買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧創始人余弦:硬件安全密鑰是安全認證的標配之一

Author:

Block

Time:11/7/2023 9:45:43 AM

金色財經報道,慢霧創始人余弦在社交媒體上發文表示,硬件安全密鑰(Security Key)是安全認證的標配之一,在2FA場景下可以很好對抗釣魚網站,因為服務端可以驗證簽名是否來自預期內的域名。這種安全機制比其他類似的2FA靠譜多了。安全性:Security Key 2FA > Authenticator 2FA > SMS 2FA。雖然便利性是倒過來的。

其它快訊:

慢霧:使用ledgerhq/connect-kit版本>1.1.4的Dapp均受影響:金色財經報道,2023年12月14日 8:33 PM 慢霧安全威脅情報發現 @ledgerhq/connect-kit 遭受供應鏈攻擊,攻擊者在 @ledgerhq/connect-kit >1.1.4 的版本中植入了惡意的JS代碼從而對加密貨幣用戶發起釣魚攻擊。使用 @ledgerhq/connect-kit 版本 >1.1.4 的 Dapp 均受到影響,請注意排查代碼中是否有使用到如下受影響版本。

影響版本范圍:

@ledgerhq/connect-kit 1.1.5 (攻擊者在代碼中進行留言)

@ledgerhq/connect-kit 1.1.6 (攻擊者在代碼中進行留言并植入惡意的JS代碼)

@ledgerhq/connect-kit 1.1.7 (攻擊者在代碼中進行留言并植入惡意的JS代碼)

慢霧安全團隊建議,在沒有官方明確修復前,請謹慎使用DApp進行交互操作。[2023/12/14 19:10:31]

慢霧:Solana公鏈上發生大規模盜幣,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所:8月3日消息,據慢霧區情報,Solana公鏈上發生大規模盜幣事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤分析:

已知攻擊者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻擊仍在進行,從交易特征上看,攻擊者在沒有使用攻擊合約的情況下,對賬號進行簽名轉賬,初步判斷是私鑰泄露。不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,我們推測可能問題出現在軟件供應鏈上。在新證據被發現前,我們建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所等相對安全的位置,等待事件分析結果。[2022/8/3 2:55:22]

動態 | 慢霧安全團隊發現新型公鏈攻擊手法“異形攻擊”:慢霧安全團隊發現針對公鏈的一種新型攻擊手法“異形攻擊”(又稱地址池污染),是指誘使同類鏈的節點互相侵入和污染的一種攻擊手法,漏洞的主要原因是同類鏈系統在通信協議上沒有對非同類節點做識別。這種攻擊在一些參考以太坊通信協議實現的公鏈上得到了復現,以太坊同類鏈,由于使用了兼容的握手協議,無法區分節點是否屬于同個鏈,導致地址池互相污染,節點通信性能下降,最終造成節點阻塞、主網異常等現象。相關公鏈需要注意持續保持主網健康狀態監測,以免出現影響主網穩定的攻擊事件出現。[2019/4/18]

元宇宙土地Bitmap過去24小時交易額突破1 BTC

金色財經報道,據Ordinals Wallet披露數據顯示,元宇宙土地Bitmap的24小時交易額已突破1 BTC,據悉Bitmap協議的開發者是blockamoto,該協議推出后.

Block Chain:11/7/2023 9:46:14 AM
OpenAI宣布ChatGPT每周活躍用戶數量突破1億

金色財經報道,美國人工智能公司OpenAI的開發者大會北京時間11月7日凌晨正式開啟.

Block Chain:11/7/2023 9:46:11 AM
Beam主網開放免許可部署

金色財經報道,據Avalanche旗下游戲子網Beam宣布主網正式開放免許可部署,允許每個開發者在Beam主網上將游戲和基礎設施引入網絡.

Block Chain:11/7/2023 9:46:07 AM
Kraken正在尋求合作伙伴來幫助其構建Layer2

金色財經報道,知情人士表示,美國加密貨幣交易所Kraken正在考慮與幾家領先的區塊鏈技術公司合作推出自己的Layer2網絡,據消息人士透露.

Block Chain:11/7/2023 9:46:03 AM
一巨鯨從Binance再次提取了8398枚ETH

金色財經報道,據Spot On Chain監測,6小時前,一巨鯨從Binance再次提取了8398枚ETH(1593萬美元)。過去2天,該巨鯨總共以平均1,857美元的價格從Binance提取了25,714枚ETH(...

Block Chain:11/7/2023 9:45:59 AM
The Sandbox:計劃到2024年UGC將達到2000篇

金色財經報道,元宇宙平臺The Sandbox宣布,計劃到2024年用戶生成內容(UGC)達到2000篇。自11月3日起,所有The SandboxLand(LAND)NFT的持有者都可以發布自己的游戲和物品.

Block Chain:11/7/2023 9:45:49 AM
Doodle #3161以21.9枚ETH成交,上次成交價為50 ETH

11月7日消息,OpenSea數據顯示,22小時前,0xf9c開頭地址以21.9枚ETH從0xf9a開頭地址處買入Doodle #3361,此前Doodle #3161于2022年2月6日以50枚ETH成交.

Block Chain:11/7/2023 9:45:35 AM
FTX冷錢包將超46萬枚SOL轉至新地址

金色財經報道,據PeckShield監測顯示,FTX冷錢包地址過去8小時已將46.3萬枚SOL(約1866萬美元)轉移到新地址,目前該冷錢包地址仍持有225.34萬枚SOL(約9360萬美元).

Block Chain:11/7/2023 9:45:31 AM
去中心化通信協議Matrix過渡至AGPL開源許可證

金色財經報道,去中心化通信協議Matrix背后公司和核心開發商Element宣布了一項許可證變更.

Block Chain:11/7/2023 9:45:22 AM
Bitfinex:美聯儲可能不再加息,或推動BTC繼續上漲

金色財經報道,Bitfinex在一份報告中表示,美國就業數據疲弱表明美聯儲將采取鴿派立場,報告稱:“我們認為美國央行可能不再加息,主要是由于金融狀況收緊,近幾個月債券收益率上升”.

Block Chain:11/7/2023 9:45:19 AM
OpenSea宣布裁員50%后Blur代幣上漲33%

金色財經報道,據The Block數據顯示,自競爭對手NFT市場OpenSea宣布裁員50%以來,Blur代幣上漲了33%.

Block Chain:11/7/2023 9:45:16 AM
Avalanche將為Chainlink黑客馬拉松Constellation提供2.5萬美元的獎金

金色財經報道,Avalanche在X平臺宣布,將為Chainlink即將舉辦的黑客馬拉松Constellation提供2.5萬美元的獎金,從11月8日開始.

Block Chain:11/7/2023 9:45:13 AM
ads