比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧余弦:Ledger代碼庫攻擊團伙在 ledgerhq/connect-kit 1.1.5版本就已開始篡改

Author:

Block

Time:12/14/2023 2:42:03 PM

金色財經報道,慢霧創始人余弦在社交媒體上發文表示,從代碼編輯頁面來看,本次 Ledger 代碼庫攻擊團伙在 ledgerhq/connect-kit 1.1.5 版本就開始篡改了,但沒有植入惡意代碼,僅寫入一些嘲諷信息。1.1.6 版本開始植入惡意代碼,但可能有點問題,隨后發布了 1.1.7 帶惡意代碼的版本。最終,黑客留言感謝了前段時間宣布停止服務的網絡釣魚工具包 Inferno Drainer。

其它快訊:

慢霧余弦:friend.tech相關工具潛藏風險,使用時需高度謹慎:金色財經報道,慢霧創始人余弦在社交媒體上發文提醒公眾,要謹慎使用與 friend.tech 相關的工具,尤其是那些直接請求私鑰或要求用戶通過 friend.tech 賬號(如手機號)和獨立密碼(friend.tech 的 2FA)登錄的工具。他警告稱,這些服務后臺可以通過反向代理與 friend.tech 交互,從而有可能操縱用戶資金。

余弦強調,這種風險與 friend.tech 本身無關,而是中心化服務普遍存在的問題。他還提到,這種高級釣魚手法在 Web2 時代已經十分普遍,在 Web3 時代仍然有效。[2023/10/17 16:58:12]

慢霧余弦:沒驗證過的安全機制不是靠譜的安全機制:金色財經報道,慢霧創始人余弦在X平臺(原推特)表示,Vitalik推特號還真是被SIM Swap攻擊了,幾個細節:手機SIM卡是T-Mobile的,這個在暗網可能5K美金就可以做一次SIM Swap攻擊;這個手機號雖然沒拿來做 2FA,但是被用于重置了推特權限,之前他沒意識到還能這樣;他忘記什么時候添加的手機號。

從這可以學習到:沒驗證過的安全機制不是靠譜的安全機制;任何人都有踩坑的時候;人會撒謊,更別提代表人的社交賬號,可能你看到的賬號動態已經不是這個人本身的意愿,一定要保持懷疑且持續驗證,尤其看到一個陌生鏈接。[2023/9/12 11:26:49]

聲音 | 慢霧余弦:研究加密貨幣是出于技術熱愛:區塊鏈安全公司慢霧創始人余弦發微博稱,研究加密貨幣是出于技術熱愛,這些年其實研究了不少主流幣種還有些小幣種,多少都發現了些問題,其中有不少是安全問題。后來聯合創建了慢霧科技 ,致力于做好區塊鏈生態的安全。我提 MimbleWimble 的隱私與安全問題,不代表我不喜歡 Grin 和 BEAM,反而我在持續持有,就好像我很早就研究門羅幣、Zcash 的安全問題,我也在持續持有它們。有漏洞根本不是什么大問題,不改進不進化才是大問題。我盡量客觀做好安全技術研究,輸出的觀點千萬不要過度解讀,尤其不要解讀出“做多做空”,投資加密貨幣的討論,我一概不參與、不站臺、不背書。[2019/3/24]

Satoshi Action Fund計劃于年底前籌集10萬美元

金色財經報道,Satoshi Action Fund創始人Dennis Porter在社交媒體發文稱,計劃在今年最后六周內籌集100,000美元,以捍衛和推進比特幣生態,該組織于今年推出,已經籌集了65,000美元.

Block Chain:12/15/2023 2:42:29 PM
Sui將向三個流動性質押協議注入2500萬枚SUI

金色財經報道,根據官方博客公告,Sui將向三個流動性質押協議注入2500萬枚SUI,來支持這些協議及其各自的流動性質押代幣(LST),為網絡上不斷增長的去中心化金融(DeFi)領域增加流動性.

Block Chain:12/15/2023 2:42:22 PM
Chainlink數據源上線Polygon zkEVM

金色財經報道, Chainlink數據源已上線Polygon zkEVM,數據源有助于將智能合約與“資產價格、儲備余額、NFT底價和L2排序器健康狀況等現實數據”連接起來.

Block Chain:12/15/2023 2:42:18 PM
Nirvana Finance黑客認罪并被沒收1230萬美元

金色財經報道,美國紐約南區檢察官辦公室周四宣布,34歲的高級安全工程師Shakeeb Ahmed承認他攻擊了Nirvana Finance協議和另一個未具名的去中心化加密貨幣交易所.

Block Chain:12/15/2023 2:42:14 PM
MetaMask:MetaMask Portfolio和SDK用戶未面臨風險

金色財經報道,MetaMask在X平臺表示,Ledger已解決了當前問題,但目前建議用戶等待24小時,然后再使用Ledger Connect套件與dapp進行交互.

Block Chain:12/15/2023 2:42:10 PM
MetaMask:已發現對Ledger Connect Kit的攻擊,請停止使用dapp

金色財經報道,MetaMask在社交媒體上表示,已發現對Ledger Connect Kit的攻擊,請停止使用dapp.

Block Chain:12/14/2023 2:42:00 PM
NFT初創公司Metagood完成500萬美元種子輪融資

金色財經報道,NFT初創公司Metagood完成500萬美元種子輪融資,Sora Ventures領投.

Block Chain:12/14/2023 2:41:57 PM
過去1小時全網爆倉金額為6096萬美元

金色財經報道,據coinglass數據顯示,過去1小時全網爆倉金額為6096萬美元,其中多單爆倉金額5059.18萬美元,空單爆倉金額1029.88萬美元。BTC爆倉金額2274.02萬美元,ETH爆倉金額1291....

Block Chain:12/14/2023 2:41:54 PM
比特幣返利公司Lolli完成800萬美元B輪融資

金色財經報道,比特幣返利公司 Lolli 完成 800 萬美元 B 輪融資,BITKRAFT Ventures 領投.

Block Chain:12/14/2023 2:41:51 PM
SDAX、Web3 Labs 等七家機構成為超級賬本基金會新會員

金色財經報道,企業級區塊鏈技術的開放式全球生態系統超級賬本基金會(Hyperledger Foundation)宣布Adhara、Digital Currency Forum、Launchnodes、Pairpoin...

Block Chain:12/14/2023 2:41:49 PM
彭博ETF分析師:新的ETF份額等于新的BTC買單

金色財經報道,彭博社ETF分析師Eric Balchunas在社交媒體上回復關于“比特幣現貨ETF由實物或現金創建的區別”時表示,當比特幣ETF需求過剩時,中介機構(AP)將需要創建新的ETF份額.

Block Chain:12/14/2023 2:41:46 PM
ads