BTC/HKD-0.09%
ETH/HKD-0.63%
LTC/HKD-0.17%
ADA/HKD+0.03%
SOL/HKD+0.03%
XRP/HKD+0%3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v
該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。
提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。
2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)
慢霧安全提醒:Rabby錢包項目Swap合約存在外部調用風險,請迅速取消授權:金色財經報道,據慢霧安全團隊情報,2022年10月11號,ETH鏈上的Rabby錢包項目的Swap合約被攻擊,其合約中代幣兌換函數直接通過OpenZeppelin Addresslibrary中的functionCallWith Value函數進行外部調用,而調用的目標合約以及調用數據都可由用戶傳入,但合約中并未對用戶傳入的參數進行檢查,導致了任意外部調用問題。攻擊者利用此問題竊取對此合約授權過的用戶的資金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權并提取資金以規避風險。
截止目前,Rabby Swap事件黑客已經獲利超19萬美元,資金暫時未進一步轉移。黑客地址的手續費來源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:18]
慢霧安全提醒:Discord,Telegram頻道公告權限設置提醒:據慢霧安全情報,近期存在項目因 Discord 管理賬戶權限設置問題而造成管理賬戶被接管,并通過公告頻道發布釣魚鏈接,導致社區用戶遭受損失的事件。在此提醒各位注意添加頻道權限設置,管理公告發布,預防仿冒官方人員名稱發布公告及網絡鏈接釣魚問題。[2021/12/24 8:00:42]
動態 | 慢霧安全團隊:未來伴隨攻擊成本降低,51%攻擊將快速增多:慢霧安全團隊對ETC 51%攻擊分析后稱,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,可預見未來伴隨攻擊成本降低,此類攻擊將快速增多。特別建議對當前有獲利空間的幣種增加風控機制,并公布一批惡意錢包地址及惡意關聯地址,其中包括:Gate.io 錢包地址:0x0d0707963952f2fba59dd06f2b425ace40b492fe
Gate.io 給出疑似攻擊者所擁有和操縱的 ETC 錢包地址:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
Bitrue 錢包地址:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
涉及礦工或者大戶:
http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256
http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72[2019/1/9]
行情顯示,現貨黃金短線下挫逾10美元,現報1945.72美元/盎司。現貨黃金短線下跌約4美元 現報1850.65美元/盎司:行情顯示,現貨黃金短線下跌約4美元,現報1850.65美元/盎司.
Block Chain:2022/3/5 13:38:35金色財經報道,1ML網站數據顯示,比特幣閃電網絡(LightningNetwork)的節點數量為35,189個,同比增長2.71%;通道數量為86,852個,同比增長0.5%;網絡容量為3,476.12BTC,同比增...
Block Chain:2022/3/5 13:38:523月8日消息,多鏈基礎設施Biconomy宣布現已在Moonbeam Network上線,允許Moonbeam上DApp構建者為其用戶提供無Gas交易體驗.
Block Chain:2022/3/8 13:45:053月7日消息,克里姆林宮發言人表示,俄羅斯將完成烏克蘭的非軍事化。如果基輔符合俄羅斯的條件,可以“隨時”停止行動.
Block Chain:2022/3/7 13:42:453月4日,據官方消息,DeFi預言機Umbrella Network生態系統加速器與Sandstorm達成合作,將品牌和預言機數據與元宇宙聯系起來.
Block Chain:2022/3/5 13:38:333月7日消息,元宇宙互動社交平臺“Oasis”已于近日完成千萬級美元B輪融資,領投方為五源資本、綠洲資本、BAI資本,回音資本擔任獨家財務顧問.
Block Chain:2022/3/7 13:41:45金色財經報道,據最新交易數據顯示,生產藝術 NFT項目Art Blocks的Ringers #376以3.06.52 WETH 的價格成交,價值約合 80.133 萬美元.
Block Chain:2022/3/5 13:39:023月8日消息,零知識隱私應用平臺Aleo與區塊鏈游戲平臺Forte達成合作,旨在為鏈游帶來零知識證明解決方案,希望以此推動低成本交易.
Block Chain:2022/3/9 13:45:183月8日消息,瑞士加密貨幣銀行Sygnum的子公司Sygnum Singapore在獲得地方當局新的監管批準后,正在擴大服務.
Block Chain:2022/3/8 13:44:403月4日消息,烏克蘭國家原子能監管監察局通過社交平臺發布消息說,扎波羅熱核電站已經被俄羅斯軍方控制,電站人員工作正常,能夠保證反應堆的正常運行.
Block Chain:2022/3/4 13:37:433月6日消息,據俄羅斯衛星網報道,烏克蘭代表團成員與俄羅斯舉行會談,預計烏克蘭哈爾科夫人道主義走廊將于周日建成.
Block Chain:2022/3/6 13:40:18