据慢雾区情报,近期有黑客团伙利用 m-of-n 多重签名机制对交易所进行假充值攻击。
慢雾安全团队分析发现,攻击者通常使用 2-of-3 多签地址,其中 1 个地址为攻击者在交易所的充值地址(假设为 A),2 个地址为攻击者控制私钥的地址(假设为 B、C),然后发起一笔以这 3 个地址构成的多签做为交易输出(vout)的交易,此时攻击者在交易所的充值地址 A 虽然收到资金,但是由于花费这笔资金至少需要 2 个地址的签名,攻击者可利用自己控制的 B、C 地址将充值资金转出。
慢雾安全团队建议交易所,及时对 BTC/LTC/DOGE 等基于 UTXO 账号模型的代币充值流程进行审查,确保已对交易类型进行正确的判别,谨防多重签名假充值。
其它快讯:
安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露:8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。
在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。
对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。[2022/8/4 2:58:18]
安全团队:NFT项目Space Riders Discord服务器发布可疑链接:6月5日消息,据CertiK监测,NFT项目Space Riders的Discord服务器发布了一个可疑链接,请社区不要点击该链接或Mint。[2022/6/5 4:02:56]
安全团队:rarible NFT交易平台的discord遭受攻击,钓鱼链接正在流传:5月12日消息,BlockSec告警系统于5月12日上午11点50分发现rarible的discord遭受攻击,钓鱼链接正在discord中流传,项目方表示目前没有任何空投、铸造的活动,请不要点击链接并及时解除授权,若确实丢失NFT可通过邮件与Rarible团队建立联系。[2022/5/12 3:09:32]
金色财经报道,加密货币硬件钱包提供商Ledger与区块链游戏The Sandbox合作,在其虚拟世界中推广加密教育。Ledger的首席体验官Ian Rogers周一在Non-Fungible Conference上表...
区块链:2022/4/5 14:04:00金色财经消息,据BTC.com数据显示,目前比特币全网未确认交易数量为9472笔,全网算力为201.87 EH/s,24小时交易速率为3.18交易/秒,目前全网难度为28.59 T,预测下次难度下调1.14%至28....
区块链:2022/4/7 14:09:014月5日消息,据Messari文章披露,Cosmos Hub将在4月12日激活Theta升级后实施跨链账户模块。跨链账户的引入有望提高Cosmos生态系统的互操作性,并使Cosmos Hub更接近实现其作为“港口城市...
区块链:2022/4/5 14:04:294月7日消息,据 Dexerto 援引爆料博主 RalphsValve 提供的消息显示,动视暴雪正考虑在即将推出的《使命召唤》系列游戏中加入 NFT 元素。但由于游戏界目前普遍对加密抱有抵触情绪,例如最大的游戏平台 ...
区块链:2022/4/7 14:09:494月6日消息,微信已支持在试点地区使用数字人民币。个人“收付款”页面、“钱包”等入口已开放用数字人民币支付选项。用户可通过下载“数字人民币APP”,同步开通微众银行(微信支付)数字人民币钱包后,即可在微信上使用数字人...
区块链:2022/4/6 14:07:594月4日消息,豪雅表首席执行官、奢侈品牌巨头 LVMH 老板 Bernard Arnault 之子弗雷德里克·阿尔诺 (Frédéric Arnault) 在日内瓦钟表展上表示,与豪雅新款手表相关的 NFT 将会在下...
区块链:2022/4/4 14:03:524月7日消息,AI语音NFT初创公司LOVO宣布完成650万美元A轮融资,本轮融资由Hashed领投,PKO Investments等参投,天使投资人包括Animoca Brands创始人Yat Siu等。完成本轮融...
区块链:2022/4/7 14:10:44金色财经报道,Bitcoin Magazine发推称,萨尔瓦多驻美国大使Milena Mayorga表示:比特币让我们的小国变得 “自由而强大\"。 其它快讯: 萨尔瓦多的比特币债券将再次推迟:金色财...
区块链:2022/4/6 14:06:574月7日消息,元宇宙技术公司Improbable完成1.5亿美元融资, a16z和软银愿景基金二期领投,Mirana、DCG、CMT、SIG和Ethereal Ventures等参投。 据了解,这笔资金主要...
区块链:2022/4/7 14:10:494月7日消息,据CME“美联储观察”:美联储到5月份加息25个基点的概率为22.9%,加息50个基点的概率为77.1%,加息75个基点的概率为0%;到6月份加息25个基点或加息50个基点的概率为0%,加息75个基点的...
区块链:2022/4/7 14:09:194月6日消息,据知名潮流艺术家村上隆项目 Murakami.Flowers Seed 系列 NFT 白名单申请者收到的邮件显示,目前已接收到超过 490 万份申请,对应的公开销售供应额为 6751 个,中奖率低于 0...
区块链:2022/4/6 14:08:29金色财经消息,FTX与AZA Finance达成合作,将在非洲推出加密交易平台。预计该平台将在未来几个月内在三个西非国家推出。FTX首席执行官SBF在采访中表示,计划将其产品提供给这个人口快速增长的大陆和一些世界上发...
区块链:2022/4/7 14:08:59