慢雾:共享Apple ID导致资产被盗核心问题是应用没有和设备码绑定

[慢雾:共享Apple ID导致资产被盗核心问题是应用没有和设备码绑定]5月19日消息,慢雾首席信息安全官23pds发推表示,针对共享Apple ID导致资产被盗现象,核心问题是应用没有和设备码绑定,目前99%的钱包、交易App等都都存在此类问题,没有绑定就导致数据被拖走或被恶意同步到其他设备导致被运行,攻击者在配合其他手法如社工、爆破等获取的密码,导致资产被盗。23pds提醒用户不要使用共享Apple ID等,同时小心相册截图被上传出现资产损失。

慢雾:Apple Store恶意钓鱼程序可模仿正常应用程序,盗取账号密码以绕过2FA:7月25日消息,慢雾首席信息安全官23pds发推提醒用户注意Apple ID出现的最新攻击案例,其中Apple Store出现恶意钓鱼程序,通过模仿正常应用程序盗取用户账号和密码,然后攻击者把自己的号码加入双重认证的信任号码,控制账号权限,用来绕过苹果的2FA。“加密货币用户务必注意,因为目前有不少用户、钱包的备份方案是iCloud备份,一旦被攻击,可能造成资产损失”。[2023/7/25 15:56:56]

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]

郑重声明: 慢雾:共享Apple ID导致资产被盗核心问题是应用没有和设备码绑定版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国SEC要求灰度撤回FIL信托申请

    [2023-5-18 15:10:14]金色财经报道,灰度周三透露,美国证券交易委员会(SEC)要求其撤回其推出Filecoin(FIL)信托产品的申请。灰度在一份新闻稿中表示,它收到了联邦证券监管机构的意见书,称FIL \"符合证券的定义\"。灰度不认为...

  • 孙宇晨:与Ledger合作由来已久,坚定支持Ledger为用户提供优质服务

    [2023-5-19 15:12:48]5月19日消息,波场TRON创始人、火必Huobi全球顾问委员会成员孙宇晨发推称,与硬件钱包Ledger的合作由来已久且卓有成效,他们一次又一次地证明了自己是可靠的合作伙伴。在充满挑战的时期,将坚定不移地支持Ledg...

  • 迈阿密国际证券交易所完成对LedgerX的收购

    [2023-5-20 15:14:35]金色财经报道,迈阿密国际控股旗下的迈阿密国际证券交易所(MIAX)已经完成对LedgerX的收购,该交易所是1月份法院批准出售的FTX资产之一。LedgerX是一家受美国商品期货交易委员会(CFTC)监管的交易所和清...

  • “麻吉大哥”黄立成使用新地址买入600亿枚PEPE

    [2023-5-21 15:16:45]金色财经报道,Lookonchain监测数据显示,“麻吉大哥”黄立成(machibigbrother.eth)使用新地址花费52个ETH(约94000美元)买入600亿枚PEPE,平均买入价格是0.000001565...

  • Brevan Howard Digital近5天向Coinbase共转入约78.8万枚LDO

    [2023-5-18 15:10:33]5月18日消息,据推特用户余烬监测,Brevan Howard Digital(前身为Dragonfly旗下对冲基金Liquid Opportunities)最近5天向Coinbase转入了788,590枚LDO(约...

  • 慢雾:共享Apple ID导致资产被盗核心问题是应用没有和设备码绑定

    [2023-5-19 15:13:08]5月19日消息,慢雾首席信息安全官23pds发推表示,针对共享Apple ID导致资产被盗现象,核心问题是应用没有和设备码绑定,目前99%的钱包、交易App等都都存在此类问题,没有绑定就导致数据被拖走或被恶意同步到其...

  • 去中心化平台DYdX考虑推出更多子DAO

    [2023-5-18 15:10:16]金色财经报道,去中心化平台DYdX现在正在讨论创建更多的子DAO,使生态系统的管理更加分散。在讨论超越目前的两个子DAOS,一个负责dYdX的拨款项目,另一个负责其运营活动的时候,dYdX社区正准备在Cosmos区块...

  • 数据:过去24小时Doodles NFT地板价下跌10%

    [2023-5-21 15:16:51]5月21日消息,NFTGo.io数据显示,过去24小时,Doodles NFT系列交易数达466笔,涨幅3484.62%,平均价格为2.4 ETH。 另据OpenSea数据,Doodles NFT地板价暂报...

  • Axie Infinity未在菲律宾的苹果应用商店推出

    [2023-5-18 15:09:31]金色财经报道,Axie Infinity: Origins在多个国家的苹果应用商店推出,但没有在菲律宾推出,而菲律宾是该游戏迄今为止的最大市场。 Axie Infinity制造商Sky Mavis的一位发言...

  • Vega联合创始人:Vega Token可能在周一上线

    [2023-5-20 15:14:55]金色财经报道,DeFi平台Vega用于创建和交易衍生品,它于5月初部署在alpha主网上。 根据CoinGeko的数据,相关代币VEGA在周三飙升至1.62美元的月度高点,但此后巩固至1.33美元左右的水平...

  • 西雅图一公司前CFO因涉嫌挪用雇主3500万美元投资加密货币亏损被起诉

    [2023-5-18 15:11:54]5月18日消息,美国检察官 Nick Brown 表示,西雅图一家初创公司的前首席财务官 Nevin Shetty 因电汇欺诈而被起诉,Nevin Shetty 未经许可挪用雇主的 3500 万美元资金,并通过投资加...

大币网

[0:0ms0-4:641ms