金色财经报道,据慢雾首席信息安全官23pds在社交媒体发文表示,警惕任何知名项目方推特下方的留言钓鱼。近期慢雾团队陆续收到被盗求助,分析被盗后发现多数原因是知名项目方推特下方的留言钓鱼导致。
钓鱼团伙拥有成熟的黑市、购买认证过的项目方名称类似的推特账号、自动化机器人盯盘知名项目方动态、项目方发布推特,黑产机器人自动化第一时间留言(确保占位第一条留言位置) 。加之用户不注意区分钓鱼推特名称,打开、授权、签名然后被盗。
其它快讯:
慢雾:警惕Web3钱包WalletConnect钓鱼风险:金色财经报道,慢雾安全团队发现 Web3 钱包上关于 WalletConnect 使用不当可能存在被钓鱼的安全风险问题。这个问题存在于使用移动端钱包 App 内置的 DApp Browser + WalletConnect 的场景下。
慢雾发现,部分 Web3 钱包在提供 WalletConnect 支持的时候,没有对 WalletConnect 的交易弹窗要在哪个区域弹出进行限制,因此会在钱包的任意界面弹出签名请求。[2023/4/17 14:08:53]
慢雾安全:Quiuixotic 出现严重漏洞,请相关用户尽快取消授权:据慢雾安全团队情报,2022年7月1日,Optimism生态最大NFT平台Quiuixotic出现严重漏洞,大量用户资产被盗,请在该市场上进行过交易的用户尽快取消授权。
在市场合约的fillSell Order函数中仅对卖单进行了检查,并未对buyer的买单做检查。故攻击者首先创建了任意的NFT合约,调用fillSellOrder函数生成卖单,将buyer参数传为受害者地址、payment ERC20参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。[2022/7/1 1:44:30]
动态 | 慢雾安全团队发布门罗币攻击严重漏洞预警:慢雾安全团队注意到,门罗币修复新型假充值攻击漏洞,问题出现在钱包处理隐身地址(stealth address)收款的校验机制上。隐身地址是门罗币匿名的关键机制之一,如果使用了这个机制来接收用户的匿名转账,攻击者可以向隐身地址发起恶意构造的重复转账,交易所钱包没对这些重复转账进行正确性校验的话,就可能会导致“假充值”攻击发生,从而造成严重损失。[2018/9/27]
1月24日消息,比特币ZK Rollup Layer 2解决方案SatoshiVM发推称,其将延长团队、顾问和启动合作伙伴的SAVM代币解锁时间。启动合作伙伴将锁仓3个月,之后在接下来的12个月中每月逐步解锁4%;顾...
区块链:2024/1/24 9:09:11金色财经报道,据Dune Analysis数据显示,以太坊二层扩展解决方案Arbitrum链上总交易量突破5亿笔,本文撰写时触及5.04亿笔,链上已创建账户数达到1380.7万个,链上合约创建总量超419万个。 ...
区块链:2024/1/24 9:09:07金色财经报道,据Ark Invest Daily数据显示,Cathie Wood旗下ARKInvest于1月23日购入360,830股ARK21 Shares比特币ETF(按昨日收盘价约合1450万美元),同时卖出5...
区块链:2024/1/24 9:09:01金色财经报道,Web3电竞粉丝参与平台Stan宣布完成270万美元融资,Aptos Labs、以及Pix Capital、Maelstrom Fund、GFR Fund、CoinDCX Ventures、Climbe...
区块链:2024/1/24 9:08:55金色财经报道,Solana DeFi聚合商Jupiter将于1月31日向近100万符合条件的钱包空投自己的JUP代币。但该平台将在此之前通过空投Meme币来测试其启动板,Jupiter创始人Meow表示,空投幅度将比...
区块链:2024/1/24 9:08:51金色财经报道,数字资产风险投资公司 1RoundTable 计划为其第四期基金筹集 8 亿美元。目前该基金已吸引包括大型家族办公室、主权实体或国家实体在内的主要投资者。1RoundTable 表示,该基金将专注于基础...
区块链:2024/1/24 9:08:49金色财经报道,据Spot On Chain监测,巨鲸0x0c0大约7小时前花费205万枚USDT购买了186,133枚SAVM(均价11.014美元),价格上涨了约17.4%。 这是该鲸鱼第一次购买SAVM...
区块链:2024/1/24 9:08:43金色财经报道,美国证券交易委员会(SEC)专员Hester Peirce认为,以太坊现货ETF不需要法庭斗争以获得批准。Hester Peirce表示,我们只需要对这些产品应用常规方式考虑。我们对类似产品应用的是同样...
区块链:2024/1/24 9:08:40金色财经报道,ZK-L1网络Nockchain开发公司Zorp宣布完成500万美元种子轮融资,Delphi Ventures领投,North Island Ventures、CMCC Global、Portal Ve...
区块链:2024/1/24 9:08:37金色财经报道,据PeckShield监测,地址0xf8EB因网络钓鱼攻击损失约130万美元资产。其中在以太坊上被盗154160枚USDC,在Arbitrum上被盗300340枚USDT,在BNBChain上被盗834...
区块链:2024/1/24 9:08:35金色财经报道,基于区块链的证券投资平台Dinari在社交媒体上宣布,2023年第四季度,我们总共筹集了1000万美元的种子资金,投资者包括:500 Global,前Coinbase首席技术官Balaji Sriniv...
区块链:2024/1/24 9:08:29金色财经报道,香港证监会发布《2024至2026年的策略重点》,主要包括: 1、维持市场韧性,减轻对市场的严重损害; 2、提升市场资本的全球竞争力和吸引力; 3、以科技和ESG(即环境、...
区块链:2024/1/24 9:08:27