以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 波場 > Info

BTC:慢霧發布iCloud 用戶的MetaMask錢包遭遇釣魚攻擊簡析

Author:

Time:1900/1/1 0:00:00

慢霧發布iCloud用戶的MetaMask錢包遭遇釣魚攻擊簡析。稱首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMaskiOSApp端本身就存在有安全缺陷。

知名區塊鏈安全公司派盾、慢霧科技宣布參加HBTC Chain主網節點競選:1月6日,據霍比特HBTC官方消息,知名區塊鏈安全公司派盾、慢霧科技宣布參加HBTC Chain主網節點競選,投票均已超過50萬HBC,其中派盾節點名稱PeckShield;慢霧科技節點名稱SlowMist Zone。

截止至今日18:00,HBTC Chain主網節點投票競選上線10天,成功競選主網節點數量達16個,HBC總投票數量為6457124.38,HBC總投票質押率30.75%,質押價值已近2500萬USDT。

HBTC Chain基于DPoS共識算法,精選優質節點作為HBTC Chain主網區塊驗證者。HBTC Chain將對競選節點進行篩選及管理,意欲參選的項目方及個人可通過HBTC Chain節點競選投票頁面進行申請操作。更多詳情請點擊原文鏈接。[2021/1/6 16:34:50]

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup="false"來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。

動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]

https://github.com/MetaMask/metamask-mobile/blob/main/android/app/src/main/AndroidManifest.xml#L17

聲音 | 慢霧預警:一新私有礦池今日出現算力暴增跡象:慢霧安全團隊對 ETC 51% 攻擊持續監控中發現:一個新私有礦池(0x58b3cabd0c5c777da2c1c4d4f7ecc8afe5674f20)正在迅速獲得更大的總網絡算力份額,這個新私有礦池雖然在 ETC 51% 攻擊之前就已經存在,但在攻擊后,隨著發動 51% 攻擊的私有礦池(0x3ccc8f7415e09bead930dc2b23617bd39ced2c06)的消失,這個新的私有礦池的算力開始逐日增加,今天出現暴增跡象。

出于謹慎目的,慢霧安全團隊建議任何人進行 ETC 交易時必須等待至少 400 個區塊確認(這個值甚至需要更高),相關數字貨幣交易平臺繼續保持警惕狀態。[2019/1/11]

MetaMaskiOS端代碼中沒有發現存在這類禁止錢包數據(如KeyStore文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標iCloud里恢復MetaMaskiOSApp錢包的相關數據。

慢霧安全團隊經過實測通過iCloud恢復數據后再打開MetaMask錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。

iOSApp端在代碼上如何避免iCloud自動備份錢包App中的數據可以參考:

https://developer.apple.com/documentation/foundation/optimizing_your_app_s_data_for_icloud_backup

Tags:AINAMABTCLOUDSwagChainKazama SenshiBTCPAYNuco.cloud

波場
NBA:NBA已提交NFT相關商標申請,并持有兩個ENS域名

據CoinDesk報道,美國國家籃球協會于4月6日提交多個NFT相關的商標申請。根據文件顯示,提交的商標類型包括虛擬商品、比賽門票、比賽節目、交易卡、紀念品、球衣、甚至包括與籃球相關的Memes.

1900/1/1 0:00:00
COIN:Coinbase:將繼續向俄羅斯普通用戶提供服務

據LiveBitcoinNews報道,Coinbase的高管和員工表示,所采取的行動與戰爭無關,而是為了打擊數字貨幣行業的欺詐和非法行為.

1900/1/1 0:00:00
NFT:HTC發布元宇宙應用VIVERSE,支持NFT和數字資產存儲和管理

據雅虎新聞報道,宏達電HTC于2022世界移動通信大會上首次揭示最新元宇宙應用VIVERSE,并展示全新元宇宙產品、平臺和體驗.

1900/1/1 0:00:00
NFT:P2E游戲Nifty League完成500萬美元種子輪融資

據官方消息,P2E游戲NiftyLeague宣布完成500萬美元種子輪融資,RSEVentures領投.

1900/1/1 0:00:00
ITC:鏈游公會Merit Circle計劃創建專注于游戲內資產的NFT市場

鏈游公會MeritCircle宣布將為游戲內資產創建一個NFT市場,使玩家能夠交易所有采用NFT技術的游戲資產.

1900/1/1 0:00:00
FANT:Fantom CEO:Andre Cronje會將運行的所有項目移交現有團隊

FantomCEO兼CIOMichaelKong發推表示,此前AndreCronje“終止”25個項目的推特被誤解了,他們正在“終止”他們的參與,但會將他們運行的所有東西都移交給現有團隊.

1900/1/1 0:00:00
ads