比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:注意UniSat Wallet升級釣魚風險

Author:

Block

Time:1/6/2024 5:14:19 PM

金色財經報道,據慢霧首席信息安全官23pds在社交媒體上發文表示,注意UniSat Wallet升級釣魚風險,近日我們注意到unisat wallet提醒用戶升級\"The current version(1.1.33) is no longer maintained. To ensure the security of your assets, please upgrade to version 1.2.4 as soon as possible.\"

但是大量用戶在插件市場或群聊留言不知道如何升級此錢包,這就給釣魚團伙有可乘之機,伺機釣魚。我們提醒廣大用戶請到官網或官方Github重新下載最新版安裝,不要輕信任何群聊或不明安裝鏈接。

其它快訊:

慢霧余弦:自動化平臺/工具確實方便,但使用時務必有能力駕馭:金色財經報道,慢霧創始人余弦在社交媒體上表示,前幾天有人玩Atomicals資產ATOM被盜,原因是因為一些人在推特大力宣傳使用Replit這個在線編程平臺來運行atomicals-js方便自動化做Atomicals資產相關操作。

Replit本身看似沒問題,這種宣傳看似也沒什么問題,但問題出在Replit平臺的公開性及玩家的安全意識匱乏,你用的atomicals-js任何人都可以看到,包括你在其中配置的助記詞/私鑰/地址等信息。

于是通過簡單的Google Hacking等技巧就可以發現這些泄露,導致資產被盜。需要注意的是,自動化平臺或工具確實方便,使用時務必有能力駕馭。這里影響的不僅是一些玩家的Atomicals資產,我們還看到了其他鏈的銘文資產。[2023/12/13 19:06:10]

慢霧:Grafana存在賬戶被接管和認證繞過漏洞:金色財經報道,據慢霧消息,Grafana發布嚴重安全提醒,其存在賬戶被接管和認證繞過漏洞(CVE-2023-3128),目前PoC在互聯網上公開,已出現攻擊案例。Grafana是一個跨平臺、開源的數據可視化網絡應用程序平臺,用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana根據電子郵件的要求來驗證Azure Active Directory賬戶。在Azure AD上,配置文件的電子郵件字段在Azure AD租戶之間是不唯一的。當Azure AD OAuth與多租戶Azure AD OAuth應用配置在一起時,這可能會使Grafana賬戶被接管和認證繞過。其中,Grafana>=6.7.0受到影響。加密貨幣行業有大量平臺采用此方案用來監控服務器性能情況,請注意風險,并將Grafana升級到最新版本。[2023/6/25 21:58:31]

慢霧安全工程師:安全審計是目前保護DeFi項目安全最高性價比的方式:12月30日,在慢霧科技主辦的Hacking Time區塊鏈安全攻防峰會上,慢霧科技高級安全工程師yudan和Kong根據bZx最早期的兩次閃電貸攻擊案例,介紹了閃電貸基本的攻擊形式——代幣價格操縱,詳細講述了基于價格操縱的閃電貸的防御方案以及在其價格無法被操縱的情況下,如何利用閃電貸另辟蹊徑,通過操縱 LP Token的單價來進行獲利。并通過慢霧被黑檔案庫與大家一起回顧了2020 DeFi被黑事件。

yudan和Kong認為,DeFi安全形勢嚴峻,安全審計是目前保護項目安全最高性價比的方式。在當下DeFi黑暗森林里我們在臨淵而行,需如履薄冰。[2020/12/30 16:04:29]

Blast TVL超11.26億美元,其中約1.16億美元DAI存入Maker協議

1月6日消息,DeBank數據顯示,Blast合約地址當前持有資產總價值超11.26億美元,其中價值10億美元ETH存入Lido協議,約1.16億美元DAI存入Maker協議.

Block Chain:1/6/2024 5:14:38 PM
SolanaFloor:Sharky X賬戶已被黑客攻擊并發布惡意鏈接

金色財經報道,據SolanaFloor在X平臺披露,Solana生態NFT借貸協議Sharky X賬戶已被黑客攻擊并發布惡意鏈接,請勿點擊來自其X帳戶的任何鏈接.

Block Chain:1/6/2024 5:14:35 PM
PEOPLE短時突破0.044美元 日內漲幅66.8%

金色財經報道,行情數據顯示,PEOPLE短時突破0.044美元,現報0.04375美元,24小時漲幅達到66.8%。行情波動較大,請做好風險控制.

Block Chain:1/6/2024 5:14:32 PM
Mantle生態DEX Merchant Moe宣布上線,將于1月8日開啟MOE空投

1月6日消息,Merchant Moe在X平臺宣布已上線Mantle,用戶現可在Moe Classic AMM池中存入流動性并進行交易.

Block Chain:1/6/2024 5:14:30 PM
LFG:首輪空投領取已結束,62,950個地址共計領取1079億枚LFG

金色財經報道,Solana新Meme幣LFG官方在社交媒體上發文表示,其首輪空投領取活動已結束.

Block Chain:1/6/2024 5:14:24 PM
Paxos發布PYUSD十二月透明度報告:未償代幣總額逾2.64億美元,環比增長約68.7%

金色財經報道,Paxos官方發布十二月PYUSD透明度報告,其中披露PYUSD截至北京時間2023年12月30日06:00相關未審計數據.

Block Chain:1/6/2024 5:14:22 PM
Curve Finance:為期2個月的分發提案即將推出

金色財經報道,Curve Finance在社交媒體上表示,為期2個月的分發提案即將推出,350萬枚ARB聽起來很令人興奮,但我們不會一下全部投入,而是以相同的線性方式持續投入兩個月.

Block Chain:1/6/2024 5:14:15 PM
某巨鯨3小時前從Binance提取750枚BTC

金色財經報道,據The Data Nerd監測,3小時前,巨鯨bc1pj以43976美元的價格從Binance提取了750枚BTC(3290萬美元).

Block Chain:1/6/2024 5:14:12 PM
Paradigm地址在2小時前將6500枚ETH存入Coinbase

金色財經報道,Lookonchain監測數據顯示,Paradigm地址似乎在2小時前將6,500枚ETH(1467萬美元)存入Coinbase.

Block Chain:1/6/2024 5:14:10 PM
BUSD市值已跌破10億美元關口,當前降至9.24億美元

金色財經報道,在1月5日晚間 Paxos銷毀6506萬枚BUSD后,BUSD市值已跌破10億美元關口,據Coingecko最新數據顯示,當前已降至約9.24億美元,相當于2021年前水平.

Block Chain:1/6/2024 5:14:08 PM
UniSat Wallet:80%以上的用戶已使用1.2.4版本,沒更新的建議耐心等待

金色財經報道,UniSat Wallet于X平臺發布更新提示,在過去幾天里,80%以上的用戶已使用1.2.4版本,沒更新的建議耐心等待,因為等待時間可能是最好的選擇.

Block Chain:1/6/2024 5:14:05 PM
bc1q9開頭地址于8小時前將26.9枚BTC發送至中本聰地址

金色財經報道,據Arkham數據顯示,bc1q9開頭地址于8小時前將26.91枚BTC發送至被標記為Satoshi Nakamoto(中本聰)的地址.

Block Chain:1/6/2024 5:14:02 PM
ads