慢雾余弦:一个开源bot有一个私钥后门代码,用户需要保持警惕
火币HTX报道,区块链安全研究员dm在X平台发文表示:“下载和运行Github上的Web3项目要小心了,今天偶尔看到的一个开源项目发现是偷用户Solana私钥的,checkrug对此,慢雾创始人余弦在X平台发文评论:“这个开源bot有偷私钥...
火币HTX报道,区块链安全研究员dm在X平台发文表示:“下载和运行Github上的Web3项目要小心了,今天偶尔看到的一个开源项目发现是偷用户Solana私钥的,checkrug对此,慢雾创始人余弦在X平台发文评论:“这个开源bot有偷私钥...
火币HTX报道,慢雾创始人余弦表示,铭文某种程度算是符文的试验田,铭文各种大文件及大量“无意义”的BRC-20留痕信息出现在比特币的Taproot数据里,被CVE漏洞编号后,引发了轩然大波。所以,铭文某种程度算是符文的试验台,这里的“某种程...
火币HTX报道,慢雾创始人余弦就Munchables遭受攻击一事在X平台发文表示,Blast上的这个协议Munchables被盗6250万美元,损失真大了。按链上侦探ZachXBT的调查,是因为他们的一位开发者是朝鲜黑客,这是我们遇到的至少...
火币HTX报道,慢雾余弦在X平台发文提醒:DEX协议ParaSwap的用户需要注意取消下面这个地址(多链)的资金授权:0x00000000FdAC7708D0D360BDDc1bc7d097F47439。有关的风险资金已被白帽救援,损失很小...
火币HTX报道吗,慢雾创始人余弦在 X 平台发文提醒,@CCyber_rescue打着可以帮被盗用户追回/恢复资金的名义行骗,用了某知名钱包的 bug,让用户以为真的收到了损失资金,慢雾会考虑揭露,在这之前大家还是提高警惕,以免二次被盗。...
火币HTX报道,慢雾创始人余弦在X平台发文表示,今天慢雾和MistTrack收到至少四起stETH被盗跨链到Blast主网的案子。其特征都是从明显有痕迹的地址(包括交易所)打一点ETH手续费到被盗地址,然后把stETH跨链到Blast主网并...
火币HTX报道,针对Miner(MINER)遭到攻击事件,慢雾创始人余弦就此表示,Miner好像还是个新协议(ERC-X,看去似乎包罗万象,多合一,包括最近火热的ERC-404),可惜合约有低级漏洞,自己给自己转账就可以翻倍余额。...
火币HTX报道,慢雾创始人余弦在X平台发文表示,“新机制肯定会带来新的安全风险,如果一个协议没处理好ERC404这种硬币双面机制就可能带来意想不到的后果。还有需要注意的是,ERC404还不是个成熟的标准,看了几个项目的合约代码,多少会有一些...
火币HTX报道,慢雾余弦在X平台表示,因钓鱼骗局损失超266万美元的某大户未及时取消危险授权,该大户AAVE里的质押物也同样在被清算,钓鱼仍在继续获利。...
1月23日消息,慢雾创始人余弦在X平台发文表示:昨天被钓鱼的这个大户在一两个小时前终于取消了相关危险授权(主要是aEthWETH授权给了渔翁地址),可惜渔翁残忍地一次次将大户在AAVE里的aEthWETH逼近清算线,只要清算,渔翁就可以继续...