以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:有黑客組織利用Calendly的功能插入惡意鏈接發起釣魚攻擊

Author:

Block

Time:11/30/2023 12:43:52 PM

金色財經報道,近期,慢霧安全團隊發現有黑客組織利用Calendly的功能,使用“添加自定義鏈接”在事件頁面上插入惡意鏈接發起釣魚攻擊。Calendly 是一款非常受歡迎的免費日歷應用程序,用于安排會議和日程,通常被組織用于預約活動或發送即將到來的活動的邀請。黑客組織通過Calendly發送惡意鏈接與大多數受害者的日常工作背景很好地融合在一起,因此這些惡意鏈接不容易引起懷疑,受害者容易無意中點擊惡意鏈接,在不知覺中下載并執行惡意代碼,從而遭受損失。

慢霧安全團隊提醒大家在使用Calendly的時候,如果發現界面上有鏈接,請注意識別鏈接的來源和域名,避免遭受攻擊。可以在點擊鏈接之前將鼠標移到文本上方,此時在瀏覽器的左下方會展示文本對應的鏈接地址,在點擊之前請仔細核對好鏈接地址,避免訪問到釣魚鏈接。

其它快訊:

慢霧:上周預計總損失超過1.68億美元:金色財經報道,慢霧發布每周安全報告(2023年11月19日至11月25日)。上周預計總損失超過1.68億美元。其中:

1. Kyber Network的流動性漏洞: 本周最重大的事件,由于KyberSwap Elastic的流動性計算存在漏洞,造成約5470萬美元的損失;

2. HTX協議漏洞: 關鍵私鑰泄漏導致1.133億美元的重大損失;

3. Kronos Research API密鑰泄露:未經授權的訪問導致2,600萬美元的損失;

4. BSC和ETH網絡上的一系列RugPull事件: 多起涉及部署者撤回流動性的事件,導致各種代幣價格全面崩潰。[2023/11/27 18:29:48]

慢霧:AToken錢包疑似遭受攻擊 用戶反饋錢包中資產被盜:據慢霧區情報,近期 AToken 錢包(atoken.com)疑似遭受到攻擊,用戶在使用 AToken 錢包后,幣被偷偷轉移走。目前已經有較多的用戶反饋錢包中的資產被盜。AToken 錢包官方推特在2021年12月20日發布了停止運營的聲明。官方 TG 頻道中也有多位用戶反饋使用 AToken 錢包資產被盜了,但是并沒有得到 AToken 團隊的回復和處理。

如果有使用 AToken 錢包的用戶請及時轉移資產到安全的錢包中。具體可以參考如下操作:

1. 立即將 AToken 錢包中的相關的資產轉移到新的錢包中。

2. 廢棄導入 AToken 或者使用 AToken 生成的助記詞或私鑰的錢包。

3. 參考慢霧安全團隊梳理的數字資產安全解決方案,對數字資產進行妥善的管理。

4. 留存相應有問題的 AToken 錢包 APP 的安裝包,用于后續可能需要的取證等操作。

5. 如果資產已經被盜,可以先梳理被盜事件的時間線,以及黑客的相關地址 MistTrack 可以協助挽回可能的一線希望。[2022/2/9 9:39:46]

慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏:對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。[2021/8/11 1:47:48]

BNB Chain:BSC和opBNB測試網均已修復

金色財經報道,BNB Chain官方表示,BSC和opBNB測試網均已修復.

Block Chain:11/30/2023 12:44:14 PM
Hooked Protocol將推出5000萬美元教育生態系統基金

金色財經報道,為了啟動 HOOKED 2.0 提案,Hooked Protocol 將推出 5000 萬美元的教育生態系統基金,并開展教育機構合作.

Block Chain:11/30/2023 12:44:11 PM
Bounce Finance:BSSB質押拍賣輪次已結束,用戶現可進行申領

11月30日消息,Bounce Finance在社交媒體X發文表示,BitStable的BSSB Token Launch質押拍賣輪次已結束。用戶現在可以申領BSSB分配和任何退還的AUCTION代幣.

Block Chain:11/30/2023 12:44:03 PM
Bitcoin Magazine首席執行官:iCloud已被盜取,請勿與我進行消息互動

金色財經報道,Bitcoin Magazine首席執行官David Bailey在X上發文稱,我的iCloud今晚被黑了,不要與我的任何直接消息互動。我的電子郵件及電話號碼是安全的.

Block Chain:11/30/2023 12:44:02 PM
gillynator[.]eth遭網絡釣魚,損失約2.9枚WBTC

eth成為Pinkdrainer的網絡釣魚計劃的受害者,損失約2.9枚的WBTC(價值約11.01萬美元).

Block Chain:11/30/2023 12:43:57 PM
Uranium Finance攻擊者將800枚ETH轉至Tornado Cash

11月30日消息,據PeckShield監測,Uranium Finance攻擊者將800枚ETH轉至Tornado Cash其它快訊:Infura計劃推出去中心化基礎設施協議:金色財經報道.

Block Chain:11/30/2023 12:43:55 PM
余弦:Safe多簽錢包地址只顯示前4位字符,用戶交互時需注意安全風險

11月30日消息,慢霧創始人余弦表示,Safe多簽錢包的用戶交互安全有點尷尬啊,這么初級的安全風險都沒應對:錢包地址只顯示了首位4 個字符(不含0x),確實加大了上當可能,這都快2024年了.

Block Chain:11/30/2023 12:43:50 PM
昨日比特幣全網手續費僅63.6 BTC,較11月中旬高點減少約80%

11月30日消息,據BTC.com數據信息,昨日比特幣全網手續費僅為63.6 BTC,較11月16日單日全網手續費317.4 BTC減少了9.9%,目前恢復至11月初處同一水平.

Block Chain:11/30/2023 12:43:48 PM
Web3 Foundation將通過Centrifuge進行100萬美元的RWA投資

11月30日消息,Web3 Foundation將通過Centrifuge在RWA領域進行100萬美元的試點投資,該筆投資將用于Anemoy即將在Centrifuge上推出的美國國庫券.

Block Chain:11/30/2023 12:43:45 PM
超過11.2億美元BTC和4.69億美元ETH期權合約將于周五到期交割

11月30日消息,Deribit數據顯示,名義價值超過11.2億美元BTC期權和超過4.69億美元ETH期權合約將于周五(12月1日)到期交割。其中BTC的最大痛點價格為3.7萬美元;ETH的最大痛點價格為2100美元.

Block Chain:11/30/2023 12:43:43 PM
比特幣非托管P2P訂單簿服務提供商Saturn完成超50萬美元Pre-Seed輪融資

金色財經報道,比特幣非托管P2P訂單簿服務提供商Saturn宣布完成超50萬美元Pre-Seed輪融資,Big Brain Holdings領投.

Block Chain:11/30/2023 12:43:41 PM
阿聯酋孵化器Hub71與Mysten Labs達成合作將支持Sui生態項目

金色財經報道,Sui Network官方宣布阿聯酋孵化器Hub71已與Mysten Labs達成合作將支持Sui生態項目,據悉孵化項目的開發者不僅可以獲得Mysten Labs的技術專業知識和支持.

Block Chain:11/30/2023 12:43:40 PM
ads