8月4日消息,慢霧發布對Solana攻擊事件的分析,據Solana基金會提供的數據,被盜用戶種約60%使用Phantom、約30%使用Slope,其余使用TrustWallet、Coin98Wallet等,IOS和Android均未能幸免。在分析SlopeWallet(Android,Version:2.2.2)時,發現其使用了sentry的服務。Sentry是一項廣泛使用的服務,在“o7e.slopefinance”上運行。Sentry的服務從Slope錢包中收集助記詞和私鑰等敏感數據,并在創建錢包時將其發送到https://o7e.slopefinance/api/4/envelope/,并發現Version:>=2.2.0包中的sentry服務會收集助記詞發給“o7e.slopefinance”,而Version:2.1.3則沒有找到收集助記詞或私鑰的明顯行為。SlopeWallet(Android,>=Version:2.2.0)于06/24/2022之后發布,所以Slope該日期之后的用戶受到影響。對于另外60%的使用PhantomWallet用戶,分析Phantom錢包后發現,Phantom也使用sentry服務收集用戶信息,但目前沒有發現任何明顯的收集助記詞或私鑰的行為。
安全團隊:“ustbonus.com”是釣魚網站,已有虛假USDT轉入多個EOA賬戶:金色財經報道,安全團隊CertiK預警監測顯示,某EOA賬戶地址將偽造的USDT轉入到多個EOA錢包,并且交易被偽裝成由Tether官方合約發起。CertiK稱,與之相關的網站“ustbonus.com”是釣魚網站,請用戶不要與該網站進行交互。[2022/11/25 20:45:32]
安全團隊:Sport Move 確認跑路,SPORT代幣跌幅已逾61%:金色財經消息,據CertiK安全團隊監測,Sport Move 確認跑路,$SPORT跌幅已逾61%。該項目在上線約10小時后就凍結和刪除了其社交賬號。BSC代幣地址:0x254433199984F5f43fFdA965d83a927635AFd300。[2022/5/27 3:45:10]
動態 | 慢霧安全團隊發布門羅幣攻擊嚴重漏洞預警:慢霧安全團隊注意到,門羅幣修復新型假充值攻擊漏洞,問題出現在錢包處理隱身地址(stealth address)收款的校驗機制上。隱身地址是門羅幣匿名的關鍵機制之一,如果使用了這個機制來接收用戶的匿名轉賬,攻擊者可以向隱身地址發起惡意構造的重復轉賬,交易所錢包沒對這些重復轉賬進行正確性校驗的話,就可能會導致“假充值”攻擊發生,從而造成嚴重損失。[2018/9/27]
Tags:SLOPEALLENTTRYSLOPE幣trustwallet錢包下載v2.1.2安卓版litentry幣未來價值Trybe Network
尊敬的用戶:由於SOL網絡節點升級,Hotcoin現已暫停SOL及SOL鏈系列代幣的充值業務,交易、提現不受影響。待升級完成後恢復充值業務,具體恢復時間將以公告另行通知.
1900/1/1 0:00:002022年8月1日,波場Poloniex正式發布了全面升級的新交易系統,此次升級主打“更快速、更穩定、更易用”,從性能、穩定性和用戶體驗上都做了大幅優化.
1900/1/1 0:00:00熊市之下以太坊去中心化域名ENS卻持續高速增長,7月份獨立地址數突破50萬,新注冊ENS域名378442個,超過此前5月創下的最高記錄,創歷史新高.
1900/1/1 0:00:00原文作者:DataFinnovation原文編譯:吳卓鋮,吳說區塊鏈看起來DCG和3AC參與了某種計劃,從GBTC的溢價中提取價值.
1900/1/1 0:00:00金色財經消息,北京時間8月2日中午,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,成都鏈安安全團隊現將解析結果分享如下,通過被攻擊合約的轉賬交易看到.
1900/1/1 0:00:00尊敬的唯客用戶您好! 七夕好禮傳心意天天獎勵送不停活動時間:2022/07/2712:00至2022/08/0911:59 活動三:七夕紅包天天發 Zebedee推出比特幣閃電網絡跨境支付功能:.
1900/1/1 0:00:00