BTC/HKD-0.52%
ETH/HKD-0.41%
LTC/HKD+0.46%
ADA/HKD-0.04%
SOL/HKD+0.12%
XRP/HKD-0.28%3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v
該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。
提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。
2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)
慢霧安全提醒:Rabby錢包項目Swap合約存在外部調用風險,請迅速取消授權:金色財經報道,據慢霧安全團隊情報,2022年10月11號,ETH鏈上的Rabby錢包項目的Swap合約被攻擊,其合約中代幣兌換函數直接通過OpenZeppelin Addresslibrary中的functionCallWith Value函數進行外部調用,而調用的目標合約以及調用數據都可由用戶傳入,但合約中并未對用戶傳入的參數進行檢查,導致了任意外部調用問題。攻擊者利用此問題竊取對此合約授權過的用戶的資金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權并提取資金以規避風險。
截止目前,Rabby Swap事件黑客已經獲利超19萬美元,資金暫時未進一步轉移。黑客地址的手續費來源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:18]
動態 | 慢霧安全團隊:未來伴隨攻擊成本降低,51%攻擊將快速增多:慢霧安全團隊對ETC 51%攻擊分析后稱,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,可預見未來伴隨攻擊成本降低,此類攻擊將快速增多。特別建議對當前有獲利空間的幣種增加風控機制,并公布一批惡意錢包地址及惡意關聯地址,其中包括:Gate.io 錢包地址:0x0d0707963952f2fba59dd06f2b425ace40b492fe
Gate.io 給出疑似攻擊者所擁有和操縱的 ETC 錢包地址:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
Bitrue 錢包地址:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
涉及礦工或者大戶:
http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256
http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72[2019/1/9]
動態 | 慢霧安全團隊預警:EOS智能合約遭受溢出攻擊:據慢霧安全團隊消息,EOS Fomo3D 游戲合約遭受溢出攻擊,資金池變成負數,由于合約未開源無法確認更多細節,請注意風險。慢霧安全團隊呼吁 EOS 智能合約安全需引起重視。[2018/7/25]
3月7日,罷免Brantly Millegan作為在開曼注冊的ENS基金會董事的投票提案以43.39%的反對票(約160萬枚ENS)和19.1%的棄權票(約69.8萬枚ENS)未通過.
Block Chain:2022/3/7 13:42:12金色財經報道,美國參議員伊麗莎白·沃倫(Elizabeth Warren)正在起草一項新法案,旨在追蹤私人加密錢包的交易.
Block Chain:2022/3/9 13:45:323月5日消息,波卡生態智能合約平臺 Moonbeam Network 宣布 DAO 工具 XDAO 已上線 Moonbeam 和其 Kusama 平行鏈插槽網絡 Moonriver.
Block Chain:2022/3/5 13:39:473月8日消息,俄羅斯、烏克蘭代表團之間的談判在白俄羅斯結束,烏克蘭方面表示,與俄羅斯的談判在人道主義走廊方面取得了一些小的積極進展。在與俄羅斯的談判中,未就停火協議取得重要進展。烏克蘭將繼續與俄羅斯進行談判.
Block Chain:2022/3/8 13:43:233月8日消息,Etherscan數據顯示,3張Doge原始照片NFT以420.69ETH(約合 1,060,409 美元)成交.
Block Chain:2022/3/8 13:44:30金色財經報道,據最新消息,根據周二提交給美國證券交易委員會(SEC)的監管文件,高盛(GS)正在向感興趣的客戶提供Galaxy Digital發行的以太(ETH)基金的機會.
Block Chain:2022/3/9 13:45:363月8日消息,南非金融監管機構FSCA執法部門負責人Brandon Topham表示,該組織一直關注于該國運營的全球加密貨幣交易所,因為它們“提供以加密貨幣為基礎或參考資產的衍生產品”.
Block Chain:2022/3/8 13:45:07金色財經報道,Gamepad.co 獲得 250 萬美元種子輪融資,Enjin 和 OKX Blockdream Ventures領投.
Block Chain:2022/3/5 13:38:463月8日消息,知情人士向科技媒體The Information透露,投資巨頭老虎環球(Tiger Global Management)承諾將 10 億美元現金投資于專注支持最年輕初創公司的種子基金.
Block Chain:2022/3/8 13:43:563月8日消息,據鏈上分析公司 Santiment 在社交媒體上披露,目前以太坊巨鯨(即持有 100-1000 萬枚 ETH 的地址)持有的 ETH 總量已經超過 ETH 總供應量的五分之一(21.6%).
Block Chain:2022/3/8 13:44:16行情顯示,美元指數DXY日內漲幅擴大至0.50%,現報98.21。彭博美元指數上漲1%,勢創兩年來最大漲幅。:6月13日消息,彭博美元指數上漲1%,勢創兩年來最大漲幅.
Block Chain:2022/3/4 13:37:543月4日消息。該產品計劃提供無縫、安全、可靠和受監管的訪問 DeFi 借貸協議的基礎設施.
Block Chain:2022/3/4 13:38:15