宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > MANA > 正文

慢雾:数名AToken钱包用户资产被盗,用户需将资产转移至安全的钱包

作者:

时间:1900/1/1 0:00:00

据慢雾区情报,近期AToken钱包(atoken.com)疑似遭受到攻击,用户在使用AToken钱包后,币被偷偷转移走。目前已经有较多的用户反馈钱包中的资产被盗。AToken钱包官方推特在2021年12月20日发布了停止运营的声明。官方电报频道中也有多位用户反馈使用AToken钱包资产被盗了,但是并没有得到AToken团队的回复和处理。??

慢雾:昨日MEV机器人攻击者恶意构造无效区块,建议中继运营者及时升级:金色财经报道,慢雾分析显示,昨日MEV机器人被攻击的问题原因在于即使信标区块不正确,中继仍将有效载荷(payload)返回给提议者,导致了提议者在另一个区块被最终确定之前就能访问区块内容。攻击者利用此问题,恶意构造了无效的区块,使得该区块无法被验证,中继无法进行广播(状态码为202)从而提前获得交易内容。mev-boost-relay昨日已紧急发布新版本缓解此问题,建议中继运营者及时升级中继。

据此前报道,昨日夹击MEV机器人的恶意验证者已被Slash惩罚并踢出验证者队列。[2023/4/4 13:43:37]

慢雾建议如果有使用AToken钱包的用户请及时转移资产到安全的钱包中。具体可以参考如下操作:1.?立即将AToken钱包中的相关的资产转移到新的钱包中。2.?废弃导入AToken或者使用AToken生成的助记词或私钥的钱包。3.?参考慢雾安全团队梳理的数字资产安全解决方案,对数字资产进行妥善的管理。4.?留存相应有问题的AToken钱包APP的安装包,用于后续可能需要的取证等操作。5.?如果资产已经被盗,可以先梳理被盗事件的时间线,以及黑客的相关地址MistTrack可以协助挽回可能的一线希望。

动态 | 慢雾:Electrum“更新钓鱼”盗币攻击补充预警:Electrum 是全球知名的比特币轻钱包,支持多签,历史悠久,具有非常广泛的用户群体,许多用户喜欢用 Electrum 做比特币甚至 USDT(Omni) 的冷钱包或多签钱包。基于这种使用场景,Electrum 在用户电脑上使用频率会比较低。Electrum 当前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,这个缺陷允许攻击者通过恶意的 ElectrumX 服务器发送“更新提示”。这个“更新提示”对于用户来说非常具有迷惑性,如果按提示下载所谓的新版本 Electrum,就可能中招。据用户反馈,因为这种攻击,被盗的比特币在四位数以上。本次捕获的盗币攻击不是盗取私钥(一般来说 Electrum 的私钥都是双因素加密存储的),而是在用户发起转账时,替换了转账目标地址。在此我们提醒用户,转账时,需要特别注意目标地址是否被替换,这是近期非常流行的盗币方式。并建议用户使用 Ledger 等硬件钱包,如果搭配 Electrum,虽然私钥不会有什么安全问题,但同样需要警惕目标地址被替换的情况。[2020/1/19]

声音 | 慢雾:ETDP钱包连续转移近2000 ETH到Bitstamp交易所,项目方疑似跑路:据慢雾科技反(AML)系统监测显示,自北京时间 12 月 16 日凌晨 2 点开始,ETDP 项目方钱包(地址 0xE1d9C35F…19Dc1C3)连续转移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 个新地址中,未发生进一步动作。慢雾安全团队在此提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2019/12/16]

标签:TOKENATOTOKTOKEDAIN TokenLATokenCZodiac StabletokenESCX Token

MANA热门资讯
Terra创始人Do Kwon:Avalanche和Terra的联盟是Web3有史以来最大的联盟

Terra创始人DoKwon今日发推文称,Avalanche和Terra的联盟是Web3有史以来最大的联盟。他解释道:“首先,LFG收购的AVAX将使用与BTC相同的自动造币机制,为UST提供大量储备.

1900/1/1 0:00:00
中国碳中和(01372.HK)首次发行碳资产NFT

据格隆汇报道,中国碳中和(01372.HK)发布公告,2022年3月23日,集团提供核证碳标准下的碳信用作为底层资产,利用区块链技术全球首次发行碳资产非同质化通证(“NFT”).

1900/1/1 0:00:00
FinCEN前代理主任:加密货币允许比联合国提供更快和更多的援助

美金融犯罪执法网络(FinCEN)前代理主任MichaelMosier在周四的听证会上表示,加密货币为委内瑞拉的医护人员提供了关键援助、允许“比联合国提供的更快和更多的援助”给乌克兰政府,在公共分类账上的钱包也是透明的.

1900/1/1 0:00:00
慢雾:ERC721R示例合约存在缺陷,本质上是由于owner权限过大问题

GoPocket核心开发者BenLaw此前发推称,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull.

1900/1/1 0:00:00
NFT铸造平台DROPP将推出DROPP Land

基于地理位置的NFT铸造平台DROPP宣布正在创建一个锚定于物理空间的社交元宇宙,通过使用户能够与现实世界中的虚拟对象和环境进行交互来弥合数字世界和物理世界之间的鸿沟。具体将通过DROPPLAND的创建来实现.

1900/1/1 0:00:00
美国SEC新提案要求加强对SPAC披露,或将影响加密公司上市进程

据TheBlock报道,美国证券交易委员会已针对特殊目的收购公司(SPAC)提出了新规则和披露标准修正案,使披露更符合传统的IPO流程.

1900/1/1 0:00:00