宇宙链 宇宙链
Ctrl+D收藏宇宙链

安全公司:Inferno Drainer使用的钓鱼合约最近进行了升级

作者:

区块链

时间:2023/8/11 1:26:57

金色财经报道,据MetaSleuth监测显示,Inferno Drainer使用的钓鱼合约最近进行了升级。这些网络钓鱼合约现在可以窃取用户的ETH、ERC20代币和NFT。以钓鱼合约0x000056为例。索赔功能专门用于盗取用户的ETH,然后将其转移到地址为0x0000da的中心枢纽合约。该中心合约是各种网络钓鱼合约被盗ETH的收集点。因此,0x000055(Fake_Phishing182232)等网络钓鱼者可以调用中心合约的提款功能,以方便转移被盗资金。与此同时,网络钓鱼合约的多方调用功能被用来转移用户批准的ERC20代币和NFT,其中包含一个内置的利润分享机制。我们已及时向Etherscan报告了所有相关合约。请谨慎行事并保持警惕。

其它快讯:

安全公司:CoFiXProtocol项目遭受价格操控攻击,攻击者获利约14万美元:据成都链安安全舆情监控数据显示,CoFiXProtocol项目遭受价格操控攻击。成都链安安全团队对此次攻击事件分析后,发现攻击者先从先闪电贷借出大量BSC-USD,再用BSC-USD兑换出DCU。然后攻击者通过利用Router合约的swapExactTokensForTokens没有校验to地址是否是msg.sender的漏洞,将对Router合约有大额授权的to地址中的BSC-USD经过BSC-USD -> DCU -> PRC的兑换路径兑换为RPC,导致LP中DCU的价格升高,最后通过前面兑换的DCU重新高价兑换成BSC-USD从而获利。目前攻击者实施了三次攻击,总计获利约145,491 BSC-USD(价值14万美元),已经兑换为BUSD并转移到攻击者的其他地址(0x5443...d7D6)中 。对此,成都链安安全团队建议用户在对合约授权时按需授权,授权值不要超过本次需要转移的代币的数量,避免因为过多授权造成意外损失。[2022/6/2 3:57:41]

声音 | 安全公司:钱包助记词遭破解 手机root权限成关键因素:针对近日有数字钱包被破解助记词一事,北京链安安全专家c00lman分析,视频中的攻击者采用了一台越狱手机,利用root权限,打开了存在该钱包私有目录下的配置文件preferences.xml,读取加密后的助记符字段seedPhraseEntropy。而后攻击者通过逆向手段,还原了加密算法,对加密后的助记符数据进行解密,还原了助记符。

但是这段攻击视频有个前提,攻击者需要获取root权限,这在大部分攻击场景下是不具备的。事实上,该钱包已经对助记符进行了加密存储,只是攻击者逆向出了加密算法。对于这类问题,更关键的是相关应用厂商采用安全公司专业的root安全性检查方案,在用户手机系统被破解时及时提醒用户。

对此,北京链安建议:相关钱包应用加强对手机环境进行root权限检查,而各位用户也应该避免在越狱手机上使用钱包、交易所App。[2018/11/22]

区块链安全公司创始人评EOS:区块链不能“技术先行,安全再来”:区块链安全公司Peckshield创始人蒋旭宪表示很看好EOS的技术,但当前EOS对安全问题的准备不够,以前在互联网上“技术先行,安全再来”的模式在区块链上走不通,因为出现安全问题要付出代价太高了。[2018/6/8]

相关资讯
Aave社区通过“用200万USDT购买CRV”提案

8月11日消息,治理页面显示,Aave社区以57.81%的支持率通过“aCRV场外交易”提案的链上投票,并将于1天内执行。该提案提议使用Aave DAO金库中的200万枚USDT战略性购买500万枚aCRV代币,旨在...

区块链:2023/8/11 1:27:50
8月10日CME比特币期货未平仓合约持仓下跌230张

金色财经报道,8月10日芝加哥商业交易所(CME)比特币成交量报告如下:比特币期货电子合约成交量4453张,场外成交合约为37张,成交量4490张,未平仓合约15391张,持仓下降230张。比特币期权合约成交96份,...

区块链:2023/8/11 1:27:41
数据:Base链上活跃用户量突破 100 万

金色财经报道,据Dune Analytics最新数据显示,Coinbase推出的L2网络Base链上活跃用户量突破100万,本文撰写时达到1,048,468。此外,当前Base链上总交易量已接近750万笔,gas费用...

区块链:2023/8/11 1:27:31
金色午报 | 8月11日午间重要动态一览

7:00-12:00关键词:Kraken、Sei、Gemini、Binance 1.Kraken将于8月15日上线Sei(SEI); 2.Sei主网将包括SEI空投和激励性测试网奖励; ...

区块链:2023/8/11 1:27:15
0x73b开头地址将8052.9万枚SAND转入CEX

金色财经报道,据SpotOnChain监测数据显示,0x73b开头地址在10-6小时前将8052.9万枚SAND(3234万美元)转入CEX,其中,7000万SAND转至Binance;1,000万SAND转至OKX...

区块链:2023/8/11 1:27:09
Justin Sun已存入1.76亿枚DAI,预计每年可获得8782枚ETH和1410万枚DAI

金色财经报道,据Scopescan数据监测,Justin Sun现在已使用231116枚wstETH铸造1.76枚枚DAI,并享受MakerDAO上8%的DSR,贡献了15%的TVL。通过这一策略,Justin将获得...

区块链:2023/8/11 1:27:03
以太坊客户端Geth发布v1.12.1版本

8月11日消息,以太坊Go语言客户端Go Ethereum发布以太坊客户端Gethv1.12.1,Go Ethereum表示这可能是其有史以来最大的维护版本。Go Ethereum建议所有用户升级此版本。 ...

区块链:2023/8/11 1:26:49
分析师:美国可能占据BTC ETF全球交易量的99.5%

金色财经报道,彭博社ETF分析师表示,美国可能占据加密货币相关交易所交易基金(ETF)全球交易量的99.5%,但前提是现货比特币ETF获得批准。彭博社高级ETF分析师Eric Balchunas在8月10日Twitt...

区块链:2023/8/11 1:26:45
新火科技旗下MPC自托管平台SINOHOPE与3guns Capital达成合作

据官方消息,新火科技旗下MPC自托管平台SINOHOPE宣布正式与行业领先的云计算和物联网技术提供商3guns Capital达成合作协议,双方将围绕虚拟资产安全及合规托管技术进行深度沟通与密切合作。 据了...

区块链:2023/8/11 1:26:38
Akash Network成功测试稳定币支付功能,将支持使用USDC进行部署结算

8月11日消息,分布式点对点云计算市场Akash Network开发商Overclock Labs发布推文表示,Akash上的稳定币支付功能已成功通过初始测试。AKT2.0的这一关键功能将使用户能够使用USDC进行部...

区块链:2023/8/11 1:26:32
加拿大央行:加拿大人使用CBDC的“动力较弱”

金色财经报道,加拿大央行的一份新论文称,典型的加拿大人没有理由采用央行发行的数字货币,这可能会导致其采用出现问题。在8月10日发布的这份员工讨论文件中,该行发现大多数消费者使用数字货币的 \"动力不足\",因为加拿大...

区块链:2023/8/11 1:26:24
EOA地址将200枚ETH转至Tornado Cash

金色财经报道,据CertiK官方推特发布消息称,EOA地址(0xd50e)将200枚ETH(约合37万美元)转至Tornado Cash。据悉,该笔资金来自已遭入侵的Multichain执行器地址,其在7月5日将95...

区块链:2023/8/11 1:26:14