慢霧安全團隊表示,在加密貨幣NFT板塊,越來越多的釣魚網站濫用eth_sign簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全至關重要,不少Web3錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。但仍有一大部分加密錢包支持eth_sign,其中少部分錢包提供eth_sign安全風險警告。
慢霧:6月24日至28日Web3生態因安全問題損失近1.5億美元:7月3日消息,慢霧發推稱,自6月24日至6月28日,Web3生態因安全問題遭遇攻擊損失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]
根據慢霧對20個熱門加密貨幣錢包應用程序在GooglePlay上的測試,發現4個加密錢包App選擇禁用對eth_sign支持。16個加密錢包App支持eth_sign。其中,4個加密錢包擴展提供eth_sign安全警告,其他12個沒有提供安全警告。此外,根據慢霧對ChromeWebStore中20個加密錢包Chrome擴展的測試,發現5個加密錢包擴展選擇禁用了對eth_sign支持。15個加密錢包擴展支持eth_sign。其中,6個加密錢包擴展提供了eth_sign安全警告,其他9個沒有提供安全警告。
慢霧:疑似Gemini相關地址在過去5小時內共轉出逾20萬枚ETH:金色財經消息,慢霧監測顯示,疑似加密交易所Gemini相關地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在過去5小時內歸集并轉出逾20萬枚ETH(超3億美元)。[2022/7/19 2:22:08]
慢霧稱,如果用戶仍想要使用eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。
慢霧:警惕QANX代幣的雙花攻擊風險:據慢霧區消息,近期存在惡意用戶利用QANX代幣的轉賬鎖定、解鎖功能(transferLocked/unlock)觸發的事件記錄與正常使用transfer功能轉賬觸發的Transfer事件記錄相同而進行雙花攻擊。
慢霧安全團隊建議已上架此幣種的平臺及時自查,未上架的平臺在對接此類幣種時應注意以上風險。
QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]
加密2.0時代,是采用以太坊創始人VitalikButerin的定義。加密2.0時代,區別于1.0時代,所有交易,都帶有密碼證據的審計跟蹤.
1900/1/1 0:00:00數字貨幣量化交易平臺Rcash的創始人顧凱華從2016年起,就開始在團隊內部測試數字貨幣的套利交易.
1900/1/1 0:00:00Snapshot投票頁面顯示,1inch社區已于本月中旬以96.23%的投票支持率通過“修改DAO治理流程”的1IP-26提案,該提案旨在減少核心貢獻者、投資者和其他內部人士積累的投票權.
1900/1/1 0:00:00據CoinDesk報道,比特幣礦企MarathonDigital(MARA)與阿布扎比數字資產基礎設施開發公司ZeroTwo成立了一家合資企業(JV),由阿布扎比主權財富基金支持.
1900/1/1 0:00:00Web3風險投資公司RedBeardVentures已完成一輪2500萬美元的融資,投資方包括a16z的MarcAndreessen和ChrisDixon、Web3游戲巨頭AnimocaBran.
1900/1/1 0:00:00頭條 帥初、蔡文勝、易理華、薛蠻子……萬億市值大佬新春激辯“區塊鏈與ICO”大年初二,被業內稱為“區塊鏈第一社群”的500人滿群@三點鐘無眠區塊鏈.
1900/1/1 0:00:00