值得信赖的区块链资讯!
大劫持(十年之约地54篇)
严重安全警告:9月8号,开发者qix的账号被黑客运用社会工程学精准劫持。黑客随后使用其账号向著名javascript库npm中由其维护的约18个软件包中成功投毒。这些软件包每周被全世界的各种网站下载使用超过20亿次——其中就包括各种主流非主流的区块链web3网站(所谓DApp)!
这意味着什么?从今天开始,到问题彻底被修复之前,你在各种DeFi(去中心化金融)、各种web3网站上的每一次签名交易的操作,都有可能给你带来不可挽回的经济损失。
一张全球围猎区块链小白用户手中加密资产的无形大网已经张开。
请。务。必。当。心。
教链获悉,这次黑客大面积投放的毒代码有两种方式盗窃你加密钱包中的资金:
第一种是被动方式。当你点击的web3 DApp上的资产转移操作按钮,毒代码会悄悄地把接收地址篡改成黑客的地址,让没有再三核实交易细节的你,稀里糊涂地就把钱转给了黑客。
第二种是主动劫持。毒代码会监听每一笔交易,并在签名之前悄悄替换掉收款地址,神不知鬼不觉地让一路无脑点击下一步的你,把币乖乖投进黑客的存钱罐。
你说:我有再三核实收款地址的好习惯呀!
但是你可能看花眼——黑客巧妙地采用了Levenshtein算法,生成和你的钱包地址十分相似的盗币地址。
如果你不是停下来仔细看的话,很可能就被骗过去了。
幸好,目前看起来黑客的运气不佳。
这是黑客的主网钱包地址:0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976
目前还只有零点几个ETH。
暂时如何防范?
如果你是普通用户的话:使用硬件钱包,并在签名确认前仔细核实收款地址和金额。
如果你是开发者的话:固定住你使用的库版本,不要让它自动升级(成带毒版本)。
这种攻击方式有个听起来很高级的词儿叫做:供应链攻击。
而每一次类似的攻击方式,都会有投毒隐秘、扩散迅速、影响广泛的特点。
究其原因,还是因为web3 DApp的架构形式,前端承袭自web2前端的开源协作生态,中间采用互联网网关接入,最后是把所谓去中心化的区块链网络层层包裹在传统中心化的web2洋葱皮里面,也就难怪黑客要挑选外层因为千钧重担系于一点而让黑客更容易四两拨千斤的切入点展开攻击了。
互联网上的单点失效问题(Single Point of Failure)随处可见。
而比特币,没有web3,没有DApp,没有互联网网关,没有网页访问和自动更新第三方代码库的单点失效问题。
比推快讯
更多 >>- 俄罗斯人加密投资兴趣半年内几乎未增长,监管法案推进中
- SOL 生态代币 three 市值突破 500 万美元,24 小时涨幅超 1500%
- 分析,比特币跌至两个月低点,与股市背离持续加深
- Binance 将于 6 月 5 日下架 7 个现货交易对,涉及 AXL、CRV、EGLD 等资产
- SK 海力士高点跳水 10%,某巨鲸共遭 321 万美元清算
- 创历史新高,Hyperliquid RWA 未平仓合约达 30 亿美元
- Binance:至少拥有 240 分的用户可于今日 15 时领取 Alpha 空投
- Mt. Gox 时隔 6 个月转移 7.39 亿美元 BTC,去向暂不明确
- 美股 AI 板块最新研报速览:存储/内存仍为最强主线,机构目标价集体上调
- 日本自民党议员联盟提交 Web3 政策提案,呼吁将区块链纳入国家战略
- 数据:BTC 现货 ETF 已连续 11 个交易日净流出,累计流出 34.52 亿美元
- Altman 回应 Anthropic 率先递交招股书:上市仅为融资事件,不关注具体时机
- 午前最大开仓盘点:巨鲸多头主导,主要加密与美股标的均现千万级多仓
- 亏损超 4600 万美元,Loracle 完全平仓 HYPE 空单
- Kelp DAO 黑客已基本完成洗钱,约 2.2 亿美元未冻结资金几乎全部流出追踪范围
- 香橼研究创始人 Andrew Left 被判证券欺诈罪,面临 20 年以上监禁
- Binance 美股首日观察:币圈原著民偏爱纳米股,6 亿交易量吸筹遇无限增发
- 现货黄金突破 4500 美元关口
- BiyaPay 分析师:黄仁勋杀入 AI PC,ARM 飙涨 18%,英伟达单日增 3190 亿美元
- 美国现货比特币 ETF 单日净流出 4.84 亿美元,贝莱德 IBIT 占九成以上
- Hyperliquid 巨鲸再度加码 HYPE 多单,累计盈利突破 229 万美元
- Twenty One Capital 面临纽交所合规警告,需在 6 月 5 日前任命独立审计委员会成员
