慢霧創始人余弦發推表示,如果用了TrustWallet瀏覽器擴展且在2022年11月14日至23日期間創建了錢包,那么這個錢包就存在風險。本質原因是當時TrustWallet瀏覽器擴展使用的MT19937偽隨機數生成器沒有提供足夠的隨機性,導致私鑰可以被破解。目前TrustWallet已披露該風險,所幸損失小。
慢霧創始人:去年11月14日-23日期間使用TrustWallet瀏覽器擴展創建的錢包存在風險:4月22日消息,慢霧創始人余弦在社交媒體引用Trust Wallet公告表示,若用戶使用TrustWallet瀏覽器擴展且在2022年11月14日-23日期間創建了錢包,則該錢包將存在風險。本質原因是當時TrustWallet瀏覽器擴展使用的MT19937偽隨機數生成器沒有提供足夠的隨機性,導致私鑰可以被破解。[2023/4/22 14:20:28]
TrustWallet稱,事件發生后,TrustWallet迅速修補了漏洞,所有在這些日期之后創建的地址都是安全的。不過,TrustWallet仍然檢測到兩起攻擊,攻擊共造成了約17萬美元的損失。對此,TrustWallet將補償因漏洞導致的黑客攻擊而造成的符合條件的損失,并為受影響的用戶創建了補償流程。目前受影響地址剩余的總余額約為8.8萬美元。TrustWallet敦促受影響的用戶盡快轉移資金。避免使用他人提供的地址。
動態 | 慢霧預警:數字貨幣用戶注意郵件釣魚、撞庫風險:慢霧安全團隊今日捕獲到某知名數字貨幣交易所郵件發送配置不當,導致大量用戶郵箱泄露。鑒于數字貨幣行業用戶喜歡多平臺注冊的特殊性,請大家謹防郵件釣魚 和撞庫風險![2019/11/1]
聲音 | 慢霧區:Electrum偽造升級提示的釣魚攻擊盜竊至少200個BTC:據慢霧區消息,Electrum偽造升級提示的釣魚攻擊已盜竊至少 200 枚BTC,此次攻擊單靠升級 Electrum無法避免,需要整個生態服務都做對應的改動(因為 Electrum 這個客戶端并不是全節點,然后在交易廣播上和對應的服務端有消息通訊,攻擊者也可以部署惡意服務端)。慢霧區提醒用戶,Electrum這類釣魚攻擊需要長期警惕。慢霧區此前發布Electrum釣魚更新事件預警,對Electrum錢包進行攻擊的黑客利用Electrum的軟件異常構造惡意的軟件更新提示,誘導用戶更新下載惡意軟件使用。[2019/1/4]
Tags:TRULETLLEWALArbitrummathwallet錢包騙局mathwallet安全嗎Blank Wallet
據官方博客,SushiSwap發布RouteProcessor2事后分析報告。報告稱,由于18次重放交易,最初從第一個用戶的錢包中耗盡的1800枚WETH最終進入了多個錢包.
1900/1/1 0:00:00OPLabs在近日的推文中表示:“智能合約審計平臺Sherlock對Optimism主網Bedrock升級的最終審計發現了一些問題.
1900/1/1 0:00:00據Businesswire報道,加密礦業數據中心SolunaHoldings獲私人數據中心開發公司NavitasGlobal1400萬美元的投資.
1900/1/1 0:00:00據CNBC報道,蘋果公司表示,其AppleCard儲蓄賬戶現在可供用戶使用,年收益率為4.15%。該公司表示,這一賬戶沒有最低存款或余額要求,用戶可通過iPhone上的錢包應用程序來設置其帳戶.
1900/1/1 0:00:00加密貨幣火了之后,其消耗的大量能源和產生的污染就成為了行業內外爭論不休的問題。針對這一問題,捷克的加密貨幣交易所NakamotoX想到了一個主意——用挖礦產生的熱量種番茄.
1900/1/1 0:00:00全球三十五個國家和歐盟委員會已經要求負責制定全球反洗錢政策的金融行動工作組修改涉及到數字貨幣的標準。該組織承諾,將在G20集團財長會議上提出針對數字貨幣的反洗錢修訂措施.
1900/1/1 0:00:00