以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧余弦:Tron錢包允許不改變地址做權限/多簽變更可能導致其被惡意利用

Author:

Block

Time:12/5/2023 11:12:06 AM

金色財經報道,慢霧創始人余弦在社交媒體上發文稱,被惡意多簽是Tron錢包地址較為特別的一點,只有助記詞/私鑰被盜才可能被惡意多簽,此時權限僅掌握在攻擊者手里。攻擊者往往不著急轉走其中資產,因為受害者不一定及時發現自己的錢包地址被惡意多簽了,可能后續還會持續入賬。為什么說Tron錢包地址較為特別,因為其允許不改變地址的前提下做權限/多簽變更。其他類似的還有EOS、以太坊合約多簽/AA等這類地址,都有這種被惡意利用的特性。助記詞/私鑰保管好才是這個問題的關鍵。

其它快訊:

聲音 | 慢霧創始人:因相關細節被“不負責任”地公布,門羅幣緊急發布修復版本:區塊鏈安全公司慢霧創始人余弦在微博稱,由于Ledger硬件錢包門羅幣的一起“丟幣”事故,Ledger警告稱不要和門羅幣客戶端v0.14一起使用Monero Ledger HW應用程序(或Ledger Nano S),可能會引起“丟幣”事故,門羅幣官方轉發了這條消息。而這之前門羅幣官方緊急發布了最新的修復版本v0.14.0.1,解決了在Coinbase 交易中RingCT輸出的錯誤處理問題,正是這個導致了“丟幣”事故。之所以是緊急修復是因為漏洞相關細節已經被“不負責任”地公布了。余弦表示,有相關猜測稱,這是一個匿名貨幣小幣種嘲諷地披露了門羅幣“假充值”漏洞細節,解釋說是因為門羅幣對漏洞研究者一直很傲慢。這導致門羅幣提前發布了補丁。接入門羅幣的相關交易所和錢包盡快修復了漏洞。[3/7/2019 12:00:00 AM]

聲音 | 慢霧預警:Fastwin再次被攻破,攻擊者獲利2000多枚EOS:根據慢霧威脅情報系統捕獲,今日(1月31日)凌晨前后,知名競技類EOS DApp Fastwin再次被攻破,攻擊者獲利2000多枚EOS,攻擊者是此前攻擊 BETX 的同一批賬號。慢霧安全團隊提醒類似項目方全方面做好合約安全審計并加強風控策略,攻擊者們已經開啟了狩獵攻擊模式。[1/31/2019 12:00:00 AM]

動態 | 慢霧澄清:EOS 賬戶 crazycapital 并未攻擊DApp:今日慢霧發消息稱EOS 賬戶 crazycapital 疑似在同時攻擊數個游戲 DApp,賬戶 EOS 余額飛速增長,游戲勝率驚人的高。 隨后慢霧安全團隊更新了動態,表示 crazycapital 的行為不是攻擊而是大戶賬號瘋狂玩 dice ,可以解除攻擊預警。對此慢霧團隊表示感謝各位配合應急,雖然此事屬于烏龍事件但是這種突然的異常還是要保持警惕。[12/6/2018 12:00:00 AM]

幣安將支持BNB Smart Chain(BEP20)網絡升級及硬分叉

金色財經報道,據官方消息,幣安將支持BNB Smart Chain(BEP20)網絡升級及硬分叉,具體安排如下: 該網絡升級及硬分叉將于BNB Smart Chain網絡區塊高度34,140.

Block Chain:12/5/2023 11:12:16 AM
慢霧創始人:如果有項目使用Thirdweb平臺開發智能合約,可能在影響之列

金色財經報道,慢霧創始人余弦在社交媒體上發文稱,如果有項目使用Thirdweb平臺開發智能合約,可能在影響之列(尤其是在11月22日之前),如果有用戶交互(授權)了這些項目,這些用戶的資產也可能受影響.

Block Chain:12/5/2023 11:12:15 AM
FLOKI:當心虛假FLOKI / TOKEN投資宣傳

金色財經報道,FLOKI在社交媒體上發文提醒用戶,當心網絡上宣傳的一些虛假FLOKI / TOKEN投資機會。為了避免資金損失,請不要訪問或連接DEX錢包到上述虛假網站.

Block Chain:12/5/2023 11:12:13 AM
hanwe.eth從Blur Bid取出2000枚ETH發送到Bybit

金色財經報道,@ai_9684xtpa在X平臺發文稱,兩分鐘前,Blur第二季空投排名第一的巨鯨hanwe.eth(@HanweChang)從Blur Bid合約中取出2000枚ETH,隨后充值進Bybit.

Block Chain:12/5/2023 11:12:10 AM
DMG Blockchain Solutions 11月產出64.7枚BTC

金色財經報道,加拿大加密貨幣技術公司DMG Blockchain Solutions公布11月運營更新,其以0.97EH/s算力產出64.7枚BTC。截至11月30日,DMG持有429枚BTC.

Block Chain:12/5/2023 11:12:09 AM
Cumberland相關地址向Kraken存入39260枚ETH

金色財經報道,據Scopescan監測,4小時前,與Cumberland相關的地址向Kraken存入了39260枚ETH(8761萬美元)。該地址在9個月前收到了這些ETH,當時ETH約為1450美元.

Block Chain:12/5/2023 11:12:08 AM
Tether持有的BTC目前已浮盈11億美元

金色財經報道,據鏈上數據分析師余燼監測,Tether持有的BTC目前已浮盈11億美元(+85%).

Block Chain:12/5/2023 11:11:59 AM
幣安將支持Horizen(ZEN)網絡升級

金色財經報道,據官方公告,安將支持Horizen(ZEN)網絡升級,具體安排如下:項目方將于區塊高度1,466.

Block Chain:12/5/2023 11:11:58 AM
Poloniex:已恢復USDC、USDT、USDD等9個幣種TRON網絡提現和充值服務

金色財經報道,此前遭到攻擊的加密貨幣交易所Poloniex官方宣布現已恢復部分幣種通過 TRON 網絡的提現和充值服務.

Block Chain:12/5/2023 11:11:56 AM
GSR Markets向OKX轉入100萬枚BIGTIME

金色財經報道,@ai_9684xtpa在X平臺發文稱,BIGTIME三大做市商之一GSR Markets向OKX轉入100萬枚BIGTIME,價值78萬美元.

Block Chain:12/5/2023 11:11:55 AM
MetaMask iOS移動端發布V7.12.0版本,允許用戶在應用內將加密貨幣兌為現金

12月5日消息,MetaMask iOS移動端發布V7.12.0新版本,新Sell功能可以在MetaMask應用內無縫地將加密貨幣兌換為現金,并轉至用戶的銀行賬戶或借記卡,此外新版本還改進UI和體驗.

Block Chain:12/5/2023 11:11:54 AM
Thirdweb:發現多個智能合約存在安全漏洞

12月5日消息,Web3開發工具平臺Thirdweb在其官方博客中稱,11月20日18:00發現多個Web3智能合約(包括Thirdweb的一些預構建智能合約)的常用開源庫中存在安全漏洞.

Block Chain:12/5/2023 11:11:52 AM
ads