BTC/HKD+1.02%
ETH/HKD+1%
LTC/HKD-0.51%
ADA/HKD+0.37%
SOL/HKD+0.41%
XRP/HKD+0.18%金色財經報道,近期,慢霧安全團隊發現有黑客組織利用Calendly的功能,使用“添加自定義鏈接”在事件頁面上插入惡意鏈接發起釣魚攻擊。Calendly 是一款非常受歡迎的免費日歷應用程序,用于安排會議和日程,通常被組織用于預約活動或發送即將到來的活動的邀請。黑客組織通過Calendly發送惡意鏈接與大多數受害者的日常工作背景很好地融合在一起,因此這些惡意鏈接不容易引起懷疑,受害者容易無意中點擊惡意鏈接,在不知覺中下載并執行惡意代碼,從而遭受損失。
慢霧安全團隊提醒大家在使用Calendly的時候,如果發現界面上有鏈接,請注意識別鏈接的來源和域名,避免遭受攻擊。可以在點擊鏈接之前將鼠標移到文本上方,此時在瀏覽器的左下方會展示文本對應的鏈接地址,在點擊之前請仔細核對好鏈接地址,避免訪問到釣魚鏈接。
其它快訊:
慢霧:上周預計總損失超過1.68億美元:金色財經報道,慢霧發布每周安全報告(2023年11月19日至11月25日)。上周預計總損失超過1.68億美元。其中:
1. Kyber Network的流動性漏洞: 本周最重大的事件,由于KyberSwap Elastic的流動性計算存在漏洞,造成約5470萬美元的損失;
2. HTX協議漏洞: 關鍵私鑰泄漏導致1.133億美元的重大損失;
3. Kronos Research API密鑰泄露:未經授權的訪問導致2,600萬美元的損失;
4. BSC和ETH網絡上的一系列RugPull事件: 多起涉及部署者撤回流動性的事件,導致各種代幣價格全面崩潰。[2023/11/27 18:29:48]
慢霧:AToken錢包疑似遭受攻擊 用戶反饋錢包中資產被盜:據慢霧區情報,近期 AToken 錢包(atoken.com)疑似遭受到攻擊,用戶在使用 AToken 錢包后,幣被偷偷轉移走。目前已經有較多的用戶反饋錢包中的資產被盜。AToken 錢包官方推特在2021年12月20日發布了停止運營的聲明。官方 TG 頻道中也有多位用戶反饋使用 AToken 錢包資產被盜了,但是并沒有得到 AToken 團隊的回復和處理。
如果有使用 AToken 錢包的用戶請及時轉移資產到安全的錢包中。具體可以參考如下操作:
1. 立即將 AToken 錢包中的相關的資產轉移到新的錢包中。
2. 廢棄導入 AToken 或者使用 AToken 生成的助記詞或私鑰的錢包。
3. 參考慢霧安全團隊梳理的數字資產安全解決方案,對數字資產進行妥善的管理。
4. 留存相應有問題的 AToken 錢包 APP 的安裝包,用于后續可能需要的取證等操作。
5. 如果資產已經被盜,可以先梳理被盜事件的時間線,以及黑客的相關地址 MistTrack 可以協助挽回可能的一線希望。[2022/2/9 9:39:46]
慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏:對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。[2021/8/11 1:47:48]
金色財經報道,為了啟動 HOOKED 2.0 提案,Hooked Protocol 將推出 5000 萬美元的教育生態系統基金,并開展教育機構合作.
Block Chain:11/30/2023 12:44:11 PM11月30日消息,Bounce Finance在社交媒體X發文表示,BitStable的BSSB Token Launch質押拍賣輪次已結束。用戶現在可以申領BSSB分配和任何退還的AUCTION代幣.
Block Chain:11/30/2023 12:44:03 PM金色財經報道,Bitcoin Magazine首席執行官David Bailey在X上發文稱,我的iCloud今晚被黑了,不要與我的任何直接消息互動。我的電子郵件及電話號碼是安全的.
Block Chain:11/30/2023 12:44:02 PMeth成為Pinkdrainer的網絡釣魚計劃的受害者,損失約2.9枚的WBTC(價值約11.01萬美元).
Block Chain:11/30/2023 12:43:57 PM11月30日消息,據PeckShield監測,Uranium Finance攻擊者將800枚ETH轉至Tornado Cash其它快訊:Infura計劃推出去中心化基礎設施協議:金色財經報道.
Block Chain:11/30/2023 12:43:55 PM11月30日消息,慢霧創始人余弦表示,Safe多簽錢包的用戶交互安全有點尷尬啊,這么初級的安全風險都沒應對:錢包地址只顯示了首位4 個字符(不含0x),確實加大了上當可能,這都快2024年了.
Block Chain:11/30/2023 12:43:50 PM11月30日消息,據BTC.com數據信息,昨日比特幣全網手續費僅為63.6 BTC,較11月16日單日全網手續費317.4 BTC減少了9.9%,目前恢復至11月初處同一水平.
Block Chain:11/30/2023 12:43:48 PM11月30日消息,Web3 Foundation將通過Centrifuge在RWA領域進行100萬美元的試點投資,該筆投資將用于Anemoy即將在Centrifuge上推出的美國國庫券.
Block Chain:11/30/2023 12:43:45 PM11月30日消息,Deribit數據顯示,名義價值超過11.2億美元BTC期權和超過4.69億美元ETH期權合約將于周五(12月1日)到期交割。其中BTC的最大痛點價格為3.7萬美元;ETH的最大痛點價格為2100美元.
Block Chain:11/30/2023 12:43:43 PM金色財經報道,比特幣非托管P2P訂單簿服務提供商Saturn宣布完成超50萬美元Pre-Seed輪融資,Big Brain Holdings領投.
Block Chain:11/30/2023 12:43:41 PM金色財經報道,Sui Network官方宣布阿聯酋孵化器Hub71已與Mysten Labs達成合作將支持Sui生態項目,據悉孵化項目的開發者不僅可以獲得Mysten Labs的技術專業知識和支持.
Block Chain:11/30/2023 12:43:40 PM