月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 波场 > 正文

MASK:慢雾:Moonbirds 的 Nesting Contract 存在安全隐患,建议用户自行排查_Binamars

作者:

时间:1900/1/1 0:00:00

链捕手消息,据慢雾区情报反馈,Moonbirds发布安全公告,NestingContract存在安全问题。据悉,当用户在OpenSea或者LooksRare等NFT交易市场进行挂单售卖时,卖家不能仅通过执行nesting(筑巢)来禁止NFT售卖,而是要在交易市场中下架相关的NFT售卖订单。否则在某个特定场景下买家将会绕过Moonbirds在nesting(筑巢)时不能交易的限制。

慢雾:警惕Web3钱包WalletConnect钓鱼风险:金色财经报道,慢雾安全团队发现 Web3 钱包上关于 WalletConnect 使用不当可能存在被钓鱼的安全风险问题。这个问题存在于使用移动端钱包 App 内置的 DApp Browser + WalletConnect 的场景下。

慢雾发现,部分 Web3 钱包在提供 WalletConnect 支持的时候,没有对 WalletConnect 的交易弹窗要在哪个区域弹出进行限制,因此会在钱包的任意界面弹出签名请求。[2023/4/17 14:08:53]

慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议Moonbirds用户自行排查自已nesting(筑巢)的NFT是否还在NTF市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待Moonbirds官方的披露。

慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足:据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。[2022/4/18 14:31:38]

分析 | 慢雾:韩国交易所 Bithumb XRP 钱包也疑似被黑:Twitter 上有消息称 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盗 20,000,000 枚 XRP(价值 $6,000,000),通过慢雾安全团队的进一步分析,疑似攻击者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 时间 03/29/2019?13:46 新建并激活,此后开始持续 50 分钟的“盗币”行为。此前慢雾安全团队第一时间披露 Bithumb EOS 钱包(g4ydomrxhege)疑似被黑,损失 3,132,672 枚 EOS,且攻击者在持续洗币。更多细节会继续披露。[2019/3/30]

标签:MASKMETATAMAMAmetamask小狐狸钱包官网版v6.0.15Meta MVRSMetaMask下载Binamars

波场热门资讯
NAN:Nansen 专访 Fiskantes:走进一个 Ape 的内心_NCE

原文:《InsidetheMindofanApe:Fiskantes》编辑:Claire,Carole,Maxwell,Diamond.

1900/1/1 0:00:00
CBD:英国资管公司Fasanara为其新基金募资3.5亿美元,将投资加密与金融科技公司_加密货币有哪几种

链捕手消息,据彭博社报道,5月11日,英国资产管理公司FasanaraCapitalLtd正为其新风投基金募资3.5亿美元,该基金将用于投资加密与金融科技公司.

1900/1/1 0:00:00
FOR:Foresight Ventures:熊市,回归范式变革的公式寻找投资机会_OOT

作者:Forest,ForesightVentures范式变革的公式范式变革发生的公式在1769年第一次工业革命发生后两百多年不断被验证,蒸汽机,交流电,互联网以及比特币.

1900/1/1 0:00:00
WEB:《连线》杂志记者:从加密怀疑论者到创建DAO组织,丹佛三日体验如何改变了我?_区块链

原作者:GiladEdelman原标题:《ParadiseattheCryptoArcade:InsidetheWeb3Revolution》编译:麟奇.

1900/1/1 0:00:00
NFT:ETH 上的 NFT 还是 Solana 上的 NFT:鸡生蛋的问题_DOGEBEAR币

原文标题:《MeetsOkayBears》原文作者:Mr.Fox编译:0x21,律动BlockBeatsNFT市场经过过去半个月的持续震荡之后,重新回归于平静.

1900/1/1 0:00:00
CRV:iZUMi Research:Curve War 新战局,Uniswap V3 会是 UST 和 DAI 更好选择吗?_SWAP

作者:@0xJamesXXX,iZUMiResearch前言:Terra的4Pool提案--CurveWar的终局之战?为了拓宽UST算法稳定币在以太坊以及兼容的各条公链中的使用场景.

1900/1/1 0:00:00