比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 世界幣 > Info

慢霧:仍有大部分錢包支持 eth_sign,僅少部分錢包提供安全風險警告

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,慢霧安全提醒,在加密貨幣、NFT板塊,越來越多的釣魚網站濫用eth_sign簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少Web3錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。慢霧安全團隊抽取市面熱門搜索和下載量比較大的20個CryptoWalletApp和20個瀏覽器擴展錢包進行測試。一、根據對20個熱門加密貨幣錢包應用程序在GooglePlay上的測試,情況如下:4個加密錢包App選擇禁用對eth_sign支持。16個加密錢包App支持eth_sign。其中,4個加密錢包擴展提供eth_sign安全警告,其他12個沒有提供安全警告。二、根據對ChromeWebStore中20個加密錢包Chrome擴展的測試,情況如下:5個加密錢包擴展選擇禁用了對eth_sign支持。15個加密錢包擴展支持eth_sign。其中,6個加密錢包擴展提供了eth_sign安全警告,其他9個沒有提供安全警告。綜上說明,仍有一大部分加密錢包支持eth_sign,其中少部分錢包提供eth_sign安全風險警告。如果用戶仍想要使用eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。

慢霧:利用者通過執行惡意提案控制了Tornado.Cash的治理:金色財經報道,SlowMist發布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻擊,利用者通過執行惡意提案控制了Tornado.Cash的治理。5月13日,利用者發起了20提案,并在提案中說明20提案是對16提案的補充,具有相同的執行邏輯。但實際上,提案合約多了一個自毀邏輯,其創建者是通過create2創建的,具有自毀功能,所以在與提案合約自毀后,利用者仍可以部署不同的以與以前相同的方式將字節碼發送到相同的地址。不幸的是,社區沒有看到擬議合約中的犯規行為,許多用戶投票支持該提案。

在5月18日,利用者通過創建具有多個交易的新地址,反復將0代幣鎖定在治理中。利用提案合約可以銷毀并重新部署新邏輯的特性,利用者在5月20日7:18(UTC)銷毀了提案執行合約,并在同一地址部署了一個惡意合約,其邏輯是修改用戶在治理中鎖定的代幣數量。

攻擊者修改完提案合約后,于5月20日7:25(UTC)執行惡意提案合約。該提案的執行是通過 Delegatecall 執行的,因此,該提案的執行導致治理合約中由開發者控制的地址的代幣鎖定量被修改為 10,000。提案執行完成后,攻擊者從治理庫中解鎖了TORN代幣。金庫中的TORN代幣儲備已經耗盡,同時利用者控制了治理。[2023/5/21 15:17:00]

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]

Tags:SIGETHSIGNIGNSIG幣AETH幣SignatumCrown Sovereign

世界幣
比特幣:幣鯨跟單:用產品留存用戶,促進合約市場增量發展

近幾年,伴隨著現貨囤積財富效應減弱,期貨交易備受追捧,愈發興盛。即便是合約小白,在內心財富欲望的驅使下,也忍不住放手一搏。然而現實是殘酷的,沒有策略的小白即使憑運氣僥幸獲利,也會憑實力還給市場.

1900/1/1 0:00:00
CPI:美國通脹創2年新低,對于市場是什么信號?能抄底了?

5月10日周三,美國勞工統計局的數據顯示,美國4月CPI同比上升4.9%,連續第10次下降,為2021年4月以來最小同比漲幅,美聯儲最愛“超級核心通脹”,同比增速降至5.16%.

1900/1/1 0:00:00
SIG:SignalPlus宏觀點評(20230512)

各位朋友,歡迎來到SignalPlus宏觀點評。SignalPlus宏觀點評每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
FLO:FLOKI 在模因的戰斗中接管 Pepe ?

FlokiInu的價格在過去24小時內下跌了4%市場指標對FLOKI看跌,一些指標也是如此5月8日,FlokiInu成為CoinMarketCap上排名第一的加密貨幣趨勢.

1900/1/1 0:00:00
USD:XT.COM關於上線TRAC(??TRAC)交易及交易瓜分$8,000獎金的公告

尊敬的XT.COM用戶:XT.COM即將上線TRAC,並在創新區開放TRAC/USDT交易對。 詳情如下: 充值時間:待定交易時間:2023年05月12日08:00提現時間:待定同時,XT.CO.

1900/1/1 0:00:00
ENT:鏈上衍生品協議Smilee Finance完成200萬美元種子輪融資

金色財經報道,鏈上衍生品協議SmileeFinance宣布完成200萬美元種子輪融資,參與方包括SynergisCapital、ConcaveVentures、OwlVentures、YuntC.

1900/1/1 0:00:00
ads