慢雾安全团队表示,在加密货币NFT板块,越来越多的钓鱼网站滥用eth_sign签名功能来进行盲签欺诈,提醒或禁用这种低级的签名方法对于保护用户安全至关重要,不少Web3钱包已经采取相关措施来对这种危险的签名方法进行安全提示和限制。但仍有一大部分加密钱包支持eth_sign,其中少部分钱包提供eth_sign安全风险警告。
慢雾:6月24日至28日Web3生态因安全问题损失近1.5亿美元:7月3日消息,慢雾发推称,自6月24日至6月28日,Web3生态因安全问题遭遇攻击损失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]
根据慢雾对20个热门加密货币钱包应用程序在GooglePlay上的测试,发现4个加密钱包App选择禁用对eth_sign支持。16个加密钱包App支持eth_sign。其中,4个加密钱包扩展提供eth_sign安全警告,其他12个没有提供安全警告。此外,根据慢雾对ChromeWebStore中20个加密钱包Chrome扩展的测试,发现5个加密钱包扩展选择禁用了对eth_sign支持。15个加密钱包扩展支持eth_sign。其中,6个加密钱包扩展提供了eth_sign安全警告,其他9个没有提供安全警告。
慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[2021/8/11 1:47:48]
慢雾称,如果用户仍想要使用eth_sign,他们可以选择支持该功能的加密钱包。但是,用户在使用这些钱包时需要特别注意安全警告,以确保其交易的安全性。
动态 | 慢雾:2020年加密货币勒索蠕虫已勒索到 8 笔比特币:慢雾科技反(AML)系统监测:世界最早的知名加密货币勒索蠕虫 WannaCry 还在网络空间中苟延残喘,通过对其三个传播版本的行为分析,其中两个最后一次勒索收到的比特币分别是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年仅发生一次,另外一个 2020 还在活跃,2020 开始已经勒索收到 8 笔比特币支付,但额度都很低 0.0001-0.0002 枚之间。这三个传播版本第一次发生的比特币收益都是在 2017-05-12,总收益比特币 54.43334953 枚。虽然收益很少,但 WannaCry 可以被认为是加密货币历史上勒索作恶的鼻主蠕虫,其传播核心是 2017-04-13 NSA 方程式组织被 ShdowBrokers(影子经纪人) 泄露第三批网络军火里的“永恒之蓝”(EternalBlue)漏洞,其成功的全球影响力且匿名性为之后的一系列勒索蠕虫(如 GandCrab)带来了巨大促进。[2020/2/23]
Gemini在推特发文称,加密贷款机构Genesis、其母公司数字货币集团、无担保债权人委员会、债权人委员会和Gemini已同意于4月28日在法庭上进行为期30天的调解程序.
1900/1/1 0:00:00近期中国监管部门加大力度打击数字货币场外交易的信号频出,但一些资深币圈人士却表示并不担心。.一名拥有4年炒币经验的比特币玩家告诉作者记者:“参与到虚拟货币交易中的人,几乎都有自己的渠道.
1900/1/1 0:00:00据CoinDesk报道,专注于开源药物发现的去中心化自治组织LabDAO完成360万美元融资,Inflection.xyz和VillageGlobal共同领投.
1900/1/1 0:00:00作者获悉,新加坡本土移动支付公司SpherePay宣布获「初链True」投资,并达成战略伙伴关系。SpherePay于2017在新加坡成立.
1900/1/1 0:00:00据TokenUnlocks数据显示,本周有7个加密项目将进行代币解锁,总计释放价值超6000万美元。Nym将于5月8日8时解锁5,000,000枚代币,价值约103万美元,占总供应量的0.5%.
1900/1/1 0:00:00据外媒BitcoinMagazine报道,京东将推出一项名为“AICatapultAccelerator”的项目,以扶持初创企业在区块链领域的业务.
1900/1/1 0:00:00