BTC/HKD-0.96%
ETH/HKD-1.17%
LTC/HKD+0%
ADA/HKD-0.84%
SOL/HKD-1.01%
XRP/HKD-0.28%金色財經報道,慢霧創始人余弦在社交媒體上表示,Ledger的一個模塊被供應鏈劫持篡改了,特別注意下這個風險,主要是不知道影響面多廣,可能不少DApp都有依賴Ledger的ledgerhq/connect-kit。大家警惕下所有DApp相關操作,注意錢包待簽名的請求信息是不是預期內的。
其它快訊:
慢霧余弦:自動化平臺/工具確實方便,但使用時務必有能力駕馭:金色財經報道,慢霧創始人余弦在社交媒體上表示,前幾天有人玩Atomicals資產ATOM被盜,原因是因為一些人在推特大力宣傳使用Replit這個在線編程平臺來運行atomicals-js方便自動化做Atomicals資產相關操作。
Replit本身看似沒問題,這種宣傳看似也沒什么問題,但問題出在Replit平臺的公開性及玩家的安全意識匱乏,你用的atomicals-js任何人都可以看到,包括你在其中配置的助記詞/私鑰/地址等信息。
于是通過簡單的Google Hacking等技巧就可以發現這些泄露,導致資產被盜。需要注意的是,自動化平臺或工具確實方便,使用時務必有能力駕馭。這里影響的不僅是一些玩家的Atomicals資產,我們還看到了其他鏈的銘文資產。[2023/12/13 19:06:10]
慢霧余弦:Velodrome的攻擊團伙來自Angel Drainer:金色財經報道,慢霧創始人余弦在社交媒體上表示,和Scam Sniffer創始人fun交流,得知Velodrome被攻擊的罪魁禍首來自老釣魚團伙Angel Drainer,釣魚者也用了create2 來預生成錢包地址。這種手法還有個優點:更不容易明確到底多少釣魚錢包地址和本次事件有關。
此外,據慢霧首席信息安全官23pds表示,他追蹤了Angel Drainer,發現他們擅長社會工程學攻擊,比起來過往的其他Drainer,他們相對低調。[2023/11/29 18:35:56]
慢霧余弦:超10萬推特賬號對應的friend.tech錢包地址泄露:金色財經報道,Yearn核心開發者banteg在社交媒體上表示,泄露的數據庫顯示,101,183人授予friend.tech訪問權限,以他們的身份發布信息。
對此慢霧創始人余弦轉發稱,10多萬推特賬號對應的friend.tech錢包地址泄露。這些錢包地址隨便往上一層做下關聯,還能得到更多隱私。[2023/8/21 18:13:48]
12月14日消息,Aave治理論壇信息顯示,關于“將治理系統從V2.5升級至V3版本”的提案已通過,本次投票共有1122272枚AAVE參與,支持率為100%,升級結果將在7天內執行.
Block Chain:12/14/2023 2:31:49 PM金色財經報道,去中心化物理基礎設施網絡(DePIN) Hivello宣布完成100萬美元的種子前融資.
Block Chain:12/14/2023 2:31:46 PM金色財經報道,據Bitcoin Magazine披露文件顯示,Valkyrie向美國證券交易委員會提交比特幣現貨ETF的第四次修正案.
Block Chain:12/14/2023 2:31:44 PM金色財經報道。Web3安全機構Blockaid發文稱,檢測到ledgerconnect套件可能受到供應鏈攻擊。ledgerconnect疑似遭遇破壞,現可被注入影響眾多DApp的惡意代碼.
Block Chain:12/14/2023 2:31:37 PM12:00-21:00關鍵詞:Ordinals、Coinbase國際、Paxos、新火科技 1.PeckShield:Zapper、Sushi前端已被入侵; 2.比特幣Ordinals于去年的今天誕生.
Block Chain:12/14/2023 2:31:34 PM12月14日消息,Revoke.cash于X平臺發文表示:“與Ledger ConnectKit庫集成的多個常用加密應用程序(包括Revoke.cash)已受到損害。在進一步調查過程中,我們暫時關閉了該網站.
Block Chain:12/14/2023 2:31:32 PM金色財經報道,跨鏈DEX項目Kyber Network在X平臺發文表示,出于謹慎考慮,其已禁用前端UI,直到情況明確為止.
Block Chain:12/14/2023 2:31:25 PM金色財經報道,由德意志銀行 (DBK) 支持的瑞士加密貨幣托管公司 Taurus與總部位于蘇黎世的專注于德國中小企業的金融科技貸款平臺 Teylor 合作,推動當前各種代幣化資產的趨勢.
Block Chain:12/14/2023 2:31:20 PM金色財經報道,Balancer在社交媒體上發文表示,檢測到Ledger Connect存在潛在漏洞,建議所有用戶小心,避免使用Balancer前端,直到獲得更多信息.
Block Chain:12/14/2023 2:31:18 PM金色財經報道,行情顯示,BTC短時跌破42000美元,現報41980美元,日內漲幅收窄至1.32%,行情波動較大,請做好風險控制.
Block Chain:12/14/2023 2:31:16 PM金色財經報道,Ledger在社交媒體上發文表示,已識別并刪除了Ledger Connect Kit的惡意版本。現在正在推送正版版本來替換惡意文件。暫時不要與任何dApp交互.
Block Chain:12/14/2023 2:31:14 PM金色財經報道,2023年12月14日 8:33 PM 慢霧安全威脅情報發現 @ledgerhq/connect-kit 遭受供應鏈攻擊.
Block Chain:12/14/2023 2:31:11 PM