比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧余弦:Tron錢包允許不改變地址做權限/多簽變更可能導致其被惡意利用

Author:

Block

Time:12/5/2023 1:30:07 PM

金色財經報道,慢霧創始人余弦在社交媒體上發文稱,被惡意多簽是Tron錢包地址較為特別的一點,只有助記詞/私鑰被盜才可能被惡意多簽,此時權限僅掌握在攻擊者手里。攻擊者往往不著急轉走其中資產,因為受害者不一定及時發現自己的錢包地址被惡意多簽了,可能后續還會持續入賬。為什么說Tron錢包地址較為特別,因為其允許不改變地址的前提下做權限/多簽變更。其他類似的還有EOS、以太坊合約多簽/AA等這類地址,都有這種被惡意利用的特性。助記詞/私鑰保管好才是這個問題的關鍵。

其它快訊:

慢霧余弦:UniSat官推被黑發的釣魚鏈接是Pink Drainer:金色財經報道,慢霧創始人余弦在社交媒體上發文表示,UniSat官推被黑發的釣魚鏈接是Pink Drainer,Coinbase Wallet對釣魚域名攔截最快,并且相關釣魚簽名請求的風險提示很好。[2023/12/22 19:27:07]

慢霧余弦:銘文問題被分配CVE編號意味著定性為漏洞:金色財經報道,慢霧創始人余弦在社交媒體上發文稱,銘文這個問題被分配了個CVE編號,這是釜底抽薪了,態度鮮明地定性漏洞了:CVE編號不是什么新鮮事,許多安全團隊/個人都可以申請,可能比特幣生態相關角色會看重這個,CVE編號在安全行業是最知名的漏洞證明之一。

早些時間報道,Bitcoin Core開發者Luke Dashjr表示,此前銘文(Inscription)正在利用Bitcoin Core客戶端的一個漏洞向區塊鏈發送垃圾信息。此漏洞已被分配標識符CVE-2023-50428。[2023/12/10 19:00:18]

慢霧余弦:friend.tech相關工具潛藏風險,使用時需高度謹慎:金色財經報道,慢霧創始人余弦在社交媒體上發文提醒公眾,要謹慎使用與 friend.tech 相關的工具,尤其是那些直接請求私鑰或要求用戶通過 friend.tech 賬號(如手機號)和獨立密碼(friend.tech 的 2FA)登錄的工具。他警告稱,這些服務后臺可以通過反向代理與 friend.tech 交互,從而有可能操縱用戶資金。

余弦強調,這種風險與 friend.tech 本身無關,而是中心化服務普遍存在的問題。他還提到,這種高級釣魚手法在 Web2 時代已經十分普遍,在 Web3 時代仍然有效。[2023/10/17 16:58:12]

慢霧創始人:如果有項目使用Thirdweb平臺開發智能合約,可能在影響之列

金色財經報道,慢霧創始人余弦在社交媒體上發文稱,如果有項目使用Thirdweb平臺開發智能合約,可能在影響之列(尤其是在11月22日之前),如果有用戶交互(授權)了這些項目,這些用戶的資產也可能受影響.

Block Chain:12/5/2023 1:30:26 PM
FLOKI:當心虛假FLOKI / TOKEN投資宣傳

金色財經報道,FLOKI在社交媒體上發文提醒用戶,當心網絡上宣傳的一些虛假FLOKI / TOKEN投資機會。為了避免資金損失,請不要訪問或連接DEX錢包到上述虛假網站.

Block Chain:12/5/2023 1:30:22 PM
明尼蘇達州電力合作社指控竊電挖礦并尋求賠償

金色財經報道,在一起加密貨幣挖礦和公用事業盜竊案件中,明尼蘇達州的一家電力公司北極星電力合作社指控Ryan Jaenicke和Tina Fehlhaber竊取了大量電力.

Block Chain:12/5/2023 1:30:19 PM
hanwe.eth從Blur Bid取出2000枚ETH發送到Bybit

金色財經報道,@ai_9684xtpa在X平臺發文稱,兩分鐘前,Blur第二季空投排名第一的巨鯨hanwe.eth(@HanweChang)從Blur Bid合約中取出2000枚ETH,隨后充值進Bybit.

Block Chain:12/5/2023 1:30:15 PM
DMG Blockchain Solutions 11月產出64.7枚BTC

金色財經報道,加拿大加密貨幣技術公司DMG Blockchain Solutions公布11月運營更新,其以0.97EH/s算力產出64.7枚BTC。截至11月30日,DMG持有429枚BTC.

Block Chain:12/5/2023 1:30:13 PM
Cumberland相關地址向Kraken存入39260枚ETH

金色財經報道,據Scopescan監測,4小時前,與Cumberland相關的地址向Kraken存入了39260枚ETH(8761萬美元)。該地址在9個月前收到了這些ETH,當時ETH約為1450美元.

Block Chain:12/5/2023 1:30:10 PM
Tether持有的BTC目前已浮盈11億美元

金色財經報道,據鏈上數據分析師余燼監測,Tether持有的BTC目前已浮盈11億美元(+85%).

Block Chain:12/5/2023 1:29:57 PM
幣安將支持Horizen(ZEN)網絡升級

金色財經報道,據官方公告,安將支持Horizen(ZEN)網絡升級,具體安排如下:項目方將于區塊高度1,466.

Block Chain:12/5/2023 1:29:52 PM
Poloniex:已恢復USDC、USDT、USDD等9個幣種TRON網絡提現和充值服務

金色財經報道,此前遭到攻擊的加密貨幣交易所Poloniex官方宣布現已恢復部分幣種通過 TRON 網絡的提現和充值服務.

Block Chain:12/5/2023 1:29:50 PM
GSR Markets向OKX轉入100萬枚BIGTIME

金色財經報道,@ai_9684xtpa在X平臺發文稱,BIGTIME三大做市商之一GSR Markets向OKX轉入100萬枚BIGTIME,價值78萬美元.

Block Chain:12/5/2023 1:29:47 PM
MetaMask iOS移動端發布V7.12.0版本,允許用戶在應用內將加密貨幣兌為現金

12月5日消息,MetaMask iOS移動端發布V7.12.0新版本,新Sell功能可以在MetaMask應用內無縫地將加密貨幣兌換為現金,并轉至用戶的銀行賬戶或借記卡,此外新版本還改進UI和體驗.

Block Chain:12/5/2023 1:29:43 PM
Thirdweb:發現多個智能合約存在安全漏洞

12月5日消息,Web3開發工具平臺Thirdweb在其官方博客中稱,11月20日18:00發現多個Web3智能合約(包括Thirdweb的一些預構建智能合約)的常用開源庫中存在安全漏洞.

Block Chain:12/5/2023 1:29:39 PM
ads