Electrum是全球知名的比特币轻钱包,支持多签,历史悠久,具有非常广泛的用户群体,许多用户喜欢用Electrum做比特币甚至USDT的冷钱包或多签钱包。基于这种使用场景,Electrum在用户电脑上使用频率会比较低。Electrum当前最新版本是3.3.8,而已知的3.3.4之前的版本都存在“消息缺陷”,这个缺陷允许攻击者通过恶意的ElectrumX服务器发送“更新提示”。这个“更新提示”对于用户来说非常具有迷惑性,如果按提示下载所谓的新版本Electrum,就可能中招。据用户反馈,因为这种攻击,被盗的比特币在四位数以上。本次捕获的盗币攻击不是盗取私钥,而是在用户发起转账时,替换了转账目标地址。在此我们提醒用户,转账时,需要特别注意目标地址是否被替换,这是近期非常流行的盗币方式。并建议用户使用Ledger等硬件钱包,如果搭配Electrum,虽然私钥不会有什么安全问题,但同样需要警惕目标地址被替换的情况。
慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险:据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。[2022/3/29 14:25:07]
慢雾:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函数相关问题:据Multichain(AnySwap)早前消息,2022年01月18日,一个影响6个跨链Token的关键漏洞正在被利用。慢雾安全团队进行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函数为检查用户传入的Token的合法性,且未考虑并非所有underlying代币都有实现permit函数,导致用户资产被未授权转出。慢雾安全团队建议:应对用户传入的参数是否符合预期进行检查,且在与其他合约进行对接时应考虑好兼容性问题。[2022/1/19 8:57:49]
声音 | 慢雾:使用中心化数字货币交易所及钱包的用户注意撞库攻击:据慢雾消息,近日,注意到撞库攻击导致用户数字货币被盗的情况,具体原因在于用户重复使用了已泄露的密码或密码通过撞库攻击的“密码生成基本算法”可以被轻易猜测,同时用户在这些中心化服务里并未开启双因素认证。分析认为,被盗用户之所以没开启双因素认证是以为设置了独立的资金密码就很安全,但实际上依赖密码的认证体系本身就不是个足够靠谱的安全体系,且各大中心化数字货币交易所及钱包在用户账号风控体系的策略不一定都一致,这种不一致可能导致用户由于“惯性思维”而出现安全问题。[2019/3/10]
标签:LECELECRUMCTRReflector FinancelivetelecasttokenAURUM币FACTR币
尊敬的用户: 为了更好的促进WBF的OTC业务发展,鼓励商户24小时值班,特发布“商户夜间挂单激励政策”.
BTC行情分析: 1小时图来看,走势暴跌下探8520一线止跌,目前小时布林带开口较大,走势较平缓,5日和10日均线交叉向下运行,附图指标上,MACD呈死叉向下持续放量,MACD修复顶背离走势.
亲爱的币赢CoinW用户:由于钱包升级,币赢CoinW将推迟DCCY提现功能开启。具体开启时间请关注官方公告。感谢您的支持.
Dearusersandinvestors:It''sabouttimetorepurchaseCCCforthe4thquarterof2019.Forthispurpose.
亲爱的BithumbGlobal用户:BithumbGlobal将在创新板上线LFEC数字资产服务.
亲爱的用户: BigONE将于1月22日上线牛保宝「BTC保本浮动收益理财」产品,给用户提供更加多样的理财选择。 牛保宝是什么: 牛保宝是一种收益浮动的币本位保本型理财产品.