比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足

Author:

Block

Time:2022/4/18 14:31:38

據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。

MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。

慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。

慢霧:近期出現假冒UniSat的釣魚網站,請勿交互:5月13日消息,慢霧首席信息安全官 @IM_23pds 在社交媒體上發文表示,近期有假冒比特幣銘文錢包及交易市場平臺 UniSat 的釣魚網站出現,經慢霧分析,假網站有明顯的傳統針對 ETH、NFT 釣魚團伙的作案特征,或因近期 BRC-20 領域火熱故轉而制作有關該領域的釣魚網站,請用戶注意風險,謹慎辨別。[2023/5/13 15:01:11]

慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取:12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。

2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。

3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。

4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。

此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。[2022/12/26 22:07:00]

慢霧:AToken錢包疑似遭受攻擊 用戶反饋錢包中資產被盜:據慢霧區情報,近期 AToken 錢包(atoken.com)疑似遭受到攻擊,用戶在使用 AToken 錢包后,幣被偷偷轉移走。目前已經有較多的用戶反饋錢包中的資產被盜。AToken 錢包官方推特在2021年12月20日發布了停止運營的聲明。官方 TG 頻道中也有多位用戶反饋使用 AToken 錢包資產被盜了,但是并沒有得到 AToken 團隊的回復和處理。

如果有使用 AToken 錢包的用戶請及時轉移資產到安全的錢包中。具體可以參考如下操作:

1. 立即將 AToken 錢包中的相關的資產轉移到新的錢包中。

2. 廢棄導入 AToken 或者使用 AToken 生成的助記詞或私鑰的錢包。

3. 參考慢霧安全團隊梳理的數字資產安全解決方案,對數字資產進行妥善的管理。

4. 留存相應有問題的 AToken 錢包 APP 的安裝包,用于后續可能需要的取證等操作。

5. 如果資產已經被盜,可以先梳理被盜事件的時間線,以及黑客的相關地址 MistTrack 可以協助挽回可能的一線希望。[2022/2/9 9:39:46]

NEAR生態NFT基礎設施Mintbase完成1250萬美元A輪融資

4月19日消息,NEAR生態NFT基礎設施Mintbase宣布獲得1250萬美元A輪融資,其中包括750萬美元的戰略輪融資和由NEAR基金會支持的500萬美元資助計劃MintbaseGrants.

Block Chain:2022/4/20 14:34:27
Andre Cronje:將嘗試參與和發展受監管的加密貨幣

金色財經消息,Andre Cronje發文表示:“與其因為加密貨幣監管而試圖與監管機構抗爭,不如嘗試參與和發展受監管的加密貨幣”.

Block Chain:2022/4/19 14:33:52
提供比特幣獎勵的撥號軟件開發公司Vyng完成500萬美元融資

金色財經消息,Android撥號軟件開發公司Vyng近日宣布完成500萬美元融資,總融資額達到1200萬美元.

Block Chain:2022/4/19 14:34:14
有28%的千禧一代計劃依靠持有的加密貨幣來退休養老

金色財經消息,Investopedia對4,000名美國成年人進行的一項調查發現,擁有加密貨幣的千禧一代多于擁有股票(約38%的人擁有加密貨幣,略高于擁有股票的37%),28%的千禧一代表示計劃依靠他們持有的加密貨幣...

Block Chain:2022/4/17 14:29:10
GnosisDAO 通過將 Gnosis Safe 分拆的社區投票,并計劃發行 Safe Token

4月17日消息,GnosisDAO 社區正式通過將 Gnosis Safe 從 Gnosis Ltd. 分拆的提案投票.

Block Chain:2022/4/17 14:29:32
美股三大指數開盤漲跌不一,標普500指數漲0.09%

行情顯示,美股三大指數開盤漲跌不一,道指漲0.23%,標普500指數漲0.09%,納指跌0.2%.

Block Chain:2022/4/19 14:34:09
美國滑板巨星Tony Hawk將于下周拍賣5塊帶有其簽名的實體滑板及NFT

金色財經報道,美國滑板巨星Tony Hawk計劃于下周二在NFT市場Autograph上推出另一個NFT系列,與他在去年12月推出的“Last Trick” NFT系列中使用的滑板掛鉤.

Block Chain:2022/4/17 14:29:39
ADAMoracle將于4月22日啟動ADAO與ADAM雙幣質押

據官方消息,2022年4月22日12:00(GMT+4),ADAMoracle將正式啟動治理代幣ADAO與ADAM雙幣運行。屆時,ADAMoracle廣域節點挖礦將增加對治理代幣ADAO的支持.

Block Chain:2022/4/19 14:33:51
月鳥(Moonbirds)9638以110ETH成交,約合33.3萬美元

金色財經消息,月鳥(Moonbirds)系列NFT 9638以110ETH成交,價值約33.3萬美元.

Block Chain:2022/4/17 14:29:08
交易員押注美聯儲將在5月的FOMC會議上加息50個基點

4月20日消息,交易員押注美聯儲將在5月的FOMC會議上加息50個基點.

Block Chain:2022/4/20 14:37:00
俄媒:土耳其在伊拉克發起軍事行動

4月18日消息,“今日俄羅斯”(RT)18日以“土耳其在伊拉克發起軍事行動”為題稱,土耳其國防部長胡盧西·阿卡爾當地時間18日上午宣布,安卡拉已開始大規模跨境軍事行動,目標是在伊拉克北部的庫爾德工人黨(PKK)武裝分子.

Block Chain:2022/4/18 14:30:40
俄羅斯央行:急需數字盧布,不會推遲CBDC測試

金色財經報道,俄羅斯央行官員Olga Skorobogatova表示,急需數字盧布,監管機構不會推遲即將對原型貨幣平臺進行的測試。Skorobogatova稱:“如果我們迅速進行測試和立法改革,我們就可以在未來幾年實...

Block Chain:2022/4/19 14:33:45
ads