BTC/HKD-0.95%
ETH/HKD-0.12%
LTC/HKD-0.44%
ADA/HKD+0.41%
SOL/HKD-0.95%
XRP/HKD-0.92%金色財經報道,2023年12月14日 8:33 PM 慢霧安全威脅情報發現 @ledgerhq/connect-kit 遭受供應鏈攻擊,攻擊者在 @ledgerhq/connect-kit >1.1.4 的版本中植入了惡意的JS代碼從而對加密貨幣用戶發起釣魚攻擊。使用 @ledgerhq/connect-kit 版本 >1.1.4 的 Dapp 均受到影響,請注意排查代碼中是否有使用到如下受影響版本。
影響版本范圍:
@ledgerhq/connect-kit 1.1.5 (攻擊者在代碼中進行留言)
@ledgerhq/connect-kit 1.1.6 (攻擊者在代碼中進行留言并植入惡意的JS代碼)
@ledgerhq/connect-kit 1.1.7 (攻擊者在代碼中進行留言并植入惡意的JS代碼)
慢霧安全團隊建議,在沒有官方明確修復前,請謹慎使用DApp進行交互操作。
其它快訊:
慢霧:TrustPad遭受攻擊是由于獲取錯誤的LockStartTime導致鎖定時間被篡改:金色財經報道,據SlowMist發文表示,TrustPad質押合約遭受攻擊事件更新:根據分析,由于獲取了錯誤的LockStartTime,鎖定時間被篡改。
早些時間報道,跨鏈融資平臺TrustPad在社交平臺上表示,一個質押合約遭受攻擊。目前正在全力進行調查。[2023/11/7 17:44:42]
慢霧:BXH 第一次被盜資金再次轉移,BTC 網絡余額超 2700 BTC:金色財經報道,10月8日凌晨(UTC+8),慢霧監控到 BXH 第一次被盜資金再次出現異動,經慢霧 MistTrack 分析,異動詳情如下:
黑客地址 0x48c9...7d79 將部分資金(213.77 BTCB,5 BNB 和 1 ETH)轉移至新地址 0xc01f...2aef,接著將資金兌換為 renBTC 跨鏈到 BTC 網絡,跨鏈后地址為 1JwQ...u9oU。1JwQ...u9oU 在此次轉移中接收到的總資金為 204.12 BTC。截止目前,BXH 第一次被盜事件在 BTC 網絡共有 4 個黑客地址,總計余額為 2701.3 BTC,暫未進一步轉移。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/10/8 12:49:28]
動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]
金色財經報道,慢霧創始人余弦在社交媒體上表示,Ledger的一個模塊被供應鏈劫持篡改了,特別注意下這個風險,主要是不知道影響面多廣,可能不少DApp都有依賴Ledger的ledgerhq/connect-kit.
Block Chain:12/14/2023 2:27:19 PM金色財經報道,跨鏈DEX項目Kyber Network在X平臺發文表示,出于謹慎考慮,其已禁用前端UI,直到情況明確為止.
Block Chain:12/14/2023 2:27:16 PM金色財經報道,由德意志銀行 (DBK) 支持的瑞士加密貨幣托管公司 Taurus與總部位于蘇黎世的專注于德國中小企業的金融科技貸款平臺 Teylor 合作,推動當前各種代幣化資產的趨勢.
Block Chain:12/14/2023 2:27:13 PM金色財經報道,Balancer在社交媒體上發文表示,檢測到Ledger Connect存在潛在漏洞,建議所有用戶小心,避免使用Balancer前端,直到獲得更多信息.
Block Chain:12/14/2023 2:27:09 PM金色財經報道,行情顯示,BTC短時跌破42000美元,現報41980美元,日內漲幅收窄至1.32%,行情波動較大,請做好風險控制.
Block Chain:12/14/2023 2:27:05 PM金色財經報道,Ledger在社交媒體上發文表示,已識別并刪除了Ledger Connect Kit的惡意版本。現在正在推送正版版本來替換惡意文件。暫時不要與任何dApp交互.
Block Chain:12/14/2023 2:27:03 PM金色財經報道,英國現實世界資產(RWA)區塊鏈公司Modus宣布已完成12.5萬英鎊新一輪融資,管理Layer 1網絡Ambrosius的去中心化自治組織AirDAO參投.
Block Chain:12/14/2023 2:26:56 PM金色財經報道,據Defillama數據顯示,Cardano生態系統鎖定總價值當前為4.4055億美元,24小時漲幅達11.77%.
Block Chain:12/14/2023 2:26:48 PM金色財經報道,Immutable在社交媒體上發文表示,Immutable zkEVM和Immutable Passport將能夠為所有玩家免除Gas費.
Block Chain:12/14/2023 2:26:44 PM12月14日消息,前 CoinDesk 業務開發總監 Chris Wells 加入 Web3 娛樂公司 HELLO Labs 擔任媒體主管.
Block Chain:12/14/2023 2:26:38 PM金色財經報道,土耳其財政部長Mehmet ?im?ek表示,過去幾個月一直在繼續對加密貨幣進行研究,加密貨幣的相關法規工作已進入最后階段,在即將制定的法律中,將首先對加密貨幣進行定義,此外CMB法也將發生變化.
Block Chain:12/14/2023 2:26:34 PM據官方消息,12月13日晚間Meta MCN創始人Ken博士、火幣HTX社區負責人三三做客火幣直播,以“揭秘成功的KOL們如何賺取巨額收益”為主題,深入探討了Web3時代下的網紅經濟.
Block Chain:12/14/2023 2:26:26 PM