月亮链 月亮链
Ctrl+D收藏月亮链
首页 > FIL > 正文

ALL:慢雾余弦:用Trust Wallet浏览器扩展并在去年11月14日至23日期间创建的钱包存在私钥被破解风险_WAL

作者:

时间:1900/1/1 0:00:00

慢雾创始人余弦发推表示,如果用了TrustWallet浏览器扩展且在2022年11月14日至23日期间创建了钱包,那么这个钱包就存在风险。本质原因是当时TrustWallet浏览器扩展使用的MT19937伪随机数生成器没有提供足够的随机性,导致私钥可以被破解。目前TrustWallet已披露该风险,所幸损失小。

慢雾:LendHub疑似被攻击损失近600万美金,1100枚ETH已转移到Tornado Cash:金色财经报道,据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03。黑客于1月12日从Tornado.Cash接收100ETH后,将部分资金跨链到Heco链展开攻击后获利,后使用多个平台(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨链或兑换被盗资金。截至目前,黑客已分11笔共转1,100ETH到Tornado.Cash。被攻击的具体原因尚待分析,慢雾安全团队将持续跟进此事件。[2023/1/13 11:10:43]

TrustWallet称,事件发生后,TrustWallet迅速修补了漏洞,所有在这些日期之后创建的地址都是安全的。不过,TrustWallet仍然检测到两起攻击,攻击共造成了约17万美元的损失。对此,TrustWallet将补偿因漏洞导致的黑客攻击而造成的符合条件的损失,并为受影响的用户创建了补偿流程。目前受影响地址剩余的总余额约为8.8万美元。TrustWallet敦促受影响的用户尽快转移资金。避免使用他人提供的地址。

声音 | 慢雾科技联合创始人:如果算上恶意挖矿 门罗币是暗网第一币王:慢雾科技联合创始人余弦发微博表示:如果只是支付和结算,门罗币是暗网第二大数字货币,如果加上恶意挖矿这类黑暗生态,门罗币是暗网第一币王。 ????之后有网友评论称,“门罗社区也在努力区分恶意的僵尸挖矿。前一阵好像有做过一个帮助用户区别自己是否被木马程序植入挖矿的软件。注重隐私并不代表门罗币社区鼓励你使用门罗币进行违法活动。”余弦回复表示同意。[2018/12/9]

分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:

如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功

2. 用户立即拿这个账号去某交易所做提现操作

3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里

防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:

1. push_transaction 后会得到 trx_id

2. 请求接口 POST /v1/history/get_transaction

3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]

标签:ALLUSTSTWWALMulti Wallet SuiteUST币trustwallet钱包安全吗trustwallet钱包被冻结

FIL热门资讯
NFT:漫威创始人宣布推出数字艺术藏品“Ekos Genesis Art Collection”_ION

据CoinDesk报道,漫威创始人DavidMaisel创立的知识产权(IP)娱乐公司MythosStudios宣布推出新的数字艺术藏品“EkosGenesisArtCollection”.

1900/1/1 0:00:00
SEC:美国SEC建议投资顾问在推荐加密货币时加强审查_BAL

据CoinDesk报道,美国证券交易委员会(SEC)在一份新公告中表示,建议经纪人和投资顾问在推荐加密货币时应加强审查,以确保风险产品符合客户的最佳利益.

1900/1/1 0:00:00
NFT:数据:4月份NFT销售额约为7.32亿美元,环比下降5.76%_Bored Floki Yacht Club

据Bitcoin.com引援CryptoSlam数据,4月份NFT销售额为7.3212亿美元,与3月份的7.7688亿美元相比下降5.76%.

1900/1/1 0:00:00
区块链:?获真格、峰瑞数千万元天使轮投资,「币世界」想让数字货币资讯更及时、透明-ODAILY_数字货币

作者获悉,数字货币资讯网站币世界近日完成数千万元天使轮融资,本轮由真格基金、峰瑞资本领投。此前,币世界曾于2017年9月获数百万元种子轮融资.

1900/1/1 0:00:00
区块链:「趣医网」发布区块链白皮书,以医疗健康数据连接医疗机构-ODAILY_影视币区块链有哪些

由于区块链技术的不可篡改性,注重隐私和准确性的医疗领域也成为区块链的重要应用场景。作者获悉,医疗互联网企业「趣医网」近日发布区块链技术白皮书,以期通过区块链底层技术实现医疗健康数据的存储,连接医.

1900/1/1 0:00:00
OIN:Coinbase与英国巴克莱银行合作,近日还获E-money执照-ODAILY_BASE

全球最大数字货币交易所Coinbase近日宣布,与英国巴克莱银行达成合作,Coinbase的用户可以更便利地使用各种服务。本次合作也是加密货币交易所首次与英国的银行达成合作.

1900/1/1 0:00:00