比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > AVAX > Info

慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告

Author:

Time:1900/1/1 0:00:00

金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用eth_sign簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少Web3錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。慢霧安全團隊抽取市面熱門搜索和下載量比較大的20個CryptoWalletApp和20個瀏覽器擴展錢包進行測試。一、根據對20個熱門加密貨幣錢包應用程序在GooglePlay上的測試,情況如下:4個加密錢包App選擇禁用對eth_sign支持。16個加密錢包App支持eth_sign。其中,4個加密錢包擴展提供eth_sign安全警告,其他12個沒有提供安全警告。二、根據對ChromeWebStore中20個加密錢包Chrome擴展的測試,情況如下:5個加密錢包擴展選擇禁用了對eth_sign支持。15個加密錢包擴展支持eth_sign。其中,6個加密錢包擴展提供了eth_sign安全警告,其他9個沒有提供安全警告。綜上說明,仍有一大部分加密錢包支持eth_sign,其中少部分錢包提供eth_sign安全風險警告。如果用戶仍想要使用eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。

慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包:金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。

漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。

影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。

已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。

解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。[2023/8/10 16:18:20]

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

慢霧:Furucombo被盜資金發生異動,多次使用1inch進行兌換:據慢霧MistTrack,2月28日攻擊Furucombo的黑客地址(0xb624E2...76B212)于今日發生異動。黑客通過1inch將342 GRO、69 cWBTC、1700萬cUSDC兌換成282 ETH,并將147ETH從Compound轉入到自己的地址,截至目前該黑客地址余額約170萬美元,另一個黑客地址余額為約1200萬美元。[2021/3/3 18:12:14]

Tags:ETHIGNCOISIGNBETH價格Dignity GoldMoon Rocket CoinHypersign Identity Token

AVAX
萊特幣:萊特幣 (LTC) 價格分析——多頭面臨艱巨任務_LTC

萊特幣顯示出看跌跡象,兌美元匯率超過75美元。LTC價格現在低于85美元和55簡單移動平均線。在LTC/USD貨幣對的4小時圖上,形成了一條關鍵的看跌趨勢線,阻力位在84.8美元附近.

1900/1/1 0:00:00
THE:KuCoin Futures Will Increase the Max Leverage and Risk Limit of USDT-Margined Perpetual Futures on May 10, 2023_coinw幣贏有風控嗎

DearKuCoinFuturesUsers,KuCoinFuturesisgoingtoincreasethemaxleverageandrisklimitofthefollowingUSDT.

1900/1/1 0:00:00
BIT:Bitfinex to List Karate (KARATE)_Karate Combat

We''repleasedtoannouncethatBitfinexwilllisttheKarate(KARATE)token.

1900/1/1 0:00:00
PAR:Paraspace 團隊:此前從黑客攻擊中截留的資金并未全部歸還至協議中_COMP

ForesightNews消息,Paraspace團隊在推特上表示,通過鏈上數據分析顯示,此前在黑客攻擊中截留的2909枚以太坊被ruanyubo.eth和paraspaceinsurance.

1900/1/1 0:00:00
LSD:深度解析:為什么說LSD賽道在下一輪牛市必然爆發?_以太坊硬幣ETHD

公眾號:幣圈一級市場阿生昨天5月9號美聯儲如期宣布第十次加息,本輪加息之后,美聯儲的利率水平已經來到了5.25%,這個是個非常恐怖的數據,在3年前還是零利率,誰都想不到.

1900/1/1 0:00:00
GATE:Gate Charity 通過“創意”主題NFT慈善義賣為巴西兒童賦能_culturechain

全球性非盈利區塊鏈慈善基金組織GateCharity最近在巴西當地兒童學校SantaRitadeCássiaOrphanage舉辦了一次繪畫活動,旨在提高公眾對孤兒院需求的認識.

1900/1/1 0:00:00
ads