宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾首席信息安全官:注意UniSat Wallet升级钓鱼风险

作者:

区块链

时间:2024/1/6 9:06:30

金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,注意UniSat Wallet升级钓鱼风险,近日我们注意到unisat wallet提醒用户升级\"The current version(1.1.33) is no longer maintained. To ensure the security of your assets, please upgrade to version 1.2.4 as soon as possible.\"

但是大量用户在插件市场或群聊留言不知道如何升级此钱包,这就给钓鱼团伙有可乘之机,伺机钓鱼。我们提醒广大用户请到官网或官方Github重新下载最新版安装,不要轻信任何群聊或不明安装链接。

其它快讯:

慢雾首席信息安全官:加密货币行业已经出现大量中间人钓鱼攻击案例:金色财经报道,据慢雾首席信息安全官23pds在社交媒体X(原推特)上称,中间人钓鱼越来越成熟,而且在加密货币行业已经出现大量此类攻击案例,攻击者仿造交易平台网站,批量撒网钓鱼,获得权限后盗取用户加密资产。加密货币用户需谨慎,警惕交易钓鱼风险,注意资金安全。[2023/8/29 13:03:39]

慢雾:已冻结部分BitKeep黑客转移资金:12月26日消息,慢雾安全团队在社交媒体上发文表示,正在对 BitKeep 钱包进行深入调查,并已冻结部分黑客转移资金。[2022/12/26 22:08:58]

慢雾揭秘Pickle Finance被黑过程:2020 年 11 月 22 日,以太坊 DeFi 项目 Pickle Finance 遭受攻击,损失约 2000万DAI。慢雾安全团队跟进相关事件并进行分析,以下为分析简略过程:

1、项目的 Controller 合约中的 swapExactJarForJar 函数允许传入两个任意的 jar 合约地址进行代币的兑换,其中的 _fromJar, _toJar, _fromJarAmount, _toJarMinAmount 都是用户可以控制的变量,攻击者利用这个特性,将 _fromJar 和 _toJar 都填上自己的地址,_fromJarAmount 是攻击者设定的要抽取合约的 DAI 的数量,约 2000万 DAI。

2、使用 swapExactJarForJar 函数进行兑换过程中,合约会通过传入的 _fromJar 合约和 _toJar 合约的 token() 函数获取对应的 token 是什么,用于指定兑换的资产。 而由于 _fromJar 合约和 _toJar 合约都是攻击者传入的,导致使用 token() 函数获取的值也是可控的,这里从 _fromJar 合约和 _toJar 合约 获取到的 token 是 DAI。

3. 此时发生兑换,Controller 合约使用 transferFrom 函数从 _fromJar 合约转入一定量的的 ptoken,但是由于 fromJar 合约是攻击者控制的地址,所以这里转入的 ptoken 是攻击者的假币。同时,因为合约从 _fromJar 合约中获取的 token 是 DAI,然后合约会判断合约里的资金是否足够用于兑换,如果不够,会从策略池中赎回一定量的代币 然后转到 Controller 合约中。在本次的攻击中,合约中的 DAI 不足以用于兑换,此时合约会从策略池中提出不足的份额,凑够攻击者设定的 2000万 DAI 。

4. 兑换继续,Controller 合约在从策略池里提出 DAI 凑够攻击者设定的 2000万 DAI后,会调用 _fromJar 的 withdraw 函数,将攻击者在第三步转入的假 ptoken burn 掉,然后合约判断当前合约中 _toJar 合约指定的 token 的余额是多少,由于 _toJar 合约指定的 token 是 DAI,Controller 合约会判断合约中剩余 DAI 的数量,此时由于 第三步 Control[2020/11/22 21:39:57]

相关资讯
Blast TVL超11.26亿美元,其中约1.16亿美元DAI存入Maker协议

1月6日消息,DeBank数据显示,Blast合约地址当前持有资产总价值超11.26亿美元,其中价值10亿美元ETH存入Lido协议,约1.16亿美元DAI存入Maker协议。 其它快讯: 数据:Bl...

