安全团队:不法分子通过短信发送imToken虚假网址、钓鱼链接进行非法操作

[安全团队:不法分子通过短信发送imToken虚假网址、钓鱼链接进行非法操作]金色财经报道,Fairyproof监测发现,近期有不法分子通过短信发送imToken虚假网址、钓鱼链接进行非法操作,盗取用户资金。Fairyproof强烈建议用户不要点击未知链接,不要输入地址的助记词或私钥,或其他隐私信息,必要时通过官方渠道进行咨询或验证,以免造成资金损失。

安全团队:包含远程访问木马“Parallax RAT”的恶意软件正以加密公司为目标:3月1日消息,安全分析平台Uptycs在一份新报告中表示,加密货币公司正成为一项新型恶意软件的目标,该软件中包含了一种名为Parallax RAT的远程访问木马。据悉,此软件使用注入技术隐藏在合法进程中,很难被发现。一旦成功注入,攻击者就可以通过Windows记事本与受害者进行互动,这可能是一个通信渠道。Parallax RAT允许攻击者远程访问受感染设备,具有上传和下载文件以及记录击键和屏幕截图等功能。除了收集系统元数据,Parallax RAT还能够访问存储在剪贴板的数据,甚至远程重启或关闭受感染设备。[2023/3/1 12:36:18]

安全团队:Nomad目前被盗资金返还约856万美元:8月3日消息,跨链通讯协议Nomad遭遇攻击之后,今日Nomad官方发布返还被盗资金说明,请白帽黑客将资金发送到以太坊上唯一的官方资金回收钱包地址:0x94A84433101A10aEda762968f6995c574D1bF154。

此后,官方资金回收钱包上陆续收到白帽黑客们的返还资金,截止北京时间14:35,成都链安安全团队使用链必追平台追踪发现,共收到101.8 ETH,200 WETH,3,757,163 USDC,2,001,000 USDT,1,050,279 FRAX,15,754,691 CQT,150,039 CARDS,2,100,559 IAG,4,554 SUSHI,150,039 C3,835,916 GERO,450,119 HBOT,一共价值约8,559,435美元。目前白帽黑客仍在持续返还被盗资金。[2022/8/3 2:56:05]

分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:

如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功

2. 用户立即拿这个账号去某交易所做提现操作

3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里

防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:

1. push_transaction 后会得到 trx_id

2. 请求接口 POST /v1/history/get_transaction

3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]

郑重声明: 安全团队:不法分子通过短信发送imToken虚假网址、钓鱼链接进行非法操作版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 对冲基金Saba Capital旗下基金将比特币纳入投资组合

    [2023-1-10 11:03:50]1月10日消息,管理着100亿美元资产的对冲基金公司Saba Capital将GBTC添加至其Saba Capital Income & Opportunities Fund的投资组合中。 报道称,...

  • 下周项目解锁:APE将解锁超734万枚,占供应量的0.734%

    [2023-1-14 11:12:10]金色财经报道,Token.unlocks数据显示,下周项目解锁情况如下: 1月17日,APE将解锁超734万枚,占供应量的0.734%; 1月17日,DYDX 将解锁超 568万 枚,占供应量的0...

  • WOO Network 将销毁逾 7.05 亿枚 WOO 代币

    [2023-1-10 11:04:50]1月10日消息,加密货币流动性平台 WOO Network 正在对 WOO 代币经济学进行一系列改进,将销毁超过 7.05 亿枚 WOO 代币,约占最大供应量的 24%,因为 WOO Ventures、WOO DAO...

  • 美国12月未季调CPI年率录得6.5%,重回“6时代”

    [2023-1-13 11:09:13]金色财经报道,美国12月未季调CPI年率录得6.5%,重回“6时代”,为连续第六个月下降,创2021年10月以来最小增幅。 美国1月非农就业数据意外好于预期,现货黄金下挫、美元指数飙升:2月4日,美国1月非农...

  • Art Blocks Friendship Bracelet NFT系列在OpenSea上位居榜首

    [2023-1-11 11:05:32]金色财经报道,在 Art Blocks 上铸造的生成艺术不可替代代币 (NFT)历来在市场上排名很高,其最新的免费铸造 Friendship Bracelets 系列也是如此。这 38,413 件藏品由 Art Bl...

  • 安全团队:不法分子通过短信发送imToken虚假网址、钓鱼链接进行非法操作

    [2023-1-13 11:10:25]金色财经报道,Fairyproof监测发现,近期有不法分子通过短信发送imToken虚假网址、钓鱼链接进行非法操作,盗取用户资金。Fairyproof强烈建议用户不要点击未知链接,不要输入地址的助记词或私钥,或其他隐...

  • 数据:45万枚APE解除质押并转至Binance平台

    [2023-1-10 11:04:34]1月10日消息,根据Lookonchain数据,某APE质押地址于今日将其全部451,167枚 APE(约220万美元)解除质押并转至Binance。据链上数据显示,该地址于2023年1月1日起共计从Binance地...

  • 支付巨头Stripe内部估值被削减至630亿美元

    [2023-1-12 11:08:13]金色财经报道,知情人士透露支付巨头Stripe内部估值再次下调,目前已被削减至630亿美元,也导致其内部每股价格跌至24.71美元,较峰值下跌约40%。历史数据显示,Stripe曾在6个月前削减过一次内部估值,削减幅...

  • AAVE突破80美元

    [2023-1-14 11:11:45]金色财经报道,行情显示,AAVE突破80美元,现报80.13美元,日内涨幅达到17.75%,行情波动较大,请做好风险控制。 Braavos:Starknet代币STRK功能包括治理、质押和Gas支付:8月28...

  • 比特币全网未确认交易数量为21329笔

    [2023-1-13 11:09:33]金色财经报道,BTC.com数据显示,目前比特币全网未确认交易数量为21329笔,全网算力为267.24 EH/s,24小时交易速率为3.43交易/s,目前全网难度为34.09 T,预测下次难度上调9.68%至37....

  • Input Output推出用于在Cardano上开发自定义侧链的工具包

    [2023-1-13 11:09:58]1月13日消息,据官方博客,Cardano开发团队Input Output宣布推出一个用于在Cardano上开发自定义侧链的工具包。官方使用该工具包构建了一个与EVM兼容的侧链公共测试网作为概念证明,侧链使Carda...

大币网

[0:15ms0-7:573ms