鏈捕手消息,據慢霧區情報反饋,7月17日16:00,premint.xyz遭遇黑客攻擊,黑客在premint.xyz網站中通過植入惡意的JS文件來實施釣魚攻擊,欺騙戶簽名setApprovalForAll(address,bool)的交易,從而盜取用戶的NFT等資產。慢霧安全團隊提醒用戶,如果有使用premint.xyz平臺請檢查授權設置并及時取消惡意授權。
慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例:金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。[2023/7/14 10:54:22]
取消授權的工具:
慢霧:近期出現新的流行惡意盜幣軟件Mystic Stealer,可針對40款瀏覽器、70款瀏覽器擴展進行攻擊:6月20日消息,慢霧首席信息安全官@IM_23pds在社交媒體上發文表示,近期已出現新的加密貨幣盜竊軟件Mystic Stealer,該軟件可針對40款瀏覽器、70款瀏覽器擴展、加密貨幣錢包進行攻擊,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名錢包,是目前最流行的惡意軟件,請用戶注意風險。[2023/6/20 21:49:05]
1、https://etherscan.io/tokenapprovalchecker
慢霧:Gate官方Twitter賬戶被盜用,謹慎互動:10月22日消息,安全團隊慢霧發文稱:加密平臺Gate官方Twitter賬戶被盜用,謹慎互動。半小時前,攻擊者利用該賬戶發文,誘導用戶進入虛假網站連接錢包。此外,慢霧科技創始人余弦在社交媒體上發文表示:注意下,Gate官方推特應該是被黑了,發送了釣魚信息,這個網址 g?te[.]com 是假的(之前談過的 Punycode 字符有關的釣魚域名),如果你去Claim會出現eth_sign這種簽名釣魚,可能導致ETH等相關資產被盜。[2022/10/22 16:35:14]
2、https://revoke.cash/?
惡意的JS文件:
https://s3-redwood-labs-premint-xyz.com/cdn.min.js?v=1658046560357
鏈捕手消息,跨鏈流動性協議Synapse宣布將推出基于以太坊的OptimisticRollup「SynapseChain」,通過利用Synapse的通用跨鏈消息傳遞系統和代幣橋.
1900/1/1 0:00:00撰文:autometafi.eth,深潮這個題目是我在inke在MetaSpace的演講題目,但是當天講的并不是很好,一直覺得需要把它整理成文字.
1900/1/1 0:00:00作者:CYCLabs 考慮一個協議是否是好協議時,首先是一個好的產品,其次才是治理問題。毋庸置疑,MakerDAO作為以太坊上的“央行”更新了整個行業的范式已是非常成功的典范.
1900/1/1 0:00:00撰文:藍狐筆記 Web3游戲不可避免的到來目前游戲作為數字時代人們娛樂的最主要方式之一,正在創造極大的產值,在2021年,其中光是超過1億美元年收入的手機游戲就達到174個.
1900/1/1 0:00:00作者:State.io 編譯:?元宇宙之道 大約2周前,媒體報道MystenLabs即將進行B輪融資,這一引發了諸多興趣.
1900/1/1 0:00:00作者:萬向區塊鏈 由萬向區塊鏈實驗室主辦的“2022上海區塊鏈國際周”計劃于9月16日-9月21日在上海虹口舉辦.
1900/1/1 0:00:00