加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧余弦:Tron錢包允許不改變地址做權限/多簽變更可能導致其被惡意利用

Author:

Block

Time:12/5/2023 11:38:54 AM

金色財經報道,慢霧創始人余弦在社交媒體上發文稱,被惡意多簽是Tron錢包地址較為特別的一點,只有助記詞/私鑰被盜才可能被惡意多簽,此時權限僅掌握在攻擊者手里。攻擊者往往不著急轉走其中資產,因為受害者不一定及時發現自己的錢包地址被惡意多簽了,可能后續還會持續入賬。為什么說Tron錢包地址較為特別,因為其允許不改變地址的前提下做權限/多簽變更。其他類似的還有EOS、以太坊合約多簽/AA等這類地址,都有這種被惡意利用的特性。助記詞/私鑰保管好才是這個問題的關鍵。

其它快訊:

慢霧安全:黑客通過繞過未被驗證的賬號,非法增發20億個CASH:據慢霧區情報消息,Solana上的穩定幣項目Cashio遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,獲利總價值:52027994.22 USD(5000多萬美金)。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。[3/23/2022 12:33:48 AM]

動態 | 慢霧發布有關IOTA用戶Trinity錢包被盜幣攻擊的推測:IOTA 因為近期不少用戶的 Trinity 錢包被盜幣攻擊,為了阻止攻擊繼續、調查與修復具體原因,主網協調器都暫停運行了。這是一個被低估的經典攻擊,官方沒披露具體攻擊細節,但通過慢霧的分析,可以做出某些重要推測,首先可以明確的幾個點:1. 不是 IOTA 區塊鏈協議的問題,是 IOTA 的 Trinity 桌面錢包的問題(官方說的,且先相信)2. 這款桌面錢包基于 Electron(一個使用 JavaScript 為核心構建桌面應用的框架),意味著核心代碼是 JavaScript 寫的3. 在做該做錢包新舊版本代碼的 diff 分析時,發現去除了之前內置的一個交易所功能模塊 MoonPay,這其中關鍵點是去掉了一段可怕的代碼:const script = document.createElement('script');

script.src = 'https://cdn.moonpay.io/moonpay-sdk.js';

document.write(script.outerHTML);如果這個第三方 JavaScript 鏈接主動或被黑作惡,那該桌面版錢包就可以認為是完全淪陷了。到這,慢霧很有理由相信這是個很大的定時炸彈,如果這個定時炸彈是真的炸了,那很吻合官方的一些說辭與解釋,如:盡快升級新版本的 Trinity 桌面錢包,盡快改密碼,盡快轉移資產到安全種子里等等。且看官方的后續披露。[2/19/2020 12:00:00 AM]

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[3/12/2019 12:00:00 AM]

Arkham:GSR近24小時向OKX發送逾400萬枚BIGTIME

12月5日消息,Arkham在X平臺發文表示,BIGTIME在過去一周上漲超過300%.

Block Chain:12/5/2023 11:39:14 AM
美國SEC將于12月7日舉辦虛擬合規推廣計劃

金色財經報道,美國證券交易委員會(SEC)主席Gary Gensler表示,12月7日美國東部時間本周四上午10:30,美國證券交易委員會、市政證券規則制定委員會和金融業監管局將為市政市場專業人士舉辦虛擬合規推廣計劃.

Block Chain:12/5/2023 11:39:12 AM
MarketVector Indexes推出Token終端基本面指數套件

金色財經報道,數字資產指數提供商MarketVector Indexes宣布推出Token終端基本面指數套件,一種創建多種Token籃子的突破性方法.

Block Chain:12/5/2023 11:39:11 AM
CFTC委員:針對加密貨幣公司的執法行動可能已經達到頂峰

金色財經報道,美國一位高級監管機構周二表示,上個月與幣安達成43億美元和解后,針對加密貨幣公司的執法行動可能已經達到頂峰,因為此類案件為公司提供了如何治理的“模板”.

Block Chain:12/5/2023 11:39:10 AM
去中心化交易平臺Hashflow發布2.0版本,將擴展至以太坊L2和Solana

12月5日消息,去中心化交易平臺Hashflow正式發布了其最新版本——Hashflow 2.0。此次更新是自2021年平臺推出以來的重大升級,意在提供更高效的資本利用和改善交易體驗.

Block Chain:12/5/2023 11:39:08 AM
幣安將支持BNB Smart Chain(BEP20)網絡升級及硬分叉

金色財經報道,據官方消息,幣安將支持BNB Smart Chain(BEP20)網絡升級及硬分叉,具體安排如下: 該網絡升級及硬分叉將于BNB Smart Chain網絡區塊高度34,140.

Block Chain:12/5/2023 11:38:55 AM
Horizen:Horizen EON不受常用開源庫的安全漏洞影響

金色財經報道,Horizen在X平臺表示,我們從thirdweb獲悉,一個常用的開源庫中存在一個安全漏洞,該漏洞影響了Web3領域的各種智能合約,包括Thirdweb的一些預構建智能合約.

Block Chain:12/5/2023 11:38:46 AM
幣安P2P將更新14個法幣市場的做市商費用

金色財經報道,據官方消息,Binance P2P將于2023-12-11 00:00 (UTC) 更新14個法幣市場的做市商費用.

Block Chain:12/5/2023 11:38:44 AM
外媒:SBF律師決定不提出審后動議,或有可能上訴

12月5日消息,SBF的律師在12月1日給Lewis Kaplan法官的一封信中表示:“我們代表我們的客戶SBF提交這封信,向法院通報審判后動議的最新情況。經過進一步考慮,我們決定不提出任何審后動議。我們保留上訴的權利.

Block Chain:12/5/2023 11:31:54 AM
Flow Traders4小時前從Binance提取50萬WLD,總持有783萬WLD

金色財經報道,據Scopescan監測,4小時前,Flow Traders從Binance提取了50萬WLD(122萬美元)。目前,Flow Traders持有783萬WLD(1,872萬美元).

Block Chain:12/5/2023 11:31:53 AM
彭博社:牛市將推動比特幣突破50萬美元

金色財經報道,彭博社商業記者Vildana Hajric發文表示,比特幣42,000美元只是新的加密超級周期的開始,牛市將推動比特幣突破500,000美元,追隨者稱這是席卷華爾街的新貨幣秩序.

Block Chain:12/5/2023 11:31:52 AM
觀點:Coinbase的股價進一步上漲可能即將到來

金色財經報道,根據Fairlead Strategies分析師的說法,Coinbase(COIN)的股價今年上漲了近300%,隨著COIN有望確認長期基本突破形態,進一步上漲可能即將到來.

Block Chain:12/5/2023 11:31:50 AM
ads