木星链 木星链
Ctrl+D收藏木星链

慢雾:空白支票eth_sign钓鱼分析

作者:

时间:1900/1/1 0:00:00

文/Lisa & Kong

近期,我们发现多起关于eth_sign签名的钓鱼事件。

而当攻击者使用 eth_sign 方法让用户签名时,如下所示,MetaMask 展示的只是一串 bytes32 的哈希。

总结

本文主要介绍 eth_sign 签名方式的钓鱼手法。虽然在签名时 MetaMask 会有风险提示,但若结合钓鱼话术干扰,没有技术背景的普通用户很难防范此类钓鱼。建议用户在遇到此类钓鱼时提高警惕, 认准域名,仔细检查签名数据,必要时可以安装安全插件,如:RevokeCash、ScamSniffer 等,同时注意插件提醒。

慢雾科技

个人专栏

阅读更多

宁哥的web3笔记

金色财经 庞邺

DoraFactory

金色财经Maxwell

新浪VR-

Foresight News

Footprint

元宇宙之道

Beosin

SmartDeerCareer

标签:BSPNBSACTDODBSPAY价格nbs币最新消息Decentralized ActivismDODB

狗狗币价格热门资讯
POLY:解读数据可用性赛道:如何讲好模块化区块链的叙事?

原文作者: 0x1数据可用性(Data Availability)主要存在于轻客户端节点相对全节点的语境下.

1900/1/1 0:00:00
MIN:慢雾:pGALA 事件根本原因系私钥明文在 GitHub 泄露

作者: Kong据慢雾区情报,11 月 4 日,一个 BNB Chain 上地址凭空铸造了超 10 亿美元的 pGALA 代币,并通过 PancakeSwap 售出获利.

1900/1/1 0:00:00
ALQO:SushiSwap 新 CEO 对近期传闻的回应

Jared Gray 对近期针对其等行为的六项指控逐一进行了反驳。撰文:Jared Gary编译:Babywhale,Foresight News两天前,推特用户 YannickCrypto.

1900/1/1 0:00:00
虚拟资产:香港加密牌照演变史

Web3 世界中,继新加坡流量减退后,香港重回亚洲加密世界的注意力中心。在不久前举行的“香港金融科技周”上(相关专题),香港特区政府正式发表《有关虚拟资产在港发展的政策宣言》,阐明政府为在香港发.

1900/1/1 0:00:00
比特币:如何利用伴生气开采比特币?

作者 | LiJaran Mellerud、Anders Helseth编辑 | Colin TSE(擎速能源)Kate吴说区块链授权翻译转载原.

1900/1/1 0:00:00
NFT:金色Web3.0日报 | 传苹果将推出专属“独特元宇宙品牌”

DeFi数据1、DeFi代币总市值:441.15亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量25.

1900/1/1 0:00:00