链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:警惕针对 Blur NFT 市场的批量挂单签名“零元购”钓鱼风险

作者:

区块链

时间:2023/3/7 12:46:39

金色财经报道,近期,慢雾生态安全合作伙伴 Scam Sniffer 演示了一个针对 Blur NFT 市场批量挂单签名的“零元购”钓鱼攻击测试,通过一个如图这样的“Root 签名”即可以极低成本(特指“零元购”)钓走目标用户在 Blur 平台授权的所有 NFT,Blur 平台的这个“Root 签名”格式类似“盲签”,用户无法识别这种签名的影响。慢雾安全团队验证了该攻击的可行性及危害性。特此提醒 Blur 平台的所有用户警惕,当发现来非 Blur 官方域名(blur.io)的“Root 签名”,一定要拒绝,避免潜在的资产损失。

慢雾:过去一周Web3生态系统因安全事件损失近160万美元:6月26日消息,慢雾发推称,过去一周Web3生态系统因安全事件损失近160万美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所:8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:

已知攻击者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。[2022/8/3 2:55:22]

慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH:7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。[2022/7/18 2:19:58]

相关资讯
Multicoin升任Spencer Applebaum和Shayon Sengupta为投资合伙人

金色财经报道,Multicoin官网宣布,投资团队中任期最长的两位成员Spencer Applebaum和Shayon Sengupta已晋升为投资合伙人。 SpiritSwap:因Multichain事件导...

区块链:2023/3/10 12:53:22
CZ:没说过币安会取消加密货币交易费用

金色财经报道,针对此前网传有关币安将在三月份取消购买比特币和其他加密货币费用的消息,币安首席执行官CZ在社交媒体澄清道,自己没有说过这样的事情,或许是相关人士理解有误并进行了错误传播。 CZ:BNB Chai...

区块链:2023/3/9 12:51:37
美参议员要求矿工向环境监管机构披露更多信息

3月8日消息,美国参议员Ed Markey昨天主持了环境与公共工程委员会的会议,重点讨论了比特币矿业的能源使用情况。Markey是一项法案的发起人,该法案要求矿工提高其对环境影响的透明度。 “过去两年,它(...

区块链:2023/3/8 12:49:49
Coinbase允许公司为客户定制区块链钱包

金色财经报道,Coinbase 正在开展钱包即服务业务,允许公司为自己的客户定制区块链钱包。Coinbase 产品负责人 Patrick McGregor 表示,我们认为这是我们开发者战略的核心支持技术和收入来源。 ...

区块链:2023/3/8 12:50:11
多链 DeFi 管理协议 Instadapp 推出智能合约钱包 Avocado

3月9日消息,多链 DeFi 管理协议 Instadapp 推出智能合约钱包 Avocado,支持多网络交易,所有网络的 Gas 以 USDC 形式支持,无需管理多个本地 Gas 代币。同时用户可利用内置帐户抽象来创...

区块链:2023/3/9 12:50:59
Blur出价激励扭曲市场导致NFT报价高于“立即购买”价格

金色财经报道,分析显示Blur出价激励扭曲市场导致NFT报价高于“立即购买”价格,即NFT市场上买家提供的价格高于藏品的要价。 如果您想在Blur购买Doodles NFT,该系列中十多件物品的最高出价为5.07 E...

区块链:2023/3/8 12:49:49
MakerDAO社区提议将美国国债投资从5亿美元扩大到12.5亿美元

金色财经报道,去中心化自治组织 (DAO) MakerDAO 正在审查一项提议,该提议将额外分配 7.5 亿美元投资于美国国债,因为它希望利用有利的收益率环境。如果获得通过,该决议将增加10 月份批准的 5 亿美元,...

区块链:2023/3/8 12:48:13
Lookonchain:Jump Trading将7万枚LDO转入Binance和KuCoin

3月8日消息,据Lookonchain数据显示,Jump Trading在过去2小时内将7万枚LDO(价值约18万美元)转移至Binance和KuCoin。据悉,该地址于2021年5月10日以1207枚ETH(当时约...

区块链:2023/3/8 12:49:48
潘兴广场创始人呼吁美国政府考虑救助SVB

金色财经报道,潘兴广场资本管理公司创始人比尔·阿克曼(Bill Ackman)表示,如果无法提供私人资本解决方案,美国政府应考虑对硅谷银行的母公司SVB金融集团(SVB Financial Group)进行“高度稀释...

区块链:2023/3/10 12:54:05
比特币活跃地址数在近24小时增加逾16万个,涨幅达19%

金色财报道,数据显示,当前比特币活跃地址数为105.22万个,地址数较24小时前增加了169,810个,涨幅达19.24%。这或表明市场对 BTC 链上交易和价值结算的需求有所增长。 DDoS攻击者锁定Pay...

区块链:2023/3/8 12:49:02
韩国金融服务委员会:Coinbase未获授权就接受虚拟资产交易

金色财经报道,韩国金融服务委员会表示,Coinbase 未获授权就接受虚拟资产交易。 韩国金融科技公司Dunamu的子公司Lambda256推出联盟主网The Balance:6月15日消息,韩国金融科技公司...

区块链:2023/3/10 12:54:24
加密矿企Pow.re在巴拉圭签署一份100兆瓦电力的合同

金色财经报道,加拿大加密矿企Pow.re在巴拉圭签署了一份100兆瓦(MW)电力的合同,该合同附有一项为期五年的固定费率协议,但Pow.re并未具体说明电价。2月份,加拿大加密矿企Pow.re以1.5亿美元估值完成9...

区块链:2023/3/8 12:49:58