX轉入100萬枚BIGTIME

金色財經報道,@ai_9684xtpa在X平臺發文稱,BIGTIME三大做市商之一GSR Markets向OKX轉入100萬枚BIGTIME,價值78萬美元.

Block Chain:12/5/2023 1:28:15 PM
MetaMask iOS移動端發布V7.12.0版本,允許用戶在應用內將加密貨幣兌為現金

12月5日消息,MetaMask iOS移動端發布V7.12.0新版本,新Sell功能可以在MetaMask應用內無縫地將加密貨幣兌換為現金,并轉至用戶的銀行賬戶或借記卡,此外新版本還改進UI和體驗.

Block Chain:12/5/2023 1:28:11 PM
Thirdweb:發現多個智能合約存在安全漏洞

12月5日消息,Web3開發工具平臺Thirdweb在其官方博客中稱,11月20日18:00發現多個Web3智能合約(包括Thirdweb的一些預構建智能合約)的常用開源庫中存在安全漏洞.

Block Chain:12/5/2023 1:28:08 PM
ads