区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:Coinbase Wallet用户需警惕钓鱼者利用消息网络协议XMPT进行钓鱼

作者:

区块链

时间:2023/9/20 11:55:16

金色财经报道,安全机构慢雾发布安全提醒表示,近期,Coinbase Wallet全面集成了Web3消息网络协议(XMPT)。只要用户的钱包地址开启了消息网络就可能会收到任何支持该消息协议发来的信息。慢雾发现许多钓鱼者利用此功能对钱包用户发带有钓鱼链接的信息。提醒相关钱包用户保持警惕,请勿点击不明链接。

慢雾:NEXT空投领取资格检查通过默克尔证明进行,没有资格领取空投的用户无法绕过检查领取他人空投:金色财经报道,据慢雾区情报,有部分账户的NEXT代币被claim到非预期的地址,慢雾安全团队跟进分析后分享简析如下:

用户可以通过NEXTDistributor合约的claimBySignature函数领取NEXT代币。其中存在recipient与beneficiary角色,recipient角色用于接收claim的NEXT代币,beneficiary角色是有资格领取NEXT代币的地址,其在Connext协议公布空投资格时就已经确定。

在用户进行NEXT代币claim时,合约会进行两次检查:一是检查beneficiary角色的签名,二是检查beneficiary角色是否有资格领取空投。在进行第一次检查时其会检查用户传入的recipient是否是由beneficiary角色进行签名,因此随意传入recipient地址在未经过beneficiary签名的情况下是无法通过检查的。如果指定一个beneficiary地址进行构造签名即使可以通过签名检查,但却无法通过第二个对空投领取资格的检查。

空投领取资格检查是通过默克尔证明进行检查的,其证明应由Connext协议官方生成,因此没有资格领取空投的用户是无法绕过检查领取他人的空投的。[2023/9/5 13:19:43]

慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]

慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。

目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 2:53:04]

相关资讯
Aptos Move已上线Visual Studio Code

9月17日消息,Aptos在X平台发文表示,Aptos Move已上线Visual Studio Code(一款由微软开发且跨平台的免费原始码编辑器),支持利用Aptos Move Analyzer进行Move开发,...

区块链:2023/9/17 11:44:47
数据:friend.tech自推出以来已为超16万用户带来1200万美元的收入

金色财经报道,根据TK Research创建的Dune仪表板,自推出以来,社交网络应用friend.tech已为其超过160,000名用户带来了1200万美元的收入。尤其是对于流行的加密货币影响者来说,其中一些人获得...

区块链:2023/9/21 11:56:28
Web3社交应用Tip Coin上线Epoch 3

9月19日消息,Web3社交应用Tip Coin宣布已上线Epoch 3,将于9月29日结束。 Epoch 3取消了$tip或者#tip标签,只需标记Tip Coin X账号。 孙宇晨:Web3.0...

区块链:2023/9/19 11:50:11
Bluzelle过去7天向Binance存入总计250万BLZ

金色财经报道,据The Data Nerd监测显示,在过去的7天里,Bluzelle已向Binance存入总计250万BLZ(40.71万美元),平均价格为0.162美元。并且在过去7天里,BLZ的价格上涨36%至0...

区块链:2023/9/19 11:51:01
托管平台Ceffu否认为Binance.us相关公司提供托管服务

9月17日消息,美国SEC在近期提交的文件中称,机构级托管平台Ceffu(原币安旗下托管服务Binance Custody)为Binance.US的控股公司BAM提供“第三方钱包托管软件及支持服务”。Ceffu发文否...

区块链:2023/9/17 11:44:17
报告:比特币短期持有者可能正在抛售,但长期持有者正在买入

金色财经报道,Bitfinex分析师在一份报告中表示:“目前的指标显示,短期持有者正在抛售资产,而长期持有者则利用机会再次买入。” Bitfinex分析师表示,短期持有者的这种行为是这一群体的典型现象,并且...

区块链:2023/9/20 11:52:25
巨鲸0x171于11小时前向Binance存入了27,116枚COMP

金色财经报道,据Spot On Chain监测,巨鲸0x171于11小时前以40.45美元的价格向Binance存入了27,116枚COMP。自9月9日(7天前)以来,鲸鱼已存入92,751枚COMP至Binance...

区块链:2023/9/17 11:43:57
数据:StarkNet桥接TVL突破50万枚ETH

金色财经报道,据 Dune Analytics 最新数据显示,以太坊二层解决方案 StarkNet 桥接总锁仓量已突破 50 万枚 ETH,本文撰写时达到 500,533 枚,按照当前价格计算超过 8 亿美元,目前 ...

区块链:2023/9/17 11:44:15
StarkNet:喂价器网关将在2023年第四季度进行更改

金色财经报道,以太坊二层解决方案StarkNet在社交媒体X(原推特)上发文表示,Starknet喂价器网关将在2023年第四季度进行更改,并将停止提供多种类型的查询服务。它将只为全节点保留与同步相关的端点。 ...

区块链:2023/9/19 11:50:52
3名香港立法会议员联名要求香港财委会在10月9日加插议程讨论JPEX事件

9月21日消息,香港民建联主席李慧琼、选委界议员陈仲尼和会计界议员黄俊硕联合致信香港财经事务委员会,称JPEX事件事态严重,要求在10月9日会议加插议程讨论JPEX事件,届时还将让香港证监会出席做进一步解释说明。 ...

区块链:2023/9/21 11:57:50
《富爸爸穷爸爸》作者:加密货币就是未来

金色财经报道,美国商人、畅销书《富爸爸,穷爸爸》作者Robert Kiyosaki在X(原Twitter)上宣称法定货币已经“终结”,加密货币就是未来。 StarkNet桥接存储总价值突破4万枚ETH,过去半...

区块链:2023/9/18 11:45:24
Snag Solutions发布可用于创建强制版税NFT市场的新工具“Snag V2”

金色财经报道,ApeCoin DAO NFT市场开发团队Snag Solutions在社交媒体宣布推出全新自助工具软件“Snag V2”,NFT创建者可以用其推出零成本强制版税NFT市场。 Snag Sol...

区块链:2023/9/18 11:47:52