BTC/HKD-0.34%
ETH/HKD-0.94%
LTC/HKD-0.52%
ADA/HKD-2.07%
SOL/HKD-1.82%
XRP/HKD-0.72%3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v
該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。
提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。
2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)
慢霧安全:黑客通過繞過未被驗證的賬號,非法增發20億個CASH:據慢霧區情報消息,Solana上的穩定幣項目Cashio遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,獲利總價值:52027994.22 USD(5000多萬美金)。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。[2022/3/23 14:14:07]
慢霧安全提醒:Discord,Telegram頻道公告權限設置提醒:據慢霧安全情報,近期存在項目因 Discord 管理賬戶權限設置問題而造成管理賬戶被接管,并通過公告頻道發布釣魚鏈接,導致社區用戶遭受損失的事件。在此提醒各位注意添加頻道權限設置,管理公告發布,預防仿冒官方人員名稱發布公告及網絡鏈接釣魚問題。[2021/12/24 8:00:42]
聲音 | 慢霧安全團隊針對USDT充值漏洞做出回應:據火訊財經報道,慢霧安全團隊針對USDT充值漏洞做出了回應,他們表示:“關于 USDT ‘虛假充值’的事件,目前許多交易所也都發了公告聲明說不存在該問題了,存在該問題的交易所也都獲取了情報在第一時間修復了,目前應該已經不存在此問題了。我們一般不披露那些還沒出現攻擊事件的情報。比如單純漏洞這玩意,擠擠總會有的,多重磅都可以搞個出來,沒什么好說,但只要是事件,就代表已經發生,披露我們盡最大努力走負責任路線。我們在給甲方做安全時,會全面帶入我們的情報網絡,這種價值,似乎還不好量化,但懂的人,會很感激我們。”[2018/7/3]
據官方消息,基于BSC的SocialFi項目Torum宣布與VR元宇宙項目DreamVerse建立戰略伙伴關系,進行虛擬土地和NFT IP合作.
Block Chain:2022/3/8 13:44:303月4日消息,近日,全國政協委員、360創始人周鴻祎表示,自己當年對于facebook的批判看來驗證了,現在股價已經跌了很多。因為行業內不看好它的元宇宙策略。它的元宇宙是個偽需求,不是剛需,所以這個產品他認為沒有真正...
Block Chain:2022/3/4 13:37:363月8日 ,歐科云鏈鏈上大師結合3·8婦女節,發布《女性向NFT入門指南:一文梳理加密女性產品的發展現狀》,從互聯網性別失衡現象看加密領域女性崛起的身影,報告梳理了全網19個女性向NFT項目后.
Block Chain:2022/3/8 13:44:57金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值達到1.89萬億美元,24小時交易量為90,815,709,326美元,當前比特幣市值占比為41.0%,以太坊市值占比為17.0%.
Block Chain:2022/3/5 13:38:473月5日消息,十三屆全國人大五次會議開幕,國務院總理李克強代表國務院,向十三屆全國人大五次會議作政府工作報告。 政府工作報告說,促進數字經濟發展。加強數字中國建設整體布局。建設數字信息基礎設施,推進5G規模化應用,促...
Block Chain:2022/3/5 13:39:093月4日消息,昨日,歐科云鏈鏈上大師發布研報《Crypto在大國博弈中可以承擔什么角色?》,從近期俄烏沖突引發的SWIFT金融制裁事件出發,深入剖析SWIFT在國際金融中的地位及作用.
Block Chain:2022/3/4 13:37:473月8日消息,美國財政部下屬的金融犯罪執法局(FinCEN)周一向美國銀行和金融機構發出一份通知,建議對俄羅斯國家行為者和寡頭等潛在的逃避制裁活動加強“警惕”(包括通過加密貨幣交易),并提供“危險信號”指示,幫助銀行...
Block Chain:2022/3/8 13:43:393月8日消息,《快公司》雜志公布的2022年全球最具創新力公司,NFT開發商Dapper Labs成為唯一入圍的加密項目,并在最具創新力的游戲公司中排名第一.
Block Chain:2022/3/9 13:45:13金色財經報道,CBA或將推出第二批數字藏品,將6個球隊隊徽的數字藏品(GIF圖片)可合成CBA聯盟隊徽數字藏品(GIF圖片),據悉本次發布的六支球隊隊徽數字藏品.
Block Chain:2022/3/6 13:40:37金色財經報道,據Ultrasound數據顯示,截止目前,以太坊網絡總共銷毀1944082.67枚ETH.
Block Chain:2022/3/4 13:38:20