月亮链 月亮链
Ctrl+D收藏月亮链
首页 > FIL > 正文

慢雾:仍有大部分钱包支持eth_sign,仅少部分钱包提供安全风险警告

作者:

时间:1900/1/1 0:00:00

金色财经报道,在加密货币NFT板块,越来越多的钓鱼网站滥用eth_sign签名功能来进行盲签欺诈,提醒或禁用这种低级的签名方法对于保护用户安全是至关重要的,不少Web3钱包已经采取相关措施来对这种危险的签名方法进行安全提示和限制。慢雾安全团队抽取市面热门搜索和下载量比较大的20个CryptoWalletApp和20个浏览器扩展钱包进行测试。一、根据对20个热门加密货币钱包应用程序在GooglePlay上的测试,情况如下:4个加密钱包App选择禁用对eth_sign支持。16个加密钱包App支持eth_sign。其中,4个加密钱包扩展提供eth_sign安全警告,其他12个没有提供安全警告。二、根据对ChromeWebStore中20个加密钱包Chrome扩展的测试,情况如下:5个加密钱包扩展选择禁用了对eth_sign支持。15个加密钱包扩展支持eth_sign。其中,6个加密钱包扩展提供了eth_sign安全警告,其他9个没有提供安全警告。综上说明,仍有一大部分加密钱包支持eth_sign,其中少部分钱包提供eth_sign安全风险警告。如果用户仍想要使用eth_sign,他们可以选择支持该功能的加密钱包。但是,用户在使用这些钱包时需要特别注意安全警告,以确保其交易的安全性。

慢雾:V神相关地址近日于Uniswap卖出3000枚以太坊:11月14日消息,据慢雾监测显示,以太坊创始人Vitalik Buterin地址(0xe692开头)近日在Uniswap V3上分三笔将3000枚以太坊(约400万美元)兑换成了USDC。[2022/11/14 13:03:22]

慢雾:ERC721R示例合约存在缺陷,本质上是由于owner权限过大问题:4月12日消息,据@BenWAGMI消息,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于owner权限过大问题,在ERC721R示例合约中owner可以通过setRefund Address函数任意设置接收用户退回的NFT地址。

当此退回地址持有目标NFT时,其可以通过调用refund函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在owner Mint函数,owner可在NFT mint未达总供应量的情况下进行mint。因此ERC721R的实现仍是防君子不防小人。慢雾安全团队建议用户在参与NFTmint时不管项目方是否使用ERC721R都需做好风险评估。[2022/4/12 14:19:58]

慢雾:Lendf.Me攻击者刚归还了126,014枚PAX:慢雾安全团队从链上数据监测到,Lendf.Me攻击者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)刚向Lendf.Me平台admin账户(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)转账126,014枚PAX,并附言\"Better future\"。随后Lendf.Me平台admin账户通过memo回复攻击者并带上联系邮箱。此外,Lendf.Me攻击者钱包地址收到一些受害用户通过memo求助。[2020/4/20]

标签:SIGNIGNETHSIGSignal TokenReign of TerrorTethereumSIGN

FIL热门资讯
MEME:PEPE在下跌,但在马斯克推文发布后NOMEME暴涨700%_PEPE

NoMeme($NOMEME)代币是在ElonMusk在推特上发布一张MiladyNFT图片后不久推出的,其价格在推出后的一个半小时内飙升了700%.

1900/1/1 0:00:00
虚拟资产:香港SFC为虚拟资产交易平台申领牌照提供过渡安排_虚拟资产交易所

金色财经报道,香港证券及期货事务监察委员会6月1日将正式落实虚拟资产服务商新发牌制度,为给现时在香港营运的虚拟资产交易平台提供合理足够时间,以便申领牌照或以有序方式结业,香港政府提供过渡安排.

1900/1/1 0:00:00
POL:Polkadot分析:DOT价格在熊市压力下跌至5.39美元_Polkadot

价格下跌至5.39美元。Polkadot价格分析证实了看跌趋势。5.33美元的支撑显然很强。抱团取暖,或者有疑惑的,欢迎加我企鹅号:1816425885Polkadot价格分析显示,随着看跌势头.

1900/1/1 0:00:00
GATE:Gate.io 首发上线Startup项目Turbos(TURBOS) 及免费认购规则公告(免费瓜分7,000,000个TURBOS)_gate币本位合约

关于Gate.ioStartup免费空投计划为回馈平台用户,Gate.io上线“免费空投计划”,在Startup区不定期进行区块链项目的免费空投计划.

1900/1/1 0:00:00
BTC:预测BTC/披萨价值,赢1000USDT免单_point币如何获取

亲爱的用户:十三年前的今天,一位程序员用10000枚比特币购买了2块披萨,于是比特币第一次有了价格。从这以后,每年的5月22日,被比特币爱好者定义为“比特币国际披萨日”.

1900/1/1 0:00:00
CHE:Cheems(Cheems)项目解析——币赢研究院_CHEE

Cheems(Cheems)项目解析1.?研究院点评cheems.pet是一个以Cheems为主题的网站,Cheems是一只小而可怜的柴犬,被称为“梗王”.

1900/1/1 0:00:00