慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足

[慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足]据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

声音 | 慢雾:ETDP钱包连续转移近2000 ETH到Bitstamp交易所,项目方疑似跑路:据慢雾科技反(AML)系统监测显示,自北京时间 12 月 16 日凌晨 2 点开始,ETDP 项目方钱包(地址 0xE1d9C35F…19Dc1C3)连续转移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 个新地址中,未发生进一步动作。慢雾安全团队在此提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2019/12/16]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]

郑重声明: 慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 全球顶级雪茄品牌“多米尼加之花”发布7枚超限量NFT

    [2022-4-20 14:35:43]金色财经报道,全球顶级雪茄品牌“多米尼加之花”宣布推出 7 枚超限量 NFT。 “多米尼加之花”此前推出过一款名为“安达卢西亚公牛”的高档雪茄,现在又最新打造了限量“Golden Bull”(金牛)系列雪茄,这款雪茄...

  • 腾讯动漫推出“腾讯动漫十年限定”数字藏品

    [2022-4-20 14:35:41]金色财经报道,腾讯动漫推出“腾讯动漫十年限定”数字藏品,4月20日11:00,该数字藏品在腾讯动漫APP开启预约抽签,并于4月24日12:00正式公开发售。 此次数字藏品以《一人之下》《狐妖小红娘》《大王饶...

  • a16z推出早期创业投资项目START,最高投资额100万美元

    [2022-4-19 14:32:45]4月19日消息,a16z推出“a16z START”计划,它由a16z种子基金提供支持,与投资于“American Dynamism”、消费者、企业和金融科技领域的合作伙伴一道,在公司建设的最初阶段为创始人提供动力,...

  • GnosisDAO关于分拆Gnosis Safe并推出治理代币SAFE的提案已通过

    [2022-4-18 14:30:40]4月18日消息,GnosisDAO关于分拆Gnosis Safe并推出SAFE代币的提案已通过,SAFE代币将用来管理Gnosis Safe生态系统和基础设施。同时,GnosisDAO将在瑞士设立独立的Safe基金会...

  • 报告:加密投资者在2021年获得了1627亿美元的收益

    [2022-4-21 14:38:59]4月21日消息,据区块链分析公司 Chainalysis的一篇博客文章,加密投资者在2021年获得了约1627亿美元的已实现收益,这表明这是继2020年325亿美元之后的辉煌一年。其中,美国投资者获得了利润的最大份额...

  • 慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足

    [2022-4-18 14:31:38]据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,M...

  • 现货黄金跌破1940美元/盎司

    [2022-4-20 14:35:40]行情显示,现货黄金跌破1940美元/盎司,为4月11日以来首次,日内跌0.53%。 现货黄金短线下挫21美元:现货黄金短线下挫21美元,现报1803.68.美元/盎司,跌幅扩大至近3%;现货白银跌超2.4%,...

  • 川观新闻联合腾讯安全发布“物物相生”主题数字藏品

    [2022-4-21 14:38:30]金色财经报道,川观新闻联合腾讯安全将于4月22日10点限时发布“三星堆+珍稀动物”主题数字藏品一《物物相生》。在这6幅精美的艺术作品中,既有三星堆IP的古老意象,也有生活在四川的珍稀动物的呆萌可爱。本次活动采取随机分...

  • DEP DAO生态正式上线

    [2022-4-21 14:38:25]据官方消息,DEP DAO于4月21日正式上线并开启流动性LP质押。Dep是一款以智能合约为基础而搭建的资产流动性项目,集DeFi2.0、swap和dao于一体搭建多功能生态平台,以基础技术为底层基础设施层,旨在赋予...

  • 加密基金DeFi Wonderland发布全面整改SushiSwap的提案,包括提议弃用xSUSHI模型

    [2022-4-21 14:38:10]4月21日消息,加密基金DeFi Wonderland发布全面整改SushiSwap的提案,提案的内容包括弃用xSUSHI并将本属于xSUSHI的收益转移至SushiDAO;提高透明度,包括公布财务路线图、公开预算和...

  • Bitfinex因问题中断2小时后恢复上线

    [2022-4-20 14:34:58]金色财经报道,Bitfinex交易所从UTC 11:00左右开始关闭了约两个小时后在UTC13:00后恢复上线。Bitfinex发言人表示:在一次内部服务器更新中发生了一个小故障。作为一项预防措施,并考虑到目前的市场...

大币网

[0:15ms0-12:505ms