慢雾首席信息安全官:加密货币行业已经出现大量中间人钓鱼攻击案例

[慢雾首席信息安全官:加密货币行业已经出现大量中间人钓鱼攻击案例]金色财经报道,据慢雾首席信息安全官23pds在社交媒体X(原推特)上称,中间人钓鱼越来越成熟,而且在加密货币行业已经出现大量此类攻击案例,攻击者仿造交易平台网站,批量撒网钓鱼,获得权限后盗取用户加密资产。加密货币用户需谨慎,警惕交易钓鱼风险,注意资金安全。

慢雾:ERC721R示例合约存在缺陷,本质上是由于owner权限过大问题:4月12日消息,据@BenWAGMI消息,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于owner权限过大问题,在ERC721R示例合约中owner可以通过setRefund Address函数任意设置接收用户退回的NFT地址。

当此退回地址持有目标NFT时,其可以通过调用refund函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在owner Mint函数,owner可在NFT mint未达总供应量的情况下进行mint。因此ERC721R的实现仍是防君子不防小人。慢雾安全团队建议用户在参与NFTmint时不管项目方是否使用ERC721R都需做好风险评估。[2022/4/12 14:19:58]

慢雾余弦:哪怕安全审计过的DeFi都可能存在权限过大风险:慢雾科技创始人今日发微博称,哪怕安全审计过的DeFi都可能存在权限过大风险,“权限过大”一直以来是个争议,就看这些权限是什么,比如常见的:铸币、销毁、升级、关键数值调整、关键权限变更、关键风控等等,“权限过大”极端了就可能就成为某种“后门”,这个是需要警惕的。DeFi项目方有责任解释“权限过大”的意图,透明出来;安全审计公司也有义务。[2020/9/2]

现场 | 慢雾科技郭阳:面对DApp安全问题开发人员需提升开发能力:金色财经现场报道,今日,2018可信区块链峰会在北京召开。在主题为“区块链安全焦点关注”的区块链安全论坛上,厦门慢雾科技有限公司慢雾安全负责人郭阳指出了以太坊溢出、权限控制、条件竞争、假充值和EOS恶意占用 RAM、假币等DApp 安全问题,他表示,开发人员要提升自己的开发能力以及专业技能,同时在合约开发完成后找职业的安全团队审计,也可以参考业界的经验分析总结。[2018/10/10]

郑重声明: 慢雾首席信息安全官:加密货币行业已经出现大量中间人钓鱼攻击案例版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 币安的比利时客户现可通过波兰实体逃避监管机构的禁令

    [2023-8-28 13:01:53]金色财经报道,币安的比利时客户在被该国当地监管机构勒令停止运营两个月后可以继续使用。6月,比利时金融服务和市场管理局(FSMA)告诉币安,不允许它为欧洲经济区(EEA)以外的比利时人提供服务。 该公司周一表...

  • SEC指控Impact Theory以NFT形式进行未注册证券发行

    [2023-8-29 13:02:29]8月28日消息,美国证券交易委员会今天指控总部位于洛杉矶的媒体和娱乐公司 Impact Theory, LLC 以所谓的 NFT 的形式进行未经注册的加密资产证券发行。Impact Theory 通过此次发行从数百名...

  • 灰度GBTC负溢价率已达到2021年12月以来最低水平

    [2023-8-30 13:06:56]8月30日消息,据Coinglass数据显示,灰度比特币信托基金(GBTC)负溢价率收窄至18.06%,已达到2021年12月以来最低水平。ETH信托负溢价率为30.14%,较此前也出现了小幅收窄。

  • 救灾组织已通过The Giving Block收到超1.25亿美元的加密捐赠

    [2023-8-31 13:07:38]金色财经报道,救灾组织All Hands and Hearts一直在收集加密货币和法定捐款,以帮助美国夏威夷毛伊岛当地居民应对火灾,该组织整合和活动负责人Olga Ruggiero表示,该组织已通过The Givin...

  • Better Markets CEO:SEC应考虑撤销之前对比特币期货ETF的无理批准

    [2023-8-30 13:05:34]金色财经报道,Better Markets首席执行官Dennis Kelleher认为,法官对灰度和SEC的判决并没有改变比特币市场容易受到欺诈和操纵的事实,也没有改变ETF会对投资者构成严重威胁的事实,这就是SEC...

  • 慢雾首席信息安全官:加密货币行业已经出现大量中间人钓鱼攻击案例

    [2023-8-29 13:03:39]金色财经报道,据慢雾首席信息安全官23pds在社交媒体X(原推特)上称,中间人钓鱼越来越成熟,而且在加密货币行业已经出现大量此类攻击案例,攻击者仿造交易平台网站,批量撒网钓鱼,获得权限后盗取用户加密资产。加密货币用户...

  • Carbonbase与HBAR基金会合作推出数字碳登记系统

    [2023-8-28 13:01:39]金色财经报道,气候技术和碳减排解决方案提供商Carbonbase宣布与HBAR基金会和ImpactX建立合作伙伴关系,推出亚洲首个数字原生数据库全球气候登记处(GCR)碳登记处。 GCR旨在为项目开发商、审...

  • MistTrack:比特浏览器黑客已转移17枚ETH

    [2023-8-31 13:08:52]金色财经报道,MistTrack发布比特浏览器黑客更新: 1、黑客地址将多个链上的资金转移到0xc87...780。 2、0xc87...780 通过Socket将多种货币兑换为ETH,并桥接到自...

  • 知情人士:Robinhood和Jump Trading已结束加密合作伙伴关系

    [2023-8-30 13:05:11]金色财经报道,一位知情人士告诉CoinDesk ,零售经纪商Robinhood Markets Inc. 几年前由总部位于芝加哥的巨头Jump Trading推动进入了加密货币领域,两家公司已不再拥有加密货币合作伙伴...

  • Linea主网已转入超3.3万枚ETH

    [2023-8-28 13:01:41]金色财经报道,Dune数据显示,Linea主网已桥接转入33,009枚ETH,交易笔数达291,908笔,交互地址数达209,570个。 NFTBank推出Chainlink节点,为DeFi应用提供NFT市场...

  • 数据:GBTC资产管理规模达到174亿美元

    [2023-8-30 13:05:35]金色财经报道,Grayscale法庭胜诉刺激了GBTC交易量,GBTC在二级交易中上涨近17%,达到20.56美元。按Grayscale的每股持股计算计算,该公司股价上涨7.18%至25.09美元,资产管理规模从前一...

金宝趣谈

[0:0ms0-6:632ms