以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:有黑客組織利用Calendly的功能插入惡意鏈接發起釣魚攻擊

Author:

Block

Time:11/30/2023 9:42:53 AM

金色財經報道,近期,慢霧安全團隊發現有黑客組織利用Calendly的功能,使用“添加自定義鏈接”在事件頁面上插入惡意鏈接發起釣魚攻擊。Calendly 是一款非常受歡迎的免費日歷應用程序,用于安排會議和日程,通常被組織用于預約活動或發送即將到來的活動的邀請。黑客組織通過Calendly發送惡意鏈接與大多數受害者的日常工作背景很好地融合在一起,因此這些惡意鏈接不容易引起懷疑,受害者容易無意中點擊惡意鏈接,在不知覺中下載并執行惡意代碼,從而遭受損失。

慢霧安全團隊提醒大家在使用Calendly的時候,如果發現界面上有鏈接,請注意識別鏈接的來源和域名,避免遭受攻擊。可以在點擊鏈接之前將鼠標移到文本上方,此時在瀏覽器的左下方會展示文本對應的鏈接地址,在點擊之前請仔細核對好鏈接地址,避免訪問到釣魚鏈接。

其它快訊:

慢霧:警惕QANX代幣的雙花攻擊風險:據慢霧區消息,近期存在惡意用戶利用QANX代幣的轉賬鎖定、解鎖功能(transferLocked/unlock)觸發的事件記錄與正常使用transfer功能轉賬觸發的Transfer事件記錄相同而進行雙花攻擊。

慢霧安全團隊建議已上架此幣種的平臺及時自查,未上架的平臺在對接此類幣種時應注意以上風險。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[3/26/2022 12:35:26 AM]

慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:

1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。

2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。

3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。

4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。

5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。

本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[3/10/2022 12:24:55 AM]

分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[3/30/2019 12:00:00 AM]

區塊鏈領域11月的風險投資創六個月新高

金色財經報道,據The Block數據顯示,區塊鏈領域11月的風險投資環比增長96%,創六個月新高。根據圖表數據,11月以來區塊鏈領域的總融資金額為10.9億美元,其中基礎設施領域占比最高,為4.13億美元,占37....

Block Chain:11/30/2023 9:43:04 AM
ANTPOOL:將退還某用戶的83 BTC交易手續費

金色財經報道,ANTPOOL公告稱,11月23日,某用戶將83枚BTC作為交易手續費提交,ANTPOOL打包該交易后風控系統做了暫時凍結.

Block Chain:11/30/2023 9:43:04 AM
馬斯克:OpenAI罷免Altman可能是發現了一些AI危險元素

金色財經報道, 當地時間11月29日,在DealBook峰會上,馬斯克對于OpenAI最近的“政變”風波發表了自己的猜測.

Block Chain:11/30/2023 9:43:02 AM
某鯨魚過去1小時出售3150枚ETH

金色財經報道,據Lookonchain監測,過去1小時某鯨魚以2023美元的均價出售3150枚ETH(約合637萬美元),獲利54.6萬美元。 該鯨魚于11月2日以1825美元的均價購買2762枚ETH(約合504萬...

Block Chain:11/30/2023 9:43:01 AM
BNB Chain:BSC和opBNB測試網均已修復

金色財經報道,BNB Chain官方表示,BSC和opBNB測試網均已修復.

Block Chain:11/30/2023 9:43:00 AM
Hooked Protocol將推出5000萬美元教育生態系統基金

金色財經報道,為了啟動 HOOKED 2.0 提案,Hooked Protocol 將推出 5000 萬美元的教育生態系統基金,并開展教育機構合作.

Block Chain:11/30/2023 9:42:59 AM
香港證券及期貨專業總會:建議財政司考慮推出ICO機制

11月30日消息,香港政府將于2024年2月28日公布新一份財政預算案,財政司司長陳茂波已與金融相關專業服務界人士舉行財政預算案咨詢會,以征詢各界意見,其中香港證券及期貨專業總會官方網站發布《2024至25年度財政預...

Block Chain:11/30/2023 9:42:50 AM
Coinbase發布第五份年度透明度報告

金色財經報道,Coinbase發布第五份年度透明度報告。報告顯示,報告期內從政府機構和執法部門收到的信息請求的數據共有13,079項,比去年報告增加約6%。其中: ?來自美國境外的請求占約57%,比我們之前的報告增加...

Block Chain:11/30/2023 9:42:44 AM
金色午報 | 11月30日午間重要動態一覽

7:00-12:00關鍵詞:OpenAI、Parallel Finance、Copper、Xbox 1.Coinbase發布第五份年度透明度報告; 2.OpenAI創始人Sam Altman重新擔任首席執行官; 3.

Block Chain:11/30/2023 9:42:41 AM
幣安閃兌交易平臺上線BEAMX、VIC新資產

金色財經報道,據官方公告,幣安閃兌交易平臺已上線BEAMX、VIC新資產。用戶現可將BEAMX、VIC兌換成BTC、USDT或閃兌交易平臺支持的其他代幣,兌換免手續費.

Block Chain:11/30/2023 9:42:39 AM
屬于3AC聯合創始人Su Zhu的以太坊錢包轉移近3萬美元資產

金色財經報道,據稱屬于3AC聯合創始人Su Zhu的錢包自幾個月前被捕以來首次轉移資金。Etherscan記錄顯示11月29日,標記為suzhu.eth的地址出現幾筆轉入和轉出的ERC-20代幣交易.

Block Chain:11/30/2023 9:42:32 AM
朝鮮黑客組織用惡意軟件攻擊蘋果計算機操作系統

金色財經報道,美國信息技術安全公司Sentinel One在其網站上發布的一份報告中宣布,發現黑客組織“Blunorov”最近針對蘋果計算機操作系統(macOS)進行了黑客攻擊.

Block Chain:11/30/2023 9:42:30 AM
ads