链资讯 链资讯
Ctrl+D收藏链资讯

慢雾余弦:Balancer攻击和知名的Angel Drainer钓鱼团伙有关

作者:

区块链

时间:2023/9/20 11:54:04

金色财经报道,慢雾创始人余弦在X平台(原推特)表示,Balancer攻击恐怕又是DNS劫持攻击,看了一下,和知名的Angel Drainer钓鱼团伙有关。钓鱼产业利益分配激励大,传统各高级手法都可能被运用起来,Web3项目的安全威胁不仅来自自己的哪些智能合约代码,还有Web1/2里的各种基础组件,包括人。

慢雾:过去一周加密领域因安全事件累计损失3060万美元:7月24日消息,据慢雾统计,上周加密领域因遭遇攻击累计损失3060万美元,攻击者利用了不同的攻击向量。这些事件包括Alphapo热钱包被盗(损失2300万美元)、Conic Finance遭闪电贷攻击(损失30万美元)以及重入攻击(损失320万美元)、GMETA发生RugPull(损失360万美元)、BNO遭闪电贷攻击(损失50万美元)等。[2023/7/24 15:55:56]

动态 | 慢雾发布有关IOTA用户Trinity钱包被盗币攻击的推测:IOTA 因为近期不少用户的 Trinity 钱包被盗币攻击,为了阻止攻击继续、调查与修复具体原因,主网协调器都暂停运行了。这是一个被低估的经典攻击,官方没披露具体攻击细节,但通过慢雾的分析,可以做出某些重要推测,首先可以明确的几个点:1. 不是 IOTA 区块链协议的问题,是 IOTA 的 Trinity 桌面钱包的问题(官方说的,且先相信)2. 这款桌面钱包基于 Electron(一个使用 JavaScript 为核心构建桌面应用的框架),意味着核心代码是 JavaScript 写的3. 在做该做钱包新旧版本代码的 diff 分析时,发现去除了之前内置的一个交易所功能模块 MoonPay,这其中关键点是去掉了一段可怕的代码:const script = document.createElement('script');

script.src = 'https://cdn.moonpay.io/moonpay-sdk.js';

document.write(script.outerHTML);如果这个第三方 JavaScript 链接主动或被黑作恶,那该桌面版钱包就可以认为是完全沦陷了。到这,慢雾很有理由相信这是个很大的定时炸弹,如果这个定时炸弹是真的炸了,那很吻合官方的一些说辞与解释,如:尽快升级新版本的 Trinity 桌面钱包,尽快改密码,尽快转移资产到安全种子里等等。且看官方的后续披露。[2020/2/19]

声音 | 慢雾预警:一新私有矿池今日出现算力暴增迹象:慢雾安全团队对 ETC 51% 攻击持续监控中发现:一个新私有矿池(0x58b3cabd0c5c777da2c1c4d4f7ecc8afe5674f20)正在迅速获得更大的总网络算力份额,这个新私有矿池虽然在 ETC 51% 攻击之前就已经存在,但在攻击后,随着发动 51% 攻击的私有矿池(0x3ccc8f7415e09bead930dc2b23617bd39ced2c06)的消失,这个新的私有矿池的算力开始逐日增加,今天出现暴增迹象。

出于谨慎目的,慢雾安全团队建议任何人进行 ETC 交易时必须等待至少 400 个区块确认(这个值甚至需要更高),相关数字货币交易平台继续保持警惕状态。[2019/1/11]

相关资讯
美民主党领袖Maxine Waters:对共和党反CBDC法案的“反创新立场”感到失望

金色财经报道,美国民主党领袖、前众议院金融服务委员会主席Maxine Waters表示,对共和党人反CBDC法案的“反创新立场”感到失望。她说:“今天摆在我们面前的共和党法案将扼杀这项研究并阻止我们前进,即使这意味着...