- MRVL 盘前短时突破 270 美元,日内涨超 27%
- 黄仁勋:Marvell 有望成为下一家万亿美元市值公司
- 美媒称美伊谈判重回正轨
- 某用户签署恶意 Permit2 交易后被钓鱼者转走 31.6 万美元 USDC
- 美贸易代表办公室提议对来自巴西的所有进口商品征收 25%的关税
- RootData:WET 将于一周后解锁价值约 1338 万美元的代币
- 俄罗斯乌拉尔地区查获 1 万台矿机非法矿场,涉案电费损失近 10 亿卢布
- Kalshi 申请推出 12 种山寨币永续合约,涵盖 ETH、SOL 及 XRP 等
- 数据:加密市场普遍回调,SocialFi 板块逆势涨超 7%,BTC 跌破 7.1 万美元
- Meme 币 TRUMP 团队推出特朗普币俱乐部,前 19 名持有者将获世界杯决赛 VIP 权益
- 一人撑起 HYPE 九成买盘?HYPE 现货主力地址再加码 1350 万美元,11 个地址同步扫货
- 腾讯控股日内涨幅扩大至 4%,此前消息称微信 AI 助手接近推出
- 美股三大股指期货走低,标普 500 跌幅达 0.5%
- 体育“动量市场” SpeedLabs 完成 650 万美元种子轮融资,Parlay Capital 领投
- Strategy 历史首次出售 32 枚 BTC 付息,CME 加密衍生品正式全面启动 24/7 交易
- Robinhood 以 1.8 亿美元完成对 WonderFi 收购,进军加拿大加密市场
- 持有 GRASS 1 年后亏损 422 万美元,某巨鲸向 Bybit 和 OKX 存入 382 万枚 GRASS
- “新股神”Serenity:发现针对 SIVE 的虚假信息传播网络,将提交 SEC 调查
- 智谱 AI 拟科创板 IPO 募资 150 亿,将与 MiniMax 会师 A 股构建A+H双上市平台
- 数据:某巨鲸向 Kraken 存入 5000 枚 ETH 以止损,两个月内亏损 20 万美元
- Solana 创始人参投的 Perp DEX BULK 已启动第一季积分计划
- 若卖出将亏损 1179 万美元,Fenbushi Capital 关联地址疑似抛售 11101 枚 ETH
- OpenSea 团队人员暗示将推出合约交易功能
- edgeX:EDGE 价格异常波动并非安全事件,系外部实体蓄意操纵市场价格
- 加密恐慌指数跌至 23,重回极度恐慌区间
- Zama 创始人:法院撤销 cUSDC 合约临时限制令,协议已恢复正常运作
- 做空机构香橼创始人被判证券欺诈罪名成立
- Kelp DAO 跨链桥黑客已清洗近 2.2 亿美元被盗资金,仅剩 170 万美元未转移
比推专栏
更多 >>- Geopolitical:『懂王無聊』|0602亞盤前
- Geopolitical:『Mr President』|0601亞盤前
- Anthropic 冲击 1 万亿:除了 Pre-IPO,还有哪些隐藏的「Claude 概念股」?
- Geopolitical:『戰爭與和平』|0526美盤中
- Geopolitical:『 勞倫斯』|0522亞早盤
- Geopolitical:『 檀香刑』|0519美盤前
- Geopolitical:『 The STORM』|0517週末休市
- Geopolitical:『Just play』|0513亞盤前
- Geopolitical:『二師兄』|0512亞盤中
- Geopolitical:『从賊巢到潛艇』|0511美盤前
观点
比推热门文章
- SK 海力士高点跳水 10%,某巨鲸共遭 321 万美元清算
- 创历史新高,Hyperliquid RWA 未平仓合约达 30 亿美元
- Binance:至少拥有 240 分的用户可于今日 15 时领取 Alpha 空投
- Mt. Gox 时隔 6 个月转移 7.39 亿美元 BTC,去向暂不明确
- 美股 AI 板块最新研报速览:存储/内存仍为最强主线,机构目标价集体上调
- 日本自民党议员联盟提交 Web3 政策提案,呼吁将区块链纳入国家战略
- 数据:BTC 现货 ETF 已连续 11 个交易日净流出,累计流出 34.52 亿美元
- Altman 回应 Anthropic 率先递交招股书:上市仅为融资事件,不关注具体时机
- 午前最大开仓盘点:巨鲸多头主导,主要加密与美股标的均现千万级多仓
- 亏损超 4600 万美元,Loracle 完全平仓 HYPE 空单
比推 APP


