金色财经报道,加密安全公司慢雾官方宣布升级Web3钱包安全审计项,具体包括针对浏览器扩展钱包的安全审计项、针对移动端和桌面端钱包的安全审计项,旨在尽可能地保证 Web3 钱包客户端上的安全,降低加密货币资产被盗的风险。此外,慢雾安全团队提出用户交互过程的安全审计,包含:WYSIWYS(所见即所签策略);AML 策略;anti-phishing 策略;pre-execution 策略等多个策略来抵御黑客的攻击。
慢雾:Distrust发现严重漏洞,影响使用Libbitcoin Explorer3.x版本的加密钱包:金色财经报道,据慢雾区消息,Distrust 发现了一个严重的漏洞,影响了使用 Libbitcoin Explorer 3.x 版本的加密货币钱包。该漏洞允许攻击者通过破解 Mersenne Twister 伪随机数生成器(PRNG)来访问钱包的私钥,目前已在现实世界中造成了实际影响。
漏洞详情:该漏洞源于 Libbitcoin Explorer 3.x 版本中的伪随机数生成器(PRNG)实现。该实现使用了 Mersenne Twister 算法,并且仅使用了 32 位的系统时间作为种子。这种实现方式使得攻击者可以通过暴力破解方法在几天内找到用户的私钥。
影响范围:该漏洞影响了所有使用 Libbitcoin Explorer 3.x 版本生成钱包的用户,以及使用 libbitcoin-system 3.6 开发库的应用。
已知受影响的加密货币包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。
风险评估:由于该漏洞的存在,攻击者可以访问并控制用户的钱包,从而窃取其中的资金。截至 2023 年 8 月,已有超过 $900,000 美元的加密货币资产被盗。
解决方案:我们强烈建议所有使用 Libbitcoin Explorer 3.x 版本的用户立即停止使用受影响的钱包,并将资金转移到安全的钱包中。请务必使用经过验证的、安全的随机数生成方法来生成新的钱包。[2023/8/10 16:18:20]
慢雾安全预警:Solana出现恶意合约授权钓鱼事件 可转走用户全部原生资产:3月5日消息,Solana上出现多起授权钓鱼事件。攻击者批量给用户空投 NFT (图 1) ,用户通过空投 NFT 描述内容里的链接 (www_officialsolanarares_net) 进入目标网站,连接钱包(图 2),点击页面上的“Mint”,出现批准提示框(图 3)。注意,此时的批准提示框并没有什么特别提示,当批准后,该钱包里的所有 SOL 都会被转走。当点击“批准”时,用户会和攻击者部署的恶意合约交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v
该恶意合约的功能最终就是发起“SOL Transfer”,将用户的 SOL 几乎全部转走。从链上信息来看,该钓鱼行为已经持续了几天,中招者在不断增加。
提醒:1. 恶意合约在用户批准(Approve)后,可以转走用户的原生资产(这里是 SOL),这点在以太坊上是不可能的,以太坊的授权钓鱼钓不走以太坊的原生资产(ETH),但可以钓走其上的 Token。于是这里就存在“常识违背”现象,导致用户容易掉以轻心。
2. Solana 最知名的钱包 Phantom 在“所见即所签”安全机制上存在缺陷(其他钱包没测试),没有给用户完备的风险提醒。这非常容易造成安全盲区,导致用户丢币。(慢雾区)[2022/3/5 13:39:42]
慢雾余弦:SushiSwap仿盘项目KIMCHI项目方权限过大可任意铸币:9月2日消息,慢雾创始人余弦发微博分析,SushiSwap仿盘项目KIMCHI(泡菜)项目方确实拥有任意铸币的权限,只是如果项目方要任意铸币,至少需要等待2天时间。对接泡菜的平台可以观测泡菜厨师的devaddr地址是否变更为泡菜厨师的当前owner地址。[2020/9/2]
金色财经报道,分析师Spencer Hughes称,由于Ordinals和BRC-20活动激增,过去一个月比特币网络非常活跃。Ordinals是1月份在比特币主网上推出的NFT协议,促进了比特币交易的增长。投机者一直...
区块链:2023/6/6 21:18:03金色财经报道,美国著名创业孵化器Y Combinator联合创始人、风投家保罗·格雷厄姆(Paul Graham)最近公开表示,公共市场投资者缺少渠道参与AI浪潮,因为几乎所有的优秀AI公司都是私营企业。许多AI创业...
区块链:2023/6/5 21:16:41金色财经报道,根据CoinShares研究主管James Butterfill发布博客称,我们预计监管确定性将成为数字资产参与者的关键因素。欧盟、瑞士、阿联酋和香港等地正在努力开发定制的加密框架。SEC与币安和Coi...
区块链:2023/6/8 21:23:48金色财经报道,根据周日的一份文件,已倒闭的加密货币对冲基金三箭资本 (3AC) 已要求参与加密货币借贷平台 Genesis Global 的破产调解程序。三箭资本称在破产前向Genesis转移的资金超过10亿美元。 ...
区块链:2023/6/5 21:16:30金色财经报道,英国加密货币和数字资产全党议会小组(APPG)周一在一份报告中表示,虽然CBDC有一些潜在好处,但英国政府应减少CBDC的任何潜在风险,这与金融稳定、隐私和安全风险相关尤为重要。加密货币有可能改变已建立...
区块链:2023/6/6 21:18:046月5日消息,加密货币交易所Kraken任命Vishnu Patankar担任新任首席技术官(CTO)。Vishnu Patankar表示,人工智能作为他正在考虑的技术之一,人工智能对加密货币行业的影响日益增长。此外...
区块链:2023/6/5 21:17:21金色财经报道,加密货币交易所LCX宣布推出NFT,项目标记为Tiamonds(钻石市场),通过合同强制执行数字资产和实物资产桥接。实物钻石将存放在列支敦士登的一个保险库中。LCX 创始人兼首席执行官Monty Met...
区块链:2023/6/7 21:20:20金色财经报道,两名美国参议员批评美国证券交易委员会 (SEC) 对加密货币交易所 Coinbase 提起的诉讼。在6月6日的一份声明中,美国参议员Cynthia Lummis表示,美国SEC通过执法方式进行监管损害了...
区块链:2023/6/7 21:22:16金色财经报道,英国金融行为监管局 (FCA) 为数字资产或加密资产行业引入了新规则。FCA 将新规则描述为“强硬”,包括从 2023 年 10 月 8 日开始的新投资者“冷静期”。营销规则是更广泛的一揽子计划的一部分...
区块链:2023/6/8 21:23:076月8日消息,Binance首席执行官CZ在社交媒体援引ambito新闻表示,Binance Pay与拉丁美洲Credencial Payments达成合作,后者将为商家提供Binance Pay的新的支付方式,客户...
区块链:2023/6/8 21:24:076月8日消息,据Lookonchain监测,Cumberland再次从币安提取了8250枚ETH(1500万美元),从Coinbase提取了4500枚ETH(800万美元)。在美国SEC起诉币安和Coinbase后,...
区块链:2023/6/8 21:23:15金色财经报道,美国SEC主席Gary Gensler对加密货币和其他数字代币进行了抨击,暗示在当今世界它们基本上是不必要的。Gensler表示,听着,我们不需要更多的数字货币,我们已经有了数字货币。它叫做美元,欧元或...
区块链:2023/6/6 21:20:06