区块链:2023/9/21 11:56:25
NFT项目Pudgy Penguins地板价升至4.657 ETH,24小时涨幅10.9%

9月21日消息,据Blur行情数据显示,NFT项目Pudgy Penguins地板价已回升至4.657ETH,24小时涨幅10.9%。此外,该系列NFT24小时交易额达271.9ETH,约合44.1万美元。 ...

区块链:2023/9/21 11:57:29
嘉楠科技与新火科技正式达成商业战略合作并签署MOU协议

金色财经报道,2023年9月19 日,全球头部矿机生厂商嘉楠科技(NASDAQ:CAN)宣布与一站式数字资产托管平台新火科技控股有限公司(简称“新火科技”,股票代码:1611.HK)达成商业战略伙伴合作并签署MOU合...

区块链:2023/9/19 11:49:24
中科院院士郑志明:Web 3.0有望创造性解决互联网数据权属和价值表达等关键问题

金色财经报道,中国科学院郑志明院士在“2023 Web 3.0 创新大赛”上表示,Web 3.0作为新一代互联网生态演进的重要方向,有望创造性解决互联网数据权属和价值表达等关键问题。区块链、隐私计算、人工智能三大技术...

区块链:2023/9/18 11:45:15
SEC主席将于下周在“证券交易委员会的监督”听证会中作证

金色财经报道,美SEC主席Gary Gensler确认将于美国东部时间下周三(9月27日)在“证券交易委员会的监督”听证会中作证。 律师敦促SEC前官员Bill Hinman和Jay Clayton在SEC诉...

区块链:2023/9/21 11:57:12
Alameda Research修改对灰度的起诉书,将继续召集共同原告

金色财经报道,法院要求Alameda Research在9月15日之前对Grayscale5月份提出的驳回动议做出回应,但Alameda仍然是当天提交的修改后起诉书中列出的唯一原告。一位知情人士告诉Blockwork...

区块链:2023/9/19 11:48:59
Origin社区建议从Curve AMO移除ETH并转向sfrxETH,以赚取质押收益

9月20日消息,Origin社区发起“将OETH的ETH部署至流动性质押代币(LST)”的提案,这种重新分配的方式将使协议能够开始从原生质押奖励而不是OGV激励中获得更高比例的收益。 根据该提案,截至目前O...

区块链:2023/9/21 11:56:38
加密律师:Ripple胜诉让山寨币免于被自动归类为证券

9月17日消息,在美国SEC宣布指控“Stoner Cats”NFT创作者的当天,加密律师Bill Morgan指出,尽管此类案件并没有建立法律先例,但确实有助于助长SEC对加密行业的影响力。他强调了Ripple L...

区块链:2023/9/17 11:44:08
Web3创作者社区Afterparty完成500万美元融资,Blockchange Ventures领投

9月21日消息,Web3创作者社区Afterparty完成500万美元融资,Blockchange Ventures领投,Acrew Capital、Act One Ventures和Tamarack Global、...

区块链:2023/9/21 11:57:54
3名香港立法会议员联名要求香港财委会在10月9日加插议程讨论JPEX事件

9月21日消息,香港民建联主席李慧琼、选委界议员陈仲尼和会计界议员黄俊硕联合致信香港财经事务委员会,称JPEX事件事态严重,要求在10月9日会议加插议程讨论JPEX事件,届时还将让香港证监会出席做进一步解释说明。 ...

区块链:2023/9/21 11:57:50
上海财经大学校长刘元春:数字货币的出现使世界货币的公共品属性发生了巨大变化

金色财经报道,上海财经大学校长刘元春9月16日在中国国际金融30人论坛(第十五届)会议上表示,决定货币体系的维度有多个方面,包括:货币及相关经济体的交易涉及范围、创新引领性、文化引领性、对世界公共品的提供、货币相关经...

区块链:2023/9/18 11:45:21
Aquanow推出AQN Digital基金以支持数字资产公司

金色财经报道,数字资产基础设施提供商Aquanow通过其投资管理子公司AQN Digital正式推出AQN Digital Ventures Fund,以支持区块链技术并为投资者提供早期接触项目创始人和企业的机会。 ...

区块链:2023/9/19 11:51:31