区块链:2024/1/6 9:06:59
SolanaFloor:Sharky X账户已被黑客攻击并发布恶意链接

金色财经报道,据SolanaFloor在X平台披露,Solana生态NFT借贷协议Sharky X账户已被黑客攻击并发布恶意链接,请勿点击来自其X帐户的任何链接。 其它快讯: Solana社区成员提议...

区块链:2024/1/6 9:06:55
PEOPLE短时突破0.044美元 日内涨幅66.8%

金色财经报道,行情数据显示,PEOPLE短时突破0.044美元,现报0.04375美元,24小时涨幅达到66.8%。行情波动较大,请做好风险控制。 其它快讯: PEOPLE短时突破0.02美元 日内涨...

区块链:2024/1/6 9:06:50
Mantle生态DEX Merchant Moe宣布上线,将于1月8日开启MOE空投

1月6日消息,Merchant Moe在X平台宣布已上线Mantle,用户现可在Moe Classic AMM池中存入流动性并进行交易。 另外据其披露,Merchant Moe将于1月8日开启MOE空投,T...

区块链:2024/1/6 9:06:45
LFG:首轮空投领取已结束,62,950个地址共计领取1079亿枚LFG

金色财经报道,Solana新Meme币LFG官方在社交媒体上发文表示,其首轮空投领取活动已结束。在第一轮中,共有62,950个地址参与并领取总计约1079亿枚LFG,而LFG的总供应量减少了2920亿枚,团队分配将进...

区块链:2024/1/6 9:06:37
Paxos发布PYUSD十二月透明度报告:未偿代币总额逾2.64亿美元,环比增长约68.7%

金色财经报道,Paxos官方发布十二月PYUSD透明度报告,其中披露PYUSD截至北京时间2023年12月30日06:00相关未审计数据,包括: 1.未偿代币总额(Total Tokens Outstand...

区块链:2024/1/6 9:06:33
Curve Finance:为期2个月的分发提案即将推出

金色财经报道,Curve Finance在社交媒体上表示,为期2个月的分发提案即将推出,350万枚ARB听起来很令人兴奋,但我们不会一下全部投入,而是以相同的线性方式持续投入两个月。 其它快讯: Cu...

区块链:2024/1/6 9:06:26
某巨鲸3小时前从Binance提取750枚BTC

金色财经报道,据The Data Nerd监测,3小时前,巨鲸bc1pj以43976美元的价格从Binance提取了750枚BTC(3290万美元)。值得注意的是,该巨鲸在2023年10月至12月期间卖出了3000枚...

区块链:2024/1/6 9:06:22
Paradigm地址在2小时前将6500枚ETH存入Coinbase

金色财经报道,Lookonchain监测数据显示,Paradigm地址似乎在2小时前将6,500枚ETH(1467万美元)存入Coinbase。 其它快讯: 社交名流、女商人Paris Hilton邀...

区块链:2024/1/6 9:06:19
BUSD市值已跌破10亿美元关口,当前降至9.24亿美元

金色财经报道,在1月5日晚间 Paxos销毁6506万枚BUSD后,BUSD市值已跌破10亿美元关口,据Coingecko最新数据显示,当前已降至约9.24亿美元,相当于2021年前水平。 其它快讯: ...

区块链:2024/1/6 9:06:16
UniSat Wallet:80%以上的用户已使用1.2.4版本,没更新的建议耐心等待

金色财经报道,UniSat Wallet于X平台发布更新提示,在过去几天里,80%以上的用户已使用1.2.4版本,没更新的建议耐心等待,因为等待时间可能是最好的选择。另外,重新安装或尝试使用其他浏览器也有助于更新到最...

区块链:2024/1/6 9:06:14
bc1q9开头地址于8小时前将26.9枚BTC发送至中本聪地址

金色财经报道,据Arkham数据显示,bc1q9开头地址于8小时前将26.91枚BTC发送至被标记为Satoshi Nakamoto(中本聪)的地址。 对此,Coinbase主管Conor在社交平台表示,要...

区块链:2024/1/6 9:06:11