慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出

[慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出]据慢雾消息,有用户在 OpenSea 挂单售卖的 NFT 被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买方地址为攻击者以及出售 NFT 为受害用户在 OpenSea 上架的待出售 NFT。攻击者使用受害用户已签名的出售订单以及攻击者自己的购买订单在 OpenSea 中进行匹配,并以攻击者指定的极低价格成交,导致受害用户的 NFT 以非预期的价格售出。

慢雾:针对传言火币信息泄漏事件不涉及用户账户与资金安全 请保持客观冷静对待:据官方消息,慢雾注意到近日有白帽子公开了此前一个火币已经处理完毕的过往漏洞信息。经慢雾与火币官方确认,火币本着负责任披露信息的策略,对本次事件做以下说明:本次事件是小范围内(4000人)的用户联络信息泄露,信息种类不涉及敏感信息,不涉及用户账户与资金安全。事件发生于2021年6月22日日本站测试环境S3桶相关人员不规范操作导致,相关用户信息于2022年10月8日已经完全隔离,日本站与火币全球站无关。本次事件由白帽团队发现后,火币安全团队2023年6月21日(10天前)已第一时间进行处理,立即关闭相关文件访问权限,当前漏洞已修复,所有相关用户信息已经删除。感谢白帽团队对于火币安全做出的贡献。最后提醒请大家冷静对待,切勿传谣。[2023/7/1 22:12:01]

慢雾:利用者通过执行恶意提案控制了Tornado.Cash的治理:金色财经报道,SlowMist发布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻击,利用者通过执行恶意提案控制了Tornado.Cash的治理。5月13日,利用者发起了20提案,并在提案中说明20提案是对16提案的补充,具有相同的执行逻辑。但实际上,提案合约多了一个自毁逻辑,其创建者是通过create2创建的,具有自毁功能,所以在与提案合约自毁后,利用者仍可以部署不同的以与以前相同的方式将字节码发送到相同的地址。不幸的是,社区没有看到拟议合约中的犯规行为,许多用户投票支持该提案。

在5月18日,利用者通过创建具有多个交易的新地址,反复将0代币锁定在治理中。利用提案合约可以销毁并重新部署新逻辑的特性,利用者在5月20日7:18(UTC)销毁了提案执行合约,并在同一地址部署了一个恶意合约,其逻辑是修改用户在治理中锁定的代币数量。

攻击者修改完提案合约后,于5月20日7:25(UTC)执行恶意提案合约。该提案的执行是通过 Delegatecall 执行的,因此,该提案的执行导致治理合约中由开发者控制的地址的代币锁定量被修改为 10,000。提案执行完成后,攻击者从治理库中解锁了TORN代币。金库中的TORN代币储备已经耗尽,同时利用者控制了治理。[2023/5/21 15:17:00]

慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险:据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。

经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。

慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。[2022/4/21 14:37:55]

郑重声明: 慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 百度将发布元宇宙产品“希壤”

    [2021-12-10 7:29:49]12月10日消息,百度宣布将于12月27日发布元宇宙产品“希壤”,同期的百度AI开发者大会将在希壤APP举办。这是国内首次在元宇宙中举办的大会,可同时容纳10万人同屏互动。 百度副总裁、希壤负责人马杰表示:...

  • Endless Battlefield:未授权任何投资机构进行资金募集活动

    [2021-12-11 7:33:06]12月11日消息,OEC项目Endless Battlefield发推表示,截至目前EB未授权任何投资机构及相关合作伙伴进行售卖、转让和交易项目投资额度等活动,请投资者理性判断,留意甄别。 数据:Blur旗下...

  • 清华大学夏莹:元宇宙实际上是资本之流构筑的虚假黑洞

    [2021-12-13 7:35:58]12月13日消息,清华大学哲学系教授夏莹在澎湃新闻“哲学家谈元宇宙”系列访谈中表示,元宇宙实际上是资本之流构筑的虚假黑洞。资本正在借助于元宇宙进一步让人们的生活服从于他们给出的基础逻辑和生活方式,其所带来的并不是一个...

  • 加密货币社交平台BingX推出社交 \"Feed \"功能

    [2021-12-10 7:30:20]12月10日消息, 加密货币社交平台BingX正式推出其社交 \"Feed \"功能,为全球交易者提供一个平台,实时分享交易理念和讨论最新的市场趋势。BingX是一个合作交易的加密货币交易平台,BingX平台的交易社...

  • Dapper Labs正通过股票发行筹集1350万美元

    [2021-12-10 7:29:41]金色财经报道,根据一份新的监管文件,NFT平台NBA Top Shot的开发公司Dapper Labs正在通过股票发行筹集1350万美元,目前已接近实现目标的一半。Dapper于11月22日开始接受投资。迄今为止,该...

  • 慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出

    [2021-12-11 7:31:47]据慢雾消息,有用户在 OpenSea 挂单售卖的 NFT 被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买...

  • Umbria Network推出EVM兼容链MetaMask自动配置工具

    [2021-12-10 7:30:38]12月10日消息,权益池和DEX跨链协议Umbria Network宣布推出一个名为Connect Portal的新工具,允许用户自动将MetaMask钱包连接到任何EVM兼容链,比如 Polygon、Binance...

  • 俄罗斯央行禁止共同基金投资加密货币

    [2021-12-14 7:37:05]12月13日消息,俄罗斯央行发布了关于规范共同投资基金投资机会的官方声明,禁止基金经理购买加密货币以及价值取决于数字资产价格的金融工具。该声明强调,不允许共同基金向合格或不合格的投资者提供加密货币敞口。(Cointe...

  • 金融专家:加密货币是一种有效的资产类别

    [2021-12-13 7:34:35]金色财经报道,各地的金融专家现在都承认加密货币是一种有效的资产类别,应该成为任何多元化投资组合的一部分。纽约 Bone Fide Wealth 总裁 Douglas Boneparth 表示,他的公司主要迎合千禧一代...

  • Coinbase德国主管表示将在该国扩大业务范围

    [2021-12-13 7:36:22]据德国商报消息,Coinbase德国主管表示将在该国扩大业务范围。 (金十) 加拿大监管机构标记 Kraken,Coinbase 首席执行官推文执法:金色财经报道,在加拿大正在进行的车队抗议活动中,安大略省证...

  • Nervos 与 Kava Labs 达成合作

    [2021-12-10 7:30:19]据官方消息,Kava 将与 Nervos 生态的第一个跨链桥 Force Bridge 进行集成。集成后,原生的加密资产可以在不同的区块链之间流动,从而实现 Kava 和 Nervos 生态的流动性桥接。Nervos...

大币网

[0:0ms0-10:22ms