火星链 火星链
Ctrl+D收藏火星链
首页 > AAVE > 正文

STW:慢雾余弦:用Trust Wallet浏览器扩展并在去年11月14日至23日期间创建的钱包存在私钥被破解风险

作者:

时间:1900/1/1 0:00:00

慢雾创始人余弦发推表示,如果用了TrustWallet浏览器扩展且在2022年11月14日至23日期间创建了钱包,那么这个钱包就存在风险。本质原因是当时TrustWallet浏览器扩展使用的MT19937伪随机数生成器没有提供足够的随机性,导致私钥可以被破解。目前TrustWallet已披露该风险,所幸损失小。

慢雾:过去一周Web3生态系统因安全事件损失近160万美元:6月26日消息,慢雾发推称,过去一周Web3生态系统因安全事件损失近160万美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

TrustWallet称,事件发生后,TrustWallet迅速修补了漏洞,所有在这些日期之后创建的地址都是安全的。不过,TrustWallet仍然检测到两起攻击,攻击共造成了约17万美元的损失。对此,TrustWallet将补偿因漏洞导致的黑客攻击而造成的符合条件的损失,并为受影响的用户创建了补偿流程。目前受影响地址剩余的总余额约为8.8万美元。TrustWallet敦促受影响的用户尽快转移资金。避免使用他人提供的地址。

慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用:据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。[2022/2/14 9:51:14]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

标签:TRUSTSTWLETWALLtrustwallet钱包官方版trustwallet安卓版下载CellETFtrustwallet钱包客服

AAVE热门资讯
TUR:数字资产数据提供商PYOR完成400万美元种子轮融资,Coinbase Ventures等参投

据Finextra报道,数字资产数据提供商PYOR宣布完成400万美元种子轮融资,CastleIslandVentures领投.

1900/1/1 0:00:00
RAY:Paxful前CEO Ray Youssef承诺用个人股份创建公共信托基金,以保障用户利益

据Cryptoslate报道,此前卸任PaxfulCEO的RayYoussef表示:”通过公共信托,我仍将保留我的董事会投票权,并将继续让Paxful对用户的最佳利益负责.

1900/1/1 0:00:00
CRYPTO:矿场兼并战打响,挖矿巨头HyperBlock并购北美矿业公司CryptoGlobal-ODAILY

据路透社今日消息,加密货币挖矿巨头Hyperblock将收购北美矿业公司CryptoGlobal所有股份,后者在本次并购中的估值为1.06亿美元.

1900/1/1 0:00:00
加密货币:美国著名投资人查理·芒格:加密货币是药,严加管控是政府的职责-ODAILY

美国著名投资家、巴菲特的老搭档查理·芒格芒格对加密货币的投机浪潮感到反感。3月5日,他在接受《每日期刊》访谈时表示,“比特币热潮特别愚蠢。我从来没有考虑过投资任何比特币.

1900/1/1 0:00:00
联盟链:区块链如何重构银行、证券、保险、基金等行业?-ODAILY

本文来自“本翼资本”,原题目《从七个维度解读区块链金融的新时代》金融的本质是资金的融通,实现资金盈余、短缺方的价值平衡.

1900/1/1 0:00:00
LEVE:Level Finance项目遭攻击,损失100万美元,LP和DAO的财务未受影响

根据区块链安全审计公司Beosin旗下的BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2023年5月2日BSC链上的LevelFinance项目被攻击.

1900/1/1 0:00:00