慢霧發布iCloud用戶的MetaMask錢包遭遇釣魚攻擊簡析。稱首先用戶遭遇了釣魚攻擊,是由于自身的安全意識不足,泄露了iCloud賬號密碼,用戶應當承擔大部分的責任。但是從錢包產品設計的角度上分析,MetaMaskiOSApp端本身就存在有安全缺陷。
知名區塊鏈安全公司派盾、慢霧科技宣布參加HBTC Chain主網節點競選:1月6日,據霍比特HBTC官方消息,知名區塊鏈安全公司派盾、慢霧科技宣布參加HBTC Chain主網節點競選,投票均已超過50萬HBC,其中派盾節點名稱PeckShield;慢霧科技節點名稱SlowMist Zone。
截止至今日18:00,HBTC Chain主網節點投票競選上線10天,成功競選主網節點數量達16個,HBC總投票數量為6457124.38,HBC總投票質押率30.75%,質押價值已近2500萬USDT。
HBTC Chain基于DPoS共識算法,精選優質節點作為HBTC Chain主網區塊驗證者。HBTC Chain將對競選節點進行篩選及管理,意欲參選的項目方及個人可通過HBTC Chain節點競選投票頁面進行申請操作。更多詳情請點擊原文鏈接。[2021/1/6 16:34:50]
MetaMask安卓端在AndroidManifest.xml中有android:allowBackup="false"來禁止應用程序被用戶和系統進行備份,從而避免備份的數據在其他設備上被恢復。
動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]
https://github.com/MetaMask/metamask-mobile/blob/main/android/app/src/main/AndroidManifest.xml#L17
聲音 | 慢霧預警:一新私有礦池今日出現算力暴增跡象:慢霧安全團隊對 ETC 51% 攻擊持續監控中發現:一個新私有礦池(0x58b3cabd0c5c777da2c1c4d4f7ecc8afe5674f20)正在迅速獲得更大的總網絡算力份額,這個新私有礦池雖然在 ETC 51% 攻擊之前就已經存在,但在攻擊后,隨著發動 51% 攻擊的私有礦池(0x3ccc8f7415e09bead930dc2b23617bd39ced2c06)的消失,這個新的私有礦池的算力開始逐日增加,今天出現暴增跡象。
出于謹慎目的,慢霧安全團隊建議任何人進行 ETC 交易時必須等待至少 400 個區塊確認(這個值甚至需要更高),相關數字貨幣交易平臺繼續保持警惕狀態。[2019/1/11]
MetaMaskiOS端代碼中沒有發現存在這類禁止錢包數據(如KeyStore文件)被系統備份的機制。默認情況下iCloud會自動備份應用數據,當iCloud賬號密碼等權限信息被惡意攻擊者獲取,攻擊者可以從目標iCloud里恢復MetaMaskiOSApp錢包的相關數據。
慢霧安全團隊經過實測通過iCloud恢復數據后再打開MetaMask錢包,還需要輸入驗證錢包的密碼,如果密碼的復雜度較低就會存在被破解的可能。
iOSApp端在代碼上如何避免iCloud自動備份錢包App中的數據可以參考:
https://developer.apple.com/documentation/foundation/optimizing_your_app_s_data_for_icloud_backup
據CoinDesk報道,美國國家籃球協會于4月6日提交多個NFT相關的商標申請。根據文件顯示,提交的商標類型包括虛擬商品、比賽門票、比賽節目、交易卡、紀念品、球衣、甚至包括與籃球相關的Memes.
1900/1/1 0:00:00據LiveBitcoinNews報道,Coinbase的高管和員工表示,所采取的行動與戰爭無關,而是為了打擊數字貨幣行業的欺詐和非法行為.
1900/1/1 0:00:00據雅虎新聞報道,宏達電HTC于2022世界移動通信大會上首次揭示最新元宇宙應用VIVERSE,并展示全新元宇宙產品、平臺和體驗.
1900/1/1 0:00:00據官方消息,P2E游戲NiftyLeague宣布完成500萬美元種子輪融資,RSEVentures領投.
1900/1/1 0:00:00鏈游公會MeritCircle宣布將為游戲內資產創建一個NFT市場,使玩家能夠交易所有采用NFT技術的游戲資產.
1900/1/1 0:00:00FantomCEO兼CIOMichaelKong發推表示,此前AndreCronje“終止”25個項目的推特被誤解了,他們正在“終止”他們的參與,但會將他們運行的所有東西都移交給現有團隊.
1900/1/1 0:00:00