買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧余弦:Ledger代碼庫攻擊團伙在 ledgerhq/connect-kit 1.1.5版本就已開始篡改

Author:

Block

Time:12/14/2023 2:37:26 PM

金色財經報道,慢霧創始人余弦在社交媒體上發文表示,從代碼編輯頁面來看,本次 Ledger 代碼庫攻擊團伙在 ledgerhq/connect-kit 1.1.5 版本就開始篡改了,但沒有植入惡意代碼,僅寫入一些嘲諷信息。1.1.6 版本開始植入惡意代碼,但可能有點問題,隨后發布了 1.1.7 帶惡意代碼的版本。最終,黑客留言感謝了前段時間宣布停止服務的網絡釣魚工具包 Inferno Drainer。

其它快訊:

慢霧余弦:UniSat官推被黑發的釣魚鏈接是Pink Drainer:金色財經報道,慢霧創始人余弦在社交媒體上發文表示,UniSat官推被黑發的釣魚鏈接是Pink Drainer,Coinbase Wallet對釣魚域名攔截最快,并且相關釣魚簽名請求的風險提示很好。[2023/12/22 19:27:07]

慢霧余弦:自動化平臺/工具確實方便,但使用時務必有能力駕馭:金色財經報道,慢霧創始人余弦在社交媒體上表示,前幾天有人玩Atomicals資產ATOM被盜,原因是因為一些人在推特大力宣傳使用Replit這個在線編程平臺來運行atomicals-js方便自動化做Atomicals資產相關操作。

Replit本身看似沒問題,這種宣傳看似也沒什么問題,但問題出在Replit平臺的公開性及玩家的安全意識匱乏,你用的atomicals-js任何人都可以看到,包括你在其中配置的助記詞/私鑰/地址等信息。

于是通過簡單的Google Hacking等技巧就可以發現這些泄露,導致資產被盜。需要注意的是,自動化平臺或工具確實方便,使用時務必有能力駕馭。這里影響的不僅是一些玩家的Atomicals資產,我們還看到了其他鏈的銘文資產。[2023/12/13 19:06:10]

慢霧余弦:Balancer被攻擊是由于官方域名所用的DNS服務商被攻擊所致:金色財經報道,據慢霧創始人余弦在X(原推特)發文表示,糾正昨日發布的關于Balancer被攻擊事件的分析,他們double check了監測數據、realScamSniffer的監測數據及官方的說明,他們認可官方的說法,這是官方域名所用的DNS服務商被攻擊所致,攻擊者修改了Balancer有關的DNS解析,并下發了新的https證書,這個過程對用戶來說也是靜默的。BGP劫持攻擊的出現僅是個巧合。

昨日,余弦團隊就Balancer被攻擊事件發文表示,Balancer前端被黑原因:BGP劫持引發DNS后續的靜默劫持,篡改了其中一個js文件,植入釣魚惡意代碼。[2023/9/21 11:59:33]

Satoshi Action Fund計劃于年底前籌集10萬美元

金色財經報道,Satoshi Action Fund創始人Dennis Porter在社交媒體發文稱,計劃在今年最后六周內籌集100,000美元,以捍衛和推進比特幣生態,該組織于今年推出,已經籌集了65,000美元.

Block Chain:12/15/2023 2:37:48 PM
Sui將向三個流動性質押協議注入2500萬枚SUI

金色財經報道,根據官方博客公告,Sui將向三個流動性質押協議注入2500萬枚SUI,來支持這些協議及其各自的流動性質押代幣(LST),為網絡上不斷增長的去中心化金融(DeFi)領域增加流動性.

Block Chain:12/15/2023 2:37:40 PM
Chainlink數據源上線Polygon zkEVM

金色財經報道, Chainlink數據源已上線Polygon zkEVM,數據源有助于將智能合約與“資產價格、儲備余額、NFT底價和L2排序器健康狀況等現實數據”連接起來.

Block Chain:12/15/2023 2:37:38 PM
Nirvana Finance黑客認罪并被沒收1230萬美元

金色財經報道,美國紐約南區檢察官辦公室周四宣布,34歲的高級安全工程師Shakeeb Ahmed承認他攻擊了Nirvana Finance協議和另一個未具名的去中心化加密貨幣交易所.

Block Chain:12/15/2023 2:37:35 PM
MetaMask:MetaMask Portfolio和SDK用戶未面臨風險

金色財經報道,MetaMask在X平臺表示,Ledger已解決了當前問題,但目前建議用戶等待24小時,然后再使用Ledger Connect套件與dapp進行交互.

Block Chain:12/15/2023 2:37:33 PM
MetaMask:已發現對Ledger Connect Kit的攻擊,請停止使用dapp

金色財經報道,MetaMask在社交媒體上表示,已發現對Ledger Connect Kit的攻擊,請停止使用dapp.

Block Chain:12/14/2023 2:37:24 PM
NFT初創公司Metagood完成500萬美元種子輪融資

金色財經報道,NFT初創公司Metagood完成500萬美元種子輪融資,Sora Ventures領投.

Block Chain:12/14/2023 2:37:21 PM
過去1小時全網爆倉金額為6096萬美元

金色財經報道,據coinglass數據顯示,過去1小時全網爆倉金額為6096萬美元,其中多單爆倉金額5059.18萬美元,空單爆倉金額1029.88萬美元。BTC爆倉金額2274.02萬美元,ETH爆倉金額1291....

Block Chain:12/14/2023 2:37:17 PM
比特幣返利公司Lolli完成800萬美元B輪融資

金色財經報道,比特幣返利公司 Lolli 完成 800 萬美元 B 輪融資,BITKRAFT Ventures 領投.

Block Chain:12/14/2023 2:37:15 PM
SDAX、Web3 Labs 等七家機構成為超級賬本基金會新會員

金色財經報道,企業級區塊鏈技術的開放式全球生態系統超級賬本基金會(Hyperledger Foundation)宣布Adhara、Digital Currency Forum、Launchnodes、Pairpoin...

Block Chain:12/14/2023 2:37:12 PM
彭博ETF分析師:新的ETF份額等于新的BTC買單

金色財經報道,彭博社ETF分析師Eric Balchunas在社交媒體上回復關于“比特幣現貨ETF由實物或現金創建的區別”時表示,當比特幣ETF需求過剩時,中介機構(AP)將需要創建新的ETF份額.

Block Chain:12/14/2023 2:37:08 PM
ads