買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧余弦:Ledger的一個模塊被供應鏈劫持篡改,目前不確定多少DApp被影響

Author:

Block

Time:12/14/2023 2:36:06 PM

金色財經報道,慢霧創始人余弦在社交媒體上表示,Ledger的一個模塊被供應鏈劫持篡改了,特別注意下這個風險,主要是不知道影響面多廣,可能不少DApp都有依賴Ledger的ledgerhq/connect-kit。大家警惕下所有DApp相關操作,注意錢包待簽名的請求信息是不是預期內的。

其它快訊:

慢霧余弦:若用戶的錢包或平臺不支持比特幣生態新協議的完美兼容,對應資產可能會被丟失:金色財經報道,慢霧創始人余弦在社交媒體上發文表示,最近用戶Atomicals資產丟失原因已找到,看了官方協議介紹這種燃燒機制實在是有點開眼界。如果你用的錢包或平臺不支持新協議的完美兼容,對應的資產就可能會被搞丟。[2023/12/21 19:25:32]

慢霧余弦:沒驗證過的安全機制不是靠譜的安全機制:金色財經報道,慢霧創始人余弦在X平臺(原推特)表示,Vitalik推特號還真是被SIM Swap攻擊了,幾個細節:手機SIM卡是T-Mobile的,這個在暗網可能5K美金就可以做一次SIM Swap攻擊;這個手機號雖然沒拿來做 2FA,但是被用于重置了推特權限,之前他沒意識到還能這樣;他忘記什么時候添加的手機號。

從這可以學習到:沒驗證過的安全機制不是靠譜的安全機制;任何人都有踩坑的時候;人會撒謊,更別提代表人的社交賬號,可能你看到的賬號動態已經不是這個人本身的意愿,一定要保持懷疑且持續驗證,尤其看到一個陌生鏈接。[2023/9/12 11:26:49]

慢霧余弦:超10萬推特賬號對應的friend.tech錢包地址泄露:金色財經報道,Yearn核心開發者banteg在社交媒體上表示,泄露的數據庫顯示,101,183人授予friend.tech訪問權限,以他們的身份發布信息。

對此慢霧創始人余弦轉發稱,10多萬推特賬號對應的friend.tech錢包地址泄露。這些錢包地址隨便往上一層做下關聯,還能得到更多隱私。[2023/8/21 18:13:48]

Aave關于“將治理系統升級至V3版本”的提案已通過

12月14日消息,Aave治理論壇信息顯示,關于“將治理系統從V2.5升級至V3版本”的提案已通過,本次投票共有1122272枚AAVE參與,支持率為100%,升級結果將在7天內執行.

Block Chain:12/14/2023 2:36:22 PM
去中心化基礎設施Hivello完成100萬美元融資

金色財經報道,去中心化物理基礎設施網絡(DePIN) Hivello宣布完成100萬美元的種子前融資.

Block Chain:12/14/2023 2:36:19 PM
Valkyrie向美國SEC提交比特幣現貨ETF第四次修正案

金色財經報道,據Bitcoin Magazine披露文件顯示,Valkyrie向美國證券交易委員會提交比特幣現貨ETF的第四次修正案.

Block Chain:12/14/2023 2:36:17 PM
PeckShield:Zapper、Sushi前端已被入侵

金色財經報道,PeckShield監測顯示,據社區成員報告,Zapper、Sushi的前端已被入侵。請用戶切勿與任何dApp交互.

Block Chain:12/14/2023 2:36:15 PM
Blockaid:檢測到ledgerconnect套件可能受到供應鏈攻擊

金色財經報道。Web3安全機構Blockaid發文稱,檢測到ledgerconnect套件可能受到供應鏈攻擊。ledgerconnect疑似遭遇破壞,現可被注入影響眾多DApp的惡意代碼.

Block Chain:12/14/2023 2:36:12 PM
Revoke.cash:確認遭受Ledger事故影響,已暫時關閉網站

12月14日消息,Revoke.cash于X平臺發文表示:“與Ledger ConnectKit庫集成的多個常用加密應用程序(包括Revoke.cash)已受到損害。在進一步調查過程中,我們暫時關閉了該網站.

Block Chain:12/14/2023 2:36:08 PM
Kyber Network:出于謹慎考慮已禁用前端UI

金色財經報道,跨鏈DEX項目Kyber Network在X平臺發文表示,出于謹慎考慮,其已禁用前端UI,直到情況明確為止.

Block Chain:12/14/2023 2:36:03 PM
德意志銀行支持的Taurus開始對德國中小企業貸款進行代幣化

金色財經報道,由德意志銀行 (DBK) 支持的瑞士加密貨幣托管公司 Taurus與總部位于蘇黎世的專注于德國中小企業的金融科技貸款平臺 Teylor 合作,推動當前各種代幣化資產的趨勢.

Block Chain:12/14/2023 2:36:01 PM
Balancer:檢測到Ledger Connect潛在的漏洞,避免使用Balancer前端

金色財經報道,Balancer在社交媒體上發文表示,檢測到Ledger Connect存在潛在漏洞,建議所有用戶小心,避免使用Balancer前端,直到獲得更多信息.

Block Chain:12/14/2023 2:35:59 PM
BTC短時跌破42000美元

金色財經報道,行情顯示,BTC短時跌破42000美元,現報41980美元,日內漲幅收窄至1.32%,行情波動較大,請做好風險控制.

Block Chain:12/14/2023 2:35:56 PM
Ledger已識別并刪除Ledger Connect Kit的惡意版本

金色財經報道,Ledger在社交媒體上發文表示,已識別并刪除了Ledger Connect Kit的惡意版本。現在正在推送正版版本來替換惡意文件。暫時不要與任何dApp交互.

Block Chain:12/14/2023 2:35:54 PM
慢霧:使用ledgerhq/connect-kit版本>1.1.4的Dapp均受影響

金色財經報道,2023年12月14日 8:33 PM 慢霧安全威脅情報發現 @ledgerhq/connect-kit 遭受供應鏈攻擊.

Block Chain:12/14/2023 2:35:51 PM
ads