火星链 火星链
Ctrl+D收藏火星链
首页 > FIL > 正文

慢雾:大部分钱包仍支持存在盲签欺诈风险的eth_sign签名功能

作者:

时间:1900/1/1 0:00:00

慢雾安全团队表示,在加密货币NFT板块,越来越多的钓鱼网站滥用eth_sign签名功能来进行盲签欺诈,提醒或禁用这种低级的签名方法对于保护用户安全至关重要,不少Web3钱包已经采取相关措施来对这种危险的签名方法进行安全提示和限制。但仍有一大部分加密钱包支持eth_sign,其中少部分钱包提供eth_sign安全风险警告。

慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC:金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:

黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/10/8 12:49:28]

根据慢雾对20个热门加密货币钱包应用程序在GooglePlay上的测试,发现4个加密钱包App选择禁用对eth_sign支持。16个加密钱包App支持eth_sign。其中,4个加密钱包扩展提供eth_sign安全警告,其他12个没有提供安全警告。此外,根据慢雾对ChromeWebStore中20个加密钱包Chrome扩展的测试,发现5个加密钱包扩展选择禁用了对eth_sign支持。15个加密钱包扩展支持eth_sign。其中,6个加密钱包扩展提供了eth_sign安全警告,其他9个没有提供安全警告。

慢雾:警惕QANX代币的双花攻击风险:据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。

慢雾安全团队建议已上架此币种的平台及时自查,未上架的平台在对接此类币种时应注意以上风险。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]

慢雾称,如果用户仍想要使用eth_sign,他们可以选择支持该功能的加密钱包。但是,用户在使用这些钱包时需要特别注意安全警告,以确保其交易的安全性。

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[2021/8/11 1:47:48]

标签:ETHSIGSIGNIGNETHBACKSIGMA币sign币行情Hypersign Identity Token

FIL热门资讯
ICH:Michael Saylor:BRC-20部分用例可能是“非法的”,但反对审查Ordinal交易

据Decrypt报道,MicroStrategy联合创始人兼执行主席MichaelSaylor在接受采访时表示:“如果BRC-20代币被视为发行未注册证券的可替代代币,就会有很多人反对.

1900/1/1 0:00:00
ETH:数据:4月份NFT销售额约为7.32亿美元,环比下降5.76%

据Bitcoin.com引援CryptoSlam数据,4月份NFT销售额为7.3212亿美元,与3月份的7.7688亿美元相比下降5.76%.

1900/1/1 0:00:00
BRAVE:加密钱包公司Giddy完成690万美元融资

据CoinDesk报道,加密钱包初创公司Giddy已筹集了690万美元的新资金,这一轮的投资者包括PelionVenturePartners、PeakCapitalPartners、Clarke.

1900/1/1 0:00:00
DRAP:区块链早报 | 韩国政府将支持加密数字货币产业发展;以色列将对比特币等数字货币收税;俄罗斯银行试运行区块链支付系统-ODAILY

头条韩国金融监督院:政府将支持加密数字货币产业在韩国发展韩国金融监管机构负责人已经确认,政府将支持数字货币交易,同时鼓励银行促进与数字货币交易的交易合作,有效消除任何传言禁令的担忧.

1900/1/1 0:00:00
RES:德国初创公司Blocktorch完成420万美元种子轮融资

据Techfundingnews报道,旨在帮助web3工程团队扩展他们的去中心化应用程序(dApp)的德国初创公司Blocktorch完成420万美元种子轮融资.

1900/1/1 0:00:00
NFT:漫威创始人宣布推出数字艺术藏品“Ekos Genesis Art Collection”

据CoinDesk报道,漫威创始人DavidMaisel创立的知识产权(IP)娱乐公司MythosStudios宣布推出新的数字艺术藏品“EkosGenesisArtCollection”.

1900/1/1 0:00:00