火星链 火星链
Ctrl+D收藏火星链
首页 > SAND > 正文

FINA:慢雾:黑客在 premint.xyz 网站中通过植入恶意的 JS 文件实施钓鱼攻击

作者:

时间:1900/1/1 0:00:00

链捕手消息,据慢雾区情报反馈,7月17日16:00,premint.xyz遭遇黑客攻击,黑客在premint.xyz网站中通过植入恶意的JS文件来实施钓鱼攻击,户签名setApprovalForAll(address,bool)的交易,从而盗取用户的NFT等资产。慢雾安全团队提醒用户,如果有使用premint.xyz平台请检查授权设置并及时取消恶意授权。

慢雾:近期出现新的流行恶意盗币软件Mystic Stealer,可针对40款浏览器、70款浏览器扩展进行攻击:6月20日消息,慢雾首席信息安全官@IM_23pds在社交媒体上发文表示,近期已出现新的加密货币盗窃软件Mystic Stealer,该软件可针对40款浏览器、70款浏览器扩展、加密货币钱包进行攻击,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名钱包,是目前最流行的恶意软件,请用户注意风险。[2023/6/20 21:49:05]

取消授权的工具:

慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC:金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:

黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/10/8 12:49:28]

1、https://etherscan.io/tokenapprovalchecker

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

2、https://revoke.cash/?

恶意的JS文件:

https://s3-redwood-labs-premint-xyz.com/cdn.min.js?v=1658046560357

标签:BTCFINANANFINbtcc币价格Big FinanceLybra FinanceTrue Dollar Finance

SAND热门资讯
WEB:游戏工作室 Mighty Bear Games 通过代币销售完成 1000 万美元的融资,Framework Ventures 领投

链捕手消息,总部位于新加坡的游戏工作室MightyBearGames通过代币销售完成1000万美元的融资,FrameworkVentures领投.

1900/1/1 0:00:00
NFT:Yuga Labs 因错误宣传遭遇集体诉讼,或将确认 NFT 是否属于证券

链捕手消息,据Decrypt消息,Scott+Scott律师事务所目前正在组织针对YugaLabs的集体诉讼.

1900/1/1 0:00:00
ANK:BanklessDAO:教科书式的 DAO 是如何实现去中心化治理的

原文标题:《BanklessDAO:教科书式的DAO是如何实现去中心化治理的》原文作者:237,老雅痞2013年.

1900/1/1 0:00:00
MAKE:MakerDAO 已关闭其 AAVE DAI 直接存款模块(D3M)

链捕手消息,MakerDAO已于北京时间6月18日5:04关闭其AAVEDAI直接存款模块。D3M于2021年4月推出,由MakerDAO与Aave团队合作创建.

1900/1/1 0:00:00
TOKEN:a16z:从传统治理历史中,Web3能学到什么?

原文标题:《LightspeedDemocracy:Whatweb3organizationscanlearnfromthehistoryofgovernance》原文作者:AndrewHall.

1900/1/1 0:00:00
REA:多个 DeFi 协议声称其存放在三箭资本 OTC 平台的资金下落不明

链捕手消息,据Blockworks报道,三箭资本支持的某个DeFi协议称该基金控制其大部分Treasury资金,目前这些资金下落不明.

1900/1/1 0:00:00