木星链 木星链
Ctrl+D收藏木星链

慢雾余弦:警惕Solana链上项目钓鱼网站

作者:

区块链

时间:2023/12/25 4:42:24

金色财经报道,慢雾创始人余弦在社交媒体上发文表示,再次提醒下,Solana最近很火,钓鱼网站也多,一些人中招损失不小,一笔签名可以几乎转走你目标钱包地址里的所有资产,Solana的特性就是这样,方便得很。

其它快讯:

慢雾余弦:Ledger代码库攻击团伙在 ledgerhq/connect-kit 1.1.5版本就已开始篡改:金色财经报道,慢雾创始人余弦在社交媒体上发文表示,从代码编辑页面来看,本次 Ledger 代码库攻击团伙在 ledgerhq/connect-kit 1.1.5 版本就开始篡改了,但没有植入恶意代码,仅写入一些嘲讽信息。1.1.6 版本开始植入恶意代码,但可能有点问题,随后发布了 1.1.7 带恶意代码的版本。最终,黑客留言感谢了前段时间宣布停止服务的网络钓鱼工具包 Inferno Drainer。[2023/12/14 19:11:06]

慢雾余弦:Twitter漏洞需要警惕:金色财经报道,慢雾创始人余弦在社交媒体上表示,Twitter这个严重漏洞看起来很严重,需要警惕,你如果点击了黑客准备的链接,黑客就能完全访问你的Twitter账户,可以发推、转发、点赞、屏蔽等等,但无法更改用户密码。

看上去类似CSRF这类问题,也许还结合了OAuth2认证授权。目前没任何细节,等官方修复,等后续披露。[2023/12/13 19:06:44]

慢雾余弦:闪电网络的替换循环攻击类似MEV的三明治攻击,需警惕被夹风险:10月22日消息,慢雾创始人余弦在社交媒体上发文表示,闪电网络出现了替换循环攻击,与 MEV 里的三明治攻击有些相似,利用前后夹击套出被夹目标的资金。

这一攻击方式的实施并不容易,需要满足以下条件:

· 在受害者身上打开两个通道。

· 通过这两个通道中的其中一个路由付款。

· 成功替换循环受害者的 HTLC-timeouts 在Δ blocks 内。

· 同时,需要确保受害者不会发现 HTLC 预映像交易。

这个风险在被修复之前,使用闪电网络的项目方在对接上下游建立通道前可以警惕下,最好和有信誉的建立,降低被夹风险,具体情况还需要进一步的测试和验证。[2023/10/22 17:09:48]

相关资讯
去中心化身份协议Litentry计划扩展到BTC生态,将集成UniSat钱包支持BRC20

12月25日消息,去中心化身份聚合协议Litentry计划将去中心化身份扩展到BTC生态。 Litentry将通过与UniSat钱包集成,将BRC20引入到其创意产品IdentityHub。用户将能够使用其...

区块链:2023/12/25 4:42:47
AXS现报10.35美元,24小时涨幅达到27.8%

金色财经报道,据CoinGecko行情数据显示,AXS(Axie Infinity)现报10.35美元,24小时涨幅达到27.8%,行情波动较大,请做好风险控制。 其它快讯: Sky Mavis将质押...

区块链:2023/12/25 4:42:42
央行发布《中国金融稳定报告(2023)》:我国有效遏制了加密资产领域风险

金色财经报道,中国人民银行发布《中国金融稳定报告(2023)》,在加密资产章节,报告指出,加密资产是指主要依赖于密码学、分布式账本或类似技术开发运营的私营部门数字资产,创造了新的资产形态和业务模式,具有金融和数字技术...

区块链:2023/12/25 4:42:39
Wintermute 1小时前从Binance提取了40万枚WLD

金色财经报道,据TheDataNerd监测,1小时前,Wintermute以3.45美元的均价从Binance提取了40万枚WLD(138万美元)。 值得注意的是,在1周前价格上涨88%后,3个做市商联合向...

区块链:2023/12/25 4:42:34
LilPudgys #14052已被PinkDrainer窃取

金色财经报道,据PeckShield监测显示,LilPudgys #14052已被PinkDrainer窃取。 其它快讯: NFT项目“胖企鹅”Pudgy Penguins子系列“Lil Pudgys...

区块链:2023/12/25 4:42:31
某地址花费12枚SOL买入26亿ANALOS,总利润为347万美元

金色财经报道,据Lookonchain监测,一位交易者通过在Solana上交易ANALOS在5天内将900美元变成了347万美元。该交易者在5天前花费12枚SOL(900美元)买入26亿ANALOS,然后以143万枚...

区块链:2023/12/25 4:42:26
慢雾首席信息安全官:Set Labs官方X账号被黑并发布虚假空投信息

金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,Set Protocol开发团队Set Labs官方X账号被黑,请谨慎交互。 Set Labs此前发布多条关闭评论的帖子,内容涉及虚假空投宣...

区块链:2023/12/25 4:42:21
zkSync:zkSync Era目前遇到网络问题,团队正在解决

金色财经报道,zkSync Developers表示,zkSync Era目前遇到网络问题。团队正在积极应对这一情况,并致力于尽快解决问题。一旦问题得到充分解决和分析,我们将分享一份事后报告。 此前zkSy...

区块链:2023/12/25 4:42:17
某地址20天前购买2050万枚SILLY,当前获利170万美元

金色财经报道,据Scopescan监测,Solana meme币SILLY刚刚再次突破新高,一个地址在20天前用0.7枚SOL(43美元)购买了2050万枚(总供应量的2%)SILLY。他以约50万美元的价格出售了1...

区块链:2023/12/25 4:42:15
IERC-20推出ethi质押功能

12月25日消息,IERC-20于X平台发文表示,其已推出DOPS质押功能,用户能够质押ethi以获得EOA积分,用于POW挖矿。 其它快讯: Outlier Ventures和Polygon联合发布...

区块链:2023/12/25 4:42:13
BitMEX前CEO:现货比特币ETF可能“彻底摧毁”比特币

金色财经报道,BitMEX前CEO在博客中表示,现货BTC交易所交易基金 (ETF) 如果过于成功,可能会“彻底摧毁”比特币。 华尔街巨头只会“清理”比特币并将其存储在“隐喻的金库”中,如果太成功,比特币交易的数量将...

区块链:2023/12/25 4:42:07
LilPudgys#3259和#3235已被网络钓鱼地址窃取

金色财经报道,据PeckShield监测显示,LilPudgys#3259和LilPudgys#3235已在Blur被网络钓鱼地址Fake_Phishing187019窃取。 其它快讯: Blur:借...

区块链:2023/12/25 4:42:04