宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > SHIB > 正文

慢雾:近期 Solana 授权钓鱼频发,提醒用户勿掉以轻心

作者:

时间:1900/1/1 0:00:00

链捕手消息,据慢雾区情报,Solana近期出现多起授权钓鱼事件,攻击者批量给用户空投NFT,用户通过空投NFT描述内容里的链接进入目标网站,授权批准后该钱包里的所有SOL都会被转走。该恶意合约的功能最终就是发起“SOLTransfer”,将用户的SOL几乎全部转走。从链上信息来看,该钓鱼行为已经持续了几天,中招者在不断增加。

慢雾:警惕Web3钱包WalletConnect钓鱼风险:金色财经报道,慢雾安全团队发现 Web3 钱包上关于 WalletConnect 使用不当可能存在被钓鱼的安全风险问题。这个问题存在于使用移动端钱包 App 内置的 DApp Browser + WalletConnect 的场景下。

慢雾发现,部分 Web3 钱包在提供 WalletConnect 支持的时候,没有对 WalletConnect 的交易弹窗要在哪个区域弹出进行限制,因此会在钱包的任意界面弹出签名请求。[2023/4/17 14:08:53]

慢雾提醒称,恶意合约在用户批准(Approve)后,可以转走用户的原生资产(这里是SOL),这点在以太坊上是不可能的,以太坊的授权钓鱼钓不走以太坊的原生资产(ETH),但可以钓走其上的Token。于是这里就存在“常识违背”现象,导致用户容易掉以轻心。

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

同时,Solana最知名的钱包Phantom在“所见即所签”安全机制上存在缺陷(其他钱包没测试),没有给用户完备的风险提醒。这非常容易造成安全盲区,导致用户丢币。

慢雾:Lendf.Me攻击者刚归还了126,014枚PAX:慢雾安全团队从链上数据监测到,Lendf.Me攻击者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)刚向Lendf.Me平台admin账户(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)转账126,014枚PAX,并附言\"Better future\"。随后Lendf.Me平台admin账户通过memo回复攻击者并带上联系邮箱。此外,Lendf.Me攻击者钱包地址收到一些受害用户通过memo求助。[2020/4/20]

标签:SOLLLELETLENDSOLDIERmathwallet钱包下载PalletOneKLend

SHIB热门资讯
Etherscan:以乌克兰假空投代币为例,谈型代币的实现方式与防范措施

来源:Etherscan官方博客 编译:谷昱,链捕手 虚假或“”ERC-20代币转移在以太坊中并不是新鲜事。然而,去年区块链的广泛采用导致这些案例急剧上升.

1900/1/1 0:00:00
GameFi 生命周期六阶段:如何开发一款优秀的链游?

作者:BNBChain博客原文标题:《GameFiLifeCycleAnalysis,FeaturingMOBOX,StarSharks&BombCrypto》 编译:麟奇.

1900/1/1 0:00:00
报告:虚拟货币犯罪案件及区块链安全事件数量逐年上升

链捕手消息,据新浪财经报道,知帆科技、知帆学院于近日发布了《2021年区块链和虚拟货币犯罪趋势研究报告》。报告指出,2021年,境内流出资金达到2230亿元;虚拟货币犯罪案件数量逐年上升.

1900/1/1 0:00:00
隐私计算网络Phala Network发布2022年路线图,将于第一季度启动主网

链捕手消息,近日,波卡生态的隐私计算云平台PhalaNetwork官方发布2022年路线图。根据公告,今年PhalaNetwork将集中精力推进主网上线,持续产品迭代,促进生态增长.

1900/1/1 0:00:00
以太坊巨鲸遭遇社会工程局,1.3亿美元ETH险些被盗

作者:隔夜的粥/DeFi之道以太坊巨鲸thomasg.eth因其钱包存放了价值超过1.3亿美元的ETH,而遭遇了一场精心策划的社会工程局,者伪装成社区贡献者,并通过免费赠送NFT的方式.

1900/1/1 0:00:00
Tristan Metaverse 将基于 Metis 发布元宇宙入口级产品 MetaWallet

链捕手消息,TristanMetaverse将在4月份发布重量级元宇宙基础设施产品TristanMetaWallet.

1900/1/1 0:00:00