比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Polygon > Info

STA:慢霧:Electrum“更新釣魚”盜幣攻擊補充預警

Author:

Time:1900/1/1 0:00:00

Electrum是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用Electrum做比特幣甚至USDT的冷錢包或多簽錢包。基于這種使用場景,Electrum在用戶電腦上使用頻率會比較低。Electrum當前最新版本是3.3.8,而已知的3.3.4之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的ElectrumX服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰,而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用Ledger等硬件錢包,如果搭配Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。

慢霧:6月24日至28日Web3生態因安全問題損失近1.5億美元:7月3日消息,慢霧發推稱,自6月24日至6月28日,Web3生態因安全問題遭遇攻擊損失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

慢霧:有用戶遭釣魚攻擊,在OpenSea上架的NFT以極低匹配價格售出:據慢霧消息,有用戶在 OpenSea 掛單售賣的 NFT 被惡意的以遠低于掛單價匹配買。經慢霧安全團隊分析,此是由于該受害用戶遭受釣魚攻擊,錯誤的對攻擊者精心構造的惡意訂單進行簽名,惡意訂單中指定了極低的出售價格、買方地址為攻擊者以及出售 NFT 為受害用戶在 OpenSea 上架的待出售 NFT。攻擊者使用受害用戶已簽名的出售訂單以及攻擊者自己的購買訂單在 OpenSea 中進行匹配,并以攻擊者指定的極低價格成交,導致受害用戶的 NFT 以非預期的價格售出。[2021/12/11 7:31:47]

Tags:STASTAKRUMKINGSTAK幣STAKESpectrumCashThe Three Kingdoms

Polygon
加密貨幣:美國稅表首次包含加密貨幣相關問題,國稅局:加密貨幣仍是2020年關注重點

在今年的報稅季開始之際,美國國稅局發布了加密貨幣持有者正確報稅的重要提示。這是美國第一次在稅務表單中包含加密貨幣相關問題.

1900/1/1 0:00:00
JEX:鼠年好運道

尊敬的用戶: ?????????春去秋來又一栽,似水流年旺年來。豬奔前程去,鼠抱好運來,北風擋不住春天的腳步,2019年已向我們揮手告別,2020年正隨春潮滾滾而來!BJEX幣君給大家拜年了,祝.

1900/1/1 0:00:00
比特幣:元宵新任務,百萬A等獎等你拿!

活動:完成任務,瓜分百萬A等獎活動時間:2020年?2月?3日?10:00-2020年?2月?9日?10:00活動規則:完成以下任意等級任務包含的所有事項要求,即可獲得該等級任務所對應的獎勵.

1900/1/1 0:00:00
FIL:【重磅】原力區FIL紅包已到賬,IPFS/Filecoin挖礦技術第一!

2020年2月26日,原力區T01021節點算力已經突破300T,出塊兒保持第一。原力區T01346節點已經將獲得的51000枚以上的FIL代幣,分發給投資者,投資者每人平均每T每天可分5.61.

1900/1/1 0:00:00
ITA:CITEX平臺幣CTT銷毀1.85億枚信息公示

尊敬的CITEX用戶: 為了加快CTT通縮,縮減CTT總量,CITEX交易平臺的平臺幣CTT已經于2020年1月20日銷毀185,105,598.95枚,完成銷毀后,CTT總量僅剩下561.

1900/1/1 0:00:00
DEF:DeFi周報:DeFi項目鎖倉價值12.9億美元,過去一周環比增加11.88%

據DAppTotal.comDeFi專題頁面數據顯示:截至目前,已統計的34個DeFi項目共計鎖倉資金達12.9億美元,其中Maker鎖倉4.68億美元,占比36.35%.

1900/1/1 0:00:00
ads