比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:警惕 Tampermonkey 擴展的惡意 JavaScript 插件劫持盜幣攻擊_CLO

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧區情報反饋,有人在LocalBitcoins進行交易時,被誘騙使用了一段所謂增強的JavaScript插件導致被盜比特幣,該JavaScript插件可以在瀏覽器知名擴展Tampermonkey上方便使用。一旦使用,該惡意JavaScript即可篡改用戶在LocalBitcoins上的比特幣地址,達到劫持盜幣攻擊的目的。這段惡意JavaScript代碼進行了多層加密與加花處理,肉眼看不出惡意行為,通過xssor.io進行解密后可以清晰看到「劫持盜幣」的核心代碼:document("bitcoin-addressbitcoin-address-controls")="1Ak8db781gfM3QutGwFsKuZg7YeUEoCvPw。

慢霧:Apple Store惡意釣魚程序可模仿正常應用程序,盜取賬號密碼以繞過2FA:7月25日消息,慢霧首席信息安全官23pds發推提醒用戶注意Apple ID出現的最新攻擊案例,其中Apple Store出現惡意釣魚程序,通過模仿正常應用程序盜取用戶賬號和密碼,然后攻擊者把自己的號碼加入雙重認證的信任號碼,控制賬號權限,用來繞過蘋果的2FA。“加密貨幣用戶務必注意,因為目前有不少用戶、錢包的備份方案是iCloud備份,一旦被攻擊,可能造成資產損失”。[2023/7/25 15:56:56]

慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]

慢霧:iCloud 用戶的MetaMask錢包遭遇釣魚攻擊是由于自身的安全意識不足:據官方消息,慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析,首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。

MetaMask iOS端代碼中沒有發現存在這類禁止錢包數據(如 KeyStore 文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標 iCloud 里恢復 MetaMask iOS App 錢包的相關數據。

慢霧安全團隊經過實測通過 iCloud 恢復數據后再打開 MetaMask 錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。[2022/4/18 14:31:38]

Tags:OUDTAMCLOCloudCloud9BSCmetamask官網下載地址CLOCK幣DeepCloud AI

Gate交易所
我為什么會在FTX上交易特斯拉Tesla的股權通證_COI

作者:口罩哥 導讀:亞馬遜讓商品能夠跨國自由流動而成為互聯網巨頭,而貨幣作為一般等價物,如果其流動的摩擦力降到最低,那么便釋放了加密貨幣在交易層面的最大價值。FTX上線美股股權通證值得體驗.

1900/1/1 0:00:00
BZEX.CO關于USDT和ETH錢包升級的公告_SDT

尊敬的用戶: 平臺將進行USDT和ETH錢包升級維護,現已暫時關閉USDT,ETH和ERC20代幣的充提業務,交易不受影響。為保障您的資產安全,升級期間,請勿進行相關幣種的充提操作.

1900/1/1 0:00:00
Filecoin買幣好還是挖礦好?這賬必須算明白!_LEC

Filecoin上線以來幣價從最高220美金,經過一波下跌,最近一直在30美金上下震蕩,有很多朋友咨詢,到底是買幣屯幣好呢,還是買礦機挖礦好呢,非常糾結!今天就來和大家把這筆賬好好算一下.

1900/1/1 0:00:00
關于ETH及USDT-ERC20錢包升級的公告_TPS

尊敬的R網用戶?: ????為了提供更穩定快速及更低手續費的體驗,平臺將于2020年11月3日14:00開始進行ETH鏈錢包服務升級,本次升級涉及幣種為ETH和USDT-ERC20.

1900/1/1 0:00:00
關于關閉XRD/BTC、XRD/ETH交易對的公告_LIB

尊敬的CITEX用戶: 為了聚集XRD交易流動性,CITEX將于2020年11月6日14:00:00(UTC8)關閉部分交易對.

1900/1/1 0:00:00
filecoin一定要防哪些坑?盤點filecoin礦機不為人知的騙圈!_ECO

這里是IPFS資訊快車,想進filecoin技術交流群的以及與圈內大佬深入溝通,或者了解更多FIL資訊,深入了解FIL的(+V:FIL101).

1900/1/1 0:00:00
ads