BTC/HKD-0.29%
ETH/HKD-0.8%
LTC/HKD-0.17%
ADA/HKD-1.5%
SOL/HKD-1.33%
XRP/HKD-1.84%據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。
MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。
MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。
慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。
慢霧:近期出現假冒UniSat的釣魚網站,請勿交互:5月13日消息,慢霧首席信息安全官 @IM_23pds 在社交媒體上發文表示,近期有假冒比特幣銘文錢包及交易市場平臺 UniSat 的釣魚網站出現,經慢霧分析,假網站有明顯的傳統針對 ETH、NFT 釣魚團伙的作案特征,或因近期 BRC-20 領域火熱故轉而制作有關該領域的釣魚網站,請用戶注意風險,謹慎辨別。[2023/5/13 15:01:11]
慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取:12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。
2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。
3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。
4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。
此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。[2022/12/26 22:07:00]
慢霧:AToken錢包疑似遭受攻擊 用戶反饋錢包中資產被盜:據慢霧區情報,近期 AToken 錢包(atoken.com)疑似遭受到攻擊,用戶在使用 AToken 錢包后,幣被偷偷轉移走。目前已經有較多的用戶反饋錢包中的資產被盜。AToken 錢包官方推特在2021年12月20日發布了停止運營的聲明。官方 TG 頻道中也有多位用戶反饋使用 AToken 錢包資產被盜了,但是并沒有得到 AToken 團隊的回復和處理。
如果有使用 AToken 錢包的用戶請及時轉移資產到安全的錢包中。具體可以參考如下操作:
1. 立即將 AToken 錢包中的相關的資產轉移到新的錢包中。
2. 廢棄導入 AToken 或者使用 AToken 生成的助記詞或私鑰的錢包。
3. 參考慢霧安全團隊梳理的數字資產安全解決方案,對數字資產進行妥善的管理。
4. 留存相應有問題的 AToken 錢包 APP 的安裝包,用于后續可能需要的取證等操作。
5. 如果資產已經被盜,可以先梳理被盜事件的時間線,以及黑客的相關地址 MistTrack 可以協助挽回可能的一線希望。[2022/2/9 9:39:46]
4月19日消息,NEAR生態NFT基礎設施Mintbase宣布獲得1250萬美元A輪融資,其中包括750萬美元的戰略輪融資和由NEAR基金會支持的500萬美元資助計劃MintbaseGrants.
Block Chain:2022/4/20 14:34:27金色財經消息,Andre Cronje發文表示:“與其因為加密貨幣監管而試圖與監管機構抗爭,不如嘗試參與和發展受監管的加密貨幣”.
Block Chain:2022/4/19 14:33:52金色財經消息,Android撥號軟件開發公司Vyng近日宣布完成500萬美元融資,總融資額達到1200萬美元.
Block Chain:2022/4/19 14:34:14金色財經消息,Investopedia對4,000名美國成年人進行的一項調查發現,擁有加密貨幣的千禧一代多于擁有股票(約38%的人擁有加密貨幣,略高于擁有股票的37%),28%的千禧一代表示計劃依靠他們持有的加密貨幣...
Block Chain:2022/4/17 14:29:104月17日消息,GnosisDAO 社區正式通過將 Gnosis Safe 從 Gnosis Ltd. 分拆的提案投票.
Block Chain:2022/4/17 14:29:32行情顯示,美股三大指數開盤漲跌不一,道指漲0.23%,標普500指數漲0.09%,納指跌0.2%.
Block Chain:2022/4/19 14:34:09金色財經報道,美國滑板巨星Tony Hawk計劃于下周二在NFT市場Autograph上推出另一個NFT系列,與他在去年12月推出的“Last Trick” NFT系列中使用的滑板掛鉤.
Block Chain:2022/4/17 14:29:39據官方消息,2022年4月22日12:00(GMT+4),ADAMoracle將正式啟動治理代幣ADAO與ADAM雙幣運行。屆時,ADAMoracle廣域節點挖礦將增加對治理代幣ADAO的支持.
Block Chain:2022/4/19 14:33:51金色財經消息,月鳥(Moonbirds)系列NFT 9638以110ETH成交,價值約33.3萬美元.
Block Chain:2022/4/17 14:29:084月18日消息,“今日俄羅斯”(RT)18日以“土耳其在伊拉克發起軍事行動”為題稱,土耳其國防部長胡盧西·阿卡爾當地時間18日上午宣布,安卡拉已開始大規模跨境軍事行動,目標是在伊拉克北部的庫爾德工人黨(PKK)武裝分子.
Block Chain:2022/4/18 14:30:40金色財經報道,俄羅斯央行官員Olga Skorobogatova表示,急需數字盧布,監管機構不會推遲即將對原型貨幣平臺進行的測試。Skorobogatova稱:“如果我們迅速進行測試和立法改革,我們就可以在未來幾年實...
Block Chain:2022/4/19 14:33:45