慢雾创始人:网传MetaMask发生大规模被盗事件并不属实

[慢雾创始人:网传MetaMask发生大规模被盗事件并不属实]4月18日消息,针对社区传言 MetaMask 不安全的言论,慢雾创始人余弦表示,今日 MetaMask 钱包开发人员 Taylor Monahan 的一条盗币攻击长推文(thread)在加密社区广泛传播,但实际其并未特指是 MetaMask 存在漏洞导致,唯一共同点是在 2014 年-2022 年期间创建密钥。有人没仔细看 Taylor 这个 thread,开始传播 MetaMask 不安全的谣言,煽风点火让大家弃用 MetaMask。可见大家是多么的容易恐慌,也有人在带节奏,平时养好安全习惯才是关键。

慢雾创始人:去年11月14日-23日期间使用TrustWallet浏览器扩展创建的钱包存在风险:4月22日消息,慢雾创始人余弦在社交媒体引用Trust Wallet公告表示,若用户使用TrustWallet浏览器扩展且在2022年11月14日-23日期间创建了钱包,则该钱包将存在风险。本质原因是当时TrustWallet浏览器扩展使用的MT19937伪随机数生成器没有提供足够的随机性,导致私钥可以被破解。[2023/4/22 14:20:28]

分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:

如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功

2. 用户立即拿这个账号去某交易所做提现操作

3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里

防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:

1. push_transaction 后会得到 trx_id

2. 请求接口 POST /v1/history/get_transaction

3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]

慢雾科技与 OK 资本达成战略合作:慢雾科技与 OK 资本达成战略合作,为 OK 资本投资的全球优质区块链创业项目提供智能合约安全审计服务,避免项目出现重大安全问题。此前,慢雾科技也曾对 OK 资本的战略合作伙伴 OKEx 数字资产交易平台上的数百个基于以太坊 ERC20 的项目进行过智能合约 batchOverflow 问题的排查,排除安全隐患。[2018/5/25]

郑重声明: 慢雾创始人:网传MetaMask发生大规模被盗事件并不属实版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 过去24小时全网爆仓5971.17万美元

    [2023-4-16 14:06:25]金色财经报道,数据显示,过去24小时全网爆仓5971.17万美元,其中比特币爆仓1291.98万美元,以太坊爆仓1301.10万美元。 过去24小时全网爆仓2.33亿美元:2月2日消息,Coinglass数据...

  • 日本物联网平台开发商Jasmy与AVITA Technologies成立合资公司

    [2023-4-17 14:08:00]日本物联网平台开发商Jasmy与AVITA Technologies成立了合资公司。 Jasmy将为新公司提供数据管理解决方案,帮助AVITA为客户提供安全的计算机解决方案和带有个人资料柜的设备。随着Jas...

  • 美众议院委员会发布稳定币法案草案

    [2023-4-16 14:06:20]金色财经报道,美国众议院金融服务委员会周六在就稳定币举行听证会之前发布了具有里程碑意义的稳定币法案的讨论草案。该法案可在委员会的听证会页面上找到,它代表了2023年第一个重要的加密货币立法的动向。它为支付稳定币发行人...

  • Bixin Ventures宣布投资DeFi收益率市场协议Pendle

    [2023-4-16 14:06:07]4月15日消息,Bixin Ventures在社交媒体上发文表示,该机构近期已投资DeFi收益率市场协议Pendle,交易将通过OTC方式完成。Bixin Ventures表示,借助简单的UI/UX,Pendle允许...

  • 人工智能Web3协议Fetch.ai将推出适用于DEX的AI交易工具

    [2023-4-19 14:14:00]金色财经报道,人工智能 Web3 协议 Fetch.ai 将推出适用于 DEX 的 AI 交易工具,该工具可根据用户定义的参数执行交易,预计将于二季度晚些时候推出。

  • 慢雾创始人:网传MetaMask发生大规模被盗事件并不属实

    [2023-4-18 14:11:29]4月18日消息,针对社区传言 MetaMask 不安全的言论,慢雾创始人余弦表示,今日 MetaMask 钱包开发人员 Taylor Monahan 的一条盗币攻击长推文(thread)在加密社区广泛传播,但实际其并...

  • 做市商协议Swaap完成450万美元种子轮融资

    [2023-4-19 14:13:03]金色财经报道,做市商协议 Swaap 完成 450 万美元种子轮融资,Signature Ventures 领投,New Form Capital、C2Ventures、Kima Ventures、Pareto Ve...

  • 数据:LSD协议Agility在过去24小时TVL增长近100%至4.5亿美元

    [2023-4-18 14:10:25]4月18日消息,据DeFi Llama数据显示,LSD协议Agility在过去24小时TVL增长近100%至4.5亿美元。此外,Nansen数据显示,Agility stETH和frxETH质押池是Smartmone...

  • 数据:比特币触及3.1万美元区间后价值2.4亿美元的BTC从交易所中撤出

    [2023-4-16 14:05:59]金色财经报道,数据显示比特币触及3.1万美元区间后价值2.4亿美元的BTC昨日从交易所中撤出,主要来自币安和Coinbase两家加密货币交易所,创下了今年迄今为止第六大的单日资金提取量。另据Coingecko数据显示...

  • 数据:超391万枚AXS将于本周解锁,价值约3577万美元

    [2023-4-17 14:08:08]4月17日,据TokenUnlocks数据显示,本周(4月17日至4月23日)以下Token即将迎来解锁,其中:4月17日21:10:00,有3,914,250.02枚AXS(约合3577万美元)解锁,占总供应量1....

  • mazars.eth域名以93WETH成交

    [2023-4-18 14:11:24]4月18日消息,mazars.eth域名以93WETH成交,约合19.5万美元。Mazars是一家审计、税务和咨询公司。 瑞士邮政计划在2024年前推出加密交易和托管服务:金色财经报道,瑞士邮政(Swiss ...

金宝趣谈

[0:31ms0-6:608ms