以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:超17萬用戶受使用虛假Python基礎設施的攻擊影響,攻擊范圍包括加密錢包

Author:

Block

Time:3/26/2024 2:54:17 AM

金色財經報道,慢霧首席信息安全官23pds在X平臺發布提醒稱,超過17萬用戶受到使用虛假Python基礎設施的攻擊影響。對加密錢包的影響:該惡意軟件包含一系列旨在從受害者系統中竊取的加密貨幣錢包,它搜索與每個錢包關聯的特定目錄,并試圖竊取與錢包相關的文件;然后,被盜的錢包數據被壓縮成ZIP文件并上傳到攻擊者的服務器。

對Discord數據的影響:該代碼通過搜索與Discord相關的目錄和文件來專門針對Discord;它嘗試定位并解密Discord Token,這些Token可用于未經授權訪問受害者的Discord帳戶。

對瀏覽器數據的影響:該惡意軟件針對多種網絡瀏覽器,包括 Opera、Chrome、Brave、Vivaldi、Yandex和Edge。它搜索與每個瀏覽器關聯的特定目錄,并嘗試竊取敏感數據,例如 cookie、自動填充信息、瀏覽歷史記錄、書簽、信用卡和登錄憑據。

其它快訊:

慢霧:警惕 Terra 鏈上項目被惡意廣告投放釣魚風險:據慢霧區情報,近期 Terra 鏈上部分用戶的資產被惡意轉出。慢霧安全團隊發現從 4 月 12 日開始至 4 月 21 日約有 52 個地址中的資金被惡意轉出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,當前總損失約 431 萬美金。

經過慢霧安全追蹤分析確認,此次攻擊為批量谷歌關鍵詞廣告投放釣魚,用戶在谷歌搜索如:astroport,nexus protocol,anchor protocol 等這些知名的 Terra 項目,谷歌結果頁第一條看似正常的廣告鏈接(顯示的域名甚至是一樣的)實為釣魚網站。 一旦用戶不注意訪問此釣魚網站,點擊連接錢包時,釣魚網站會提醒直接輸入助記詞,一旦用戶輸入并點擊提交,資產將會被攻擊者盜取。

慢霧安全團隊建議 Terra 鏈上用戶保持警惕不要隨便點擊谷歌搜索出來的鏈接或點擊來歷不明的鏈接,減少使用常用錢包進行非必要的操作,避免不必要的資損。[4/21/2022 10:13:21 PM]

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[4/12/2022 10:07:34 PM]

慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[1/28/2022 11:59:03 PM]

DAO財庫管理資產價值突破400億美元,4個月內增長超200億美元

3月26日消息,加密貨幣價格大幅上漲,致使過去四個月DAO財庫的價值大幅增加,目前管理資產達401億美元。 截至2023年11月,DAO生態系統管理的資產總額為180億美元,其中Arbitrum DAO處于領先地位.

Block Chain:3/26/2024 3:32:13 AM
某巨鯨2小時前從Binance提出3.5萬枚TRB

金色財經報道,據Spot On Chain監測,巨鯨0xcb2約2小時前以92.99美元均價從Binance提出了第一批3.5萬枚TRB(326萬美元),成為第九大持有者.

Block Chain:3/26/2024 3:18:28 AM
一巨鯨從Binance積累了140萬枚WLD

金色財經報道,據Scopescan監測,一巨鯨從Binance積累了140萬枚WLD(1024萬美元)。目前,該巨鯨持有296萬枚WLD(2650萬美元)和7.24億美元的其他代幣.

Block Chain:3/26/2024 3:18:26 AM
某地址15分鐘前從幣安提出185.8萬枚DYDX

金色財經報道,據鏈上分析師余燼發文稱,15分鐘前,一地址從幣安提出185.8萬枚DYDX(656萬美元)。這個地址自2月16日以來,在38天里共計從幣安提出了378.2萬枚DYDX(1250萬美元),均價3.3美元.

Block Chain:3/26/2024 3:10:06 AM
Abraxas Capital Mgmt從Lido取回質押4000枚ETH,已全部存入Binance

金色財經報道,據@ai_9684xtpa監測,過去14小時,Abraxas Capital Mgmt從Lido中取回質押的4000枚ETH,并全部充值進Binance,價值1453萬美元.

Block Chain:3/26/2024 3:10:05 AM
地址0x0962已清算價值21.631萬美元的加密貨幣

金色財經報道,據PeckShieldAlert監測,地址0x0962...b2c2已清算總計價值21.631萬美元的加密貨幣.

Block Chain:3/26/2024 3:02:04 AM
Frax Finance的奇點路線圖第一部分提案已開啟社區投票

3月26日消息,Frax Finance的奇點路線圖第一部分提案已開啟社區投票,投票截止日期為3月31日8:17.

Block Chain:3/26/2024 2:54:07 AM
BOME競拍銘文149970以18,888,888枚BOME成交

金色財經報道,據@ai_9684xtpa監測,BOME大戶(@bazingahappy)最終以18,888,888枚BOME(價值26.8萬美元)的最高價成功拍下銘文149970.

Block Chain:3/26/2024 2:41:14 AM
倫敦證券交易所宣布自4月8日起接受比特幣和以太坊ETN的上市申請

3月26日消息,倫敦證券交易所(LSE)發布市場公告N03/24,宣布自2024年4月8日起接受比特幣和以太坊加密貨幣交易所交易票據(Crypto ETNs)的上市申請.

Block Chain:3/26/2024 2:34:12 AM
15萬枚ETH從未知錢包轉入Coinbase

金色財經報道,WhaleAlert監測數據顯示,北京時間10:28,150,000枚ETH(541,723,713美元)從未知錢包轉移到Coinbase.

Block Chain:3/26/2024 2:34:11 AM
a16z支持的加密貨幣指數市場Alongside已上線Base網絡

金色財經報道,a16z支持的加密貨幣指數市場Alongside已上線Base網絡。今年2月Alongside完成1100萬美元融資,a16z領投.

Block Chain:3/26/2024 2:34:05 AM
許正宇:將確保加密貨幣以可持續的方式增長

金色財經報道,香港財經事務及庫務局局長許正宇表示,將確保加密貨幣以可持續的方式增長,將繼續加強與內地的聯系.

Block Chain:3/26/2024 2:27:00 AM
ads