月亮链 月亮链
Ctrl+D收藏月亮链
首页 > MATIC > 正文

慢雾:大部分钱包仍支持存在盲签欺诈风险的eth_sign签名功能

作者:

时间:1900/1/1 0:00:00

慢雾安全团队表示,在加密货币NFT板块,越来越多的钓鱼网站滥用eth_sign签名功能来进行盲签欺诈,提醒或禁用这种低级的签名方法对于保护用户安全至关重要,不少Web3钱包已经采取相关措施来对这种危险的签名方法进行安全提示和限制。但仍有一大部分加密钱包支持eth_sign,其中少部分钱包提供eth_sign安全风险警告。

慢雾:CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus:7月26日消息,慢雾发推称,CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus Group。慢雾表示,TGGMvM开头地址收到了与Alphapo事件有关TJF7md开头地址转入的近1.2亿枚TRX,而TGGMvM开头地址在7月22日时还收到了通过TNMW5i开头和TJ6k7a开头地址转入的来自Coinspaid热钱包的资金。而TNMW5i开头地址则曾收到了来自Atomic攻击者使用地址的资金。[2023/7/26 16:00:16]

根据慢雾对20个热门加密货币钱包应用程序在GooglePlay上的测试,发现4个加密钱包App选择禁用对eth_sign支持。16个加密钱包App支持eth_sign。其中,4个加密钱包扩展提供eth_sign安全警告,其他12个没有提供安全警告。此外,根据慢雾对ChromeWebStore中20个加密钱包Chrome扩展的测试,发现5个加密钱包扩展选择禁用了对eth_sign支持。15个加密钱包扩展支持eth_sign。其中,6个加密钱包扩展提供了eth_sign安全警告,其他9个没有提供安全警告。

慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产:金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。[2023/7/2 22:13:22]

慢雾称,如果用户仍想要使用eth_sign,他们可以选择支持该功能的加密钱包。但是,用户在使用这些钱包时需要特别注意安全警告,以确保其交易的安全性。

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

标签:ETHSIGSIGNIGNbitethereumSigil FinanceSignal TokenSignals Network

MATIC热门资讯
比特币:比特币金融服务提供商River完成3500万美元B轮融资,Kingsway Capital领投_EBT

据CoinDesk报道,比特币技术和金融服务公司River在投资公司KingswayCapital领投的B轮融资中筹集了3500万美元,亿万富翁投资者PeterThiel跟投.

1900/1/1 0:00:00
WEB3:Web3风险投资公司Red Beard Ventures完成2500万美元融资,Animoca Brands和SuperRare等支持_WEB3Token

Web3风险投资公司RedBeardVentures已完成一轮2500万美元的融资,投资方包括a16z的MarcAndreessen和ChrisDixon、Web3游戏巨头AnimocaBran.

1900/1/1 0:00:00
DEI:DEUS推出的稳定币DEI遭到黑客攻击,损失已超630万美元_EUM

DeFi协议DEUS发推文称:“对于从今天DEI漏洞利用期间能够挽救资金的所有白帽黑客,我们确认0x7f5ae1dc8d2b5d599409c57978d21cf596d37996是DEUS团队.

1900/1/1 0:00:00
WEB:Web3项目Aki Protocol以4000万美元估值完成种子轮融资,Mask Network等领投_FUTUR

据官方消息,Web3数据驱动影响者网络AkiProtocol以4000万美元估值完成种子轮融资,Akatsuki的Web3基金Emoote与MaskNetwork领投.

1900/1/1 0:00:00
EGR:巴西联邦法官下令临时封锁Telegram_ELE

据美联社报道,巴西一名联邦法官下令临时封锁Telegram,理由是Telegram未能应联邦要求提供亲纳粹群组相关的信息.

1900/1/1 0:00:00
ETH:Lido已上线以太坊提款用户界面,提交请求后续等待1至5天后点击领取_LID

流动性质押协议Lido在推特上表示,用户现在可以直接通过Lido用户界面取消质押stETH/wstETH.

1900/1/1 0:00:00