金色財經報道,慢霧首席信息安全官23pds在X平臺發布提醒稱,超過17萬用戶受到使用虛假Python基礎設施的攻擊影響。對加密錢包的影響:該惡意軟件包含一系列旨在從受害者系統中竊取的加密貨幣錢包,它搜索與每個錢包關聯的特定目錄,并試圖竊取與錢包相關的文件;然后,被盜的錢包數據被壓縮成ZIP文件并上傳到攻擊者的服務器。
對Discord數據的影響:該代碼通過搜索與Discord相關的目錄和文件來專門針對Discord;它嘗試定位并解密Discord Token,這些Token可用于未經授權訪問受害者的Discord帳戶。
對瀏覽器數據的影響:該惡意軟件針對多種網絡瀏覽器,包括 Opera、Chrome、Brave、Vivaldi、Yandex和Edge。它搜索與每個瀏覽器關聯的特定目錄,并嘗試竊取敏感數據,例如 cookie、自動填充信息、瀏覽歷史記錄、書簽、信用卡和登錄憑據。
其它快訊:
慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。
MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。
MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。
慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[4/18/2022 10:11:15 PM]
慢霧MistTrack:SafeDollar被盜25萬美元已轉入Tornado Cash,與PancakeBunny洗幣手法相似:據慢霧MistTrack監測,6月28日攻擊SafeDollar的黑客地址(0xFeDC24...Be7eBd)已將價值約25萬美元的USDT和USDC從Polygon跨鏈到ETH,接著先通過ParaSwap將資金兌換為DAI,后通過Uniswap將DAI兌換為近100 ETH,最終轉入Tornado Cash。該洗幣手法與此前PancakeBunny事件相似:PancakeBunny總共被黑損失約4600萬美金,攻擊者分批將約1600萬美金的DAI兌換成ETH,然后轉入Tornado Cash。[6/28/2021 5:29:45 PM]
慢霧初步分析得出黑客攻擊Eminence流程:9月29日消息,區塊鏈安全團隊慢霧根據初步分析,得出了黑客攻擊Eminence的流程:
1. 攻擊者購買了 1500w個DAI,換取約1383650487個EMN,并轉移1500w個DAI到EMN 合約中。
2. 拿換取的一半EMN到 eAAVE合約中burn 掉(調用buy函數),換取eAAVE中的通證。eAAVE中調用buy函數時會燃燒EMN合約中的對應代幣,但是合約中的DAI沒有減少。
3. 把剩余的一半EMN到EMN合約中賣掉,換取1000w個DAI,由于上一步燃燒EMN的時候EMN合約中的DAI的金額沒有減少,所以相同份額的EMN能從合約中取回更多的 DAI。
4. 把eAAVE合約中換取的通證賣掉,取回約600w個EMN。
5. 繼續把600w個EMN賣掉,換回約660w個DAI。
相關合約:
EMN:0x5ade7ae8660293f2ebfcefaba91d141d72d221e8
Bancor合約:0x16f6664c16bede5d70818654defef11769d40983
eAAVE: 0xc08f38f43adb64d16fe9f9efcc2949d9eddec198
交易分析源頭點擊原文鏈接。[9/30/2020 12:00:00 AM]
3月26日消息,加密貨幣價格大幅上漲,致使過去四個月DAO財庫的價值大幅增加,目前管理資產達401億美元。 截至2023年11月,DAO生態系統管理的資產總額為180億美元,其中Arbitrum DAO處于領先地位.
Block Chain:3/26/2024 3:32:21 AM金色財經報道,據Spot On Chain監測,巨鯨0xcb2約2小時前以92.99美元均價從Binance提出了第一批3.5萬枚TRB(326萬美元),成為第九大持有者.
Block Chain:3/26/2024 3:18:37 AM金色財經報道,據Scopescan監測,一巨鯨從Binance積累了140萬枚WLD(1024萬美元)。目前,該巨鯨持有296萬枚WLD(2650萬美元)和7.24億美元的其他代幣.
Block Chain:3/26/2024 3:18:35 AM金色財經報道,據鏈上分析師余燼發文稱,15分鐘前,一地址從幣安提出185.8萬枚DYDX(656萬美元)。這個地址自2月16日以來,在38天里共計從幣安提出了378.2萬枚DYDX(1250萬美元),均價3.3美元.
Block Chain:3/26/2024 3:10:26 AM金色財經報道,據@ai_9684xtpa監測,過去14小時,Abraxas Capital Mgmt從Lido中取回質押的4000枚ETH,并全部充值進Binance,價值1453萬美元.
Block Chain:3/26/2024 3:10:25 AM金色財經報道,據PeckShieldAlert監測,地址0x0962...b2c2已清算總計價值21.631萬美元的加密貨幣.
Block Chain:3/26/2024 3:02:48 AM3月26日消息,Frax Finance的奇點路線圖第一部分提案已開啟社區投票,投票截止日期為3月31日8:17.
Block Chain:3/26/2024 2:55:23 AM金色財經報道,據@ai_9684xtpa監測,BOME大戶(@bazingahappy)最終以18,888,888枚BOME(價值26.8萬美元)的最高價成功拍下銘文149970.
Block Chain:3/26/2024 2:42:35 AM3月26日消息,倫敦證券交易所(LSE)發布市場公告N03/24,宣布自2024年4月8日起接受比特幣和以太坊加密貨幣交易所交易票據(Crypto ETNs)的上市申請.
Block Chain:3/26/2024 2:35:29 AM金色財經報道,WhaleAlert監測數據顯示,北京時間10:28,150,000枚ETH(541,723,713美元)從未知錢包轉移到Coinbase.
Block Chain:3/26/2024 2:35:27 AM金色財經報道,香港財經事務及庫務局局長許正宇表示,將確保加密貨幣以可持續的方式增長,將繼續加強與內地的聯系.
Block Chain:3/26/2024 2:28:08 AM3月26日消息,可驗證預言機協議ORA(原Hyper Oracle)已在以太坊主網上推出鏈上AI預言機OAO,由以太坊上的樂觀機器學習(opML)提供支持.
Block Chain:3/26/2024 2:28:06 AM