BTC/HKD+0.51%
ETH/HKD-0.11%
LTC/HKD+0.52%
ADA/HKD-0.23%
SOL/HKD+0.05%
XRP/HKD-0.39%據慢霧區消息,受 Mina JavaScript client-sdk v1.0.1 之前版本的弱熵問題影響,目前社區已有多人反饋錢包私鑰被竊取,慢霧安全團隊經過調查發現:使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0 版本創建的錢包將存在被盜風險。
建議有使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0(2021 年 5 月 28 日)創建錢包的用戶確保將錢包更新到最新版本(Clorio Wallet v1.0.0),并且重新創建新的錢包地址,將資金轉移到新創建的錢包地址上以保證資產安全。
存在漏洞的錢包版本:Clorio Wallet < v0.1.2 存在漏洞的 client-sdk 版本:o1labs/client-sdk < 1.0.1。
慢霧安全預警:Nuxt.js出現遠程代碼執行漏洞攻擊案例,請相關方及時升級:金色財經報道,據慢霧區消息,Nuxt.js遠程代碼執行漏洞(CVE-2023-3224) PoC在互聯網上公開,目前已出現攻擊案例。Nuxt.js是一個基于Vue.js的輕量級應用框架,可用來創建服務端渲染(SSR) 應用,也可充當靜態站點引擎生成靜態站點應用,具有優雅的代碼結構分層和熱加載等特性。Nuxt中存在代碼注入漏洞,當服務端以開發模式啟動時,遠程未授權攻擊者可利用此漏洞注入惡意代碼并獲取目標服務器權限。其中,Nuxt == 3.4.0,Nuxt == 3.4.1,Nuxt == 3.4.2 均受到影響。加密貨幣行業有大量平臺采用此方案構建前后端服務,請注意風險,并將Nuxt升級到3.4.3或以上版本。[2023/6/15 21:39:39]
慢霧安全提醒:Rabby錢包項目Swap合約存在外部調用風險,請迅速取消授權:金色財經報道,據慢霧安全團隊情報,2022年10月11號,ETH鏈上的Rabby錢包項目的Swap合約被攻擊,其合約中代幣兌換函數直接通過OpenZeppelin Addresslibrary中的functionCallWith Value函數進行外部調用,而調用的目標合約以及調用數據都可由用戶傳入,但合約中并未對用戶傳入的參數進行檢查,導致了任意外部調用問題。攻擊者利用此問題竊取對此合約授權過的用戶的資金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權并提取資金以規避風險。
截止目前,Rabby Swap事件黑客已經獲利超19萬美元,資金暫時未進一步轉移。黑客地址的手續費來源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:18]
金色獨家 慢霧安全團隊:有至少6種途徑導致 EOS 私鑰被盜:針對 EOS 私鑰被盜事件,金色財經特邀請慢霧安全團隊對此事進行解讀,慢霧安全團隊表示:EOS 投票關鍵期頻發私鑰被盜問題,慢霧安全團隊綜合 Joinsec Red Team 攻防經驗及地下黑客威脅情報分析,可能的被盜途徑有:
1、使用了不安全的映射工具,映射使用的公私鑰是工具開發者(攻擊者)控制的,當 EOS 主網上線后,攻擊者隨即 updateauth 更新公私鑰;
2、映射工具在網絡傳輸時沒有使用 SSL 加密,攻擊者通過中間人的方式替換了映射使用的公私鑰;
3、使用了不安全的 EOS 超級節點投票工具,工具開發者(攻擊者)竊取了 EOS 私鑰;
4、在不安全的 EOS “主網”、錢包上導入了私鑰,攻擊者竊取了 EOS 私鑰;
5、用戶存儲私鑰的媒介不安全,例如郵箱、備忘錄等,可能存在弱口令被攻擊者登錄竊取到私鑰;
6、在手機、電腦上復制私鑰時,被惡意軟件竊取。
同時,慢霧安全團隊提醒用戶自查資產,可使用公鑰(EOS開頭的字符串)在 https://eosflare.io/ 查詢關聯的賬號是否無誤,余額是否準確。如果發現異常并確認是被盜了,可參考 EOS 佳能社區 Bean 整理的文檔進行操作 https://bihu.com/article/654254[2018/6/14]
金色財經報道,據Chainalysis 1月9日發布的一份報告中顯示,在美國財政部海外資產控制辦公室(OFAC)制裁生效后的30天內,Tornado Cash總流入量下降了68%.
Block Chain:2023/1/10 11:03:52金色財經報道,騰訊科技聯合位于硅谷前線的創作者“硅兔賽跑”,總結2022年這四大火熱賽道的發展,推出《我在硅谷看未來》年終策劃行業報告。在Web3內容部分中,談到未來趨勢,報告認為加密數字錢包為用戶建設更加友好的We...
Block Chain:2023/1/10 11:03:321月11日消息,美國加密交易平臺Gemini聯合創始人Cameron Winklevoss發文稱,DCG創始人兼首席執行官Barry Silbert以及其他關鍵人員通過虛假陳述,誤導了所有人.
Block Chain:2023/1/11 11:06:43金色財經報道,近日,數字貨幣礦機廠商比特大陸旗下礦機品牌ANTMINER推出新一代礦機S19j Pro+,算力高達122T,功耗3355W,能效比27.5J/T,整體性能相比S19j Pro提升10%.
Block Chain:2023/1/11 11:07:01金色財經報道,據Dapprader數據顯示,過去一周NFT市場回暖推動OpenSea交易額達到1.0345億美元,漲幅為42.29%,在所有NFT市場中位列第一.
Block Chain:2023/1/10 11:02:58金色財經報道,Shiba Inu二層解決方案Shibarium Network發推稱,已注意到網絡上出現一些傳言稱Shibarium將在網絡選擇使用非SHIB和BONE的其他代幣.
Block Chain:2023/1/8 11:00:56金色財經報道,Whale Alert監測數據顯示,2億枚TRX于今日16:13從孫宇晨的地址轉移至TE2Rzo開頭的未知錢包,價值約1099萬美元.
Block Chain:2023/1/9 11:02:49金色財經報道,加密金融應用Nebeus宣布推出第一張由VISA支持的Nebeus卡,在歐洲市場上都可以使用。Nebeus卡允許用戶消費在Nebeus IBANs上的資金。在其他功能中,客戶能夠收到他們的工資,進行第三...
Block Chain:2023/1/12 11:08:351月8日消息,Web3推特營銷平臺Twity推特發文稱,其系統出現了安全漏洞,技術人員的Telegram賬號被泄露,聊天記錄中包含項目信息和錢包私鑰,導致管理員帳號信息遭泄露。團隊目前正在召開緊急會議研究解決方案.
Block Chain:2023/1/8 11:00:591月12日消息,專注于區塊鏈市場的投資機構Tokentus investment AG收購價值50,000歐元的PolySign股份。 據悉,PolySign是一家為金融機構和機構投資者提供安全和可擴展基礎設施的運營商.
Block Chain:2023/1/12 11:08:05金色財經報道,雖然USDT是市值最大的穩定幣,但USDC的轉賬量更大。以太坊上的USDC采用率在FTX崩潰后保持增長;USDT保持平穩。根據Glassnode的數據,USDC的轉賬量為150億美元,而USDT的轉賬量...
Block Chain:2023/1/11 11:06:23