值得信赖的区块链资讯!
大劫持(十年之约地54篇)
严重安全警告:9月8号,开发者qix的账号被黑客运用社会工程学精准劫持。黑客随后使用其账号向著名javascript库npm中由其维护的约18个软件包中成功投毒。这些软件包每周被全世界的各种网站下载使用超过20亿次——其中就包括各种主流非主流的区块链web3网站(所谓DApp)!
这意味着什么?从今天开始,到问题彻底被修复之前,你在各种DeFi(去中心化金融)、各种web3网站上的每一次签名交易的操作,都有可能给你带来不可挽回的经济损失。
一张全球围猎区块链小白用户手中加密资产的无形大网已经张开。
请。务。必。当。心。
教链获悉,这次黑客大面积投放的毒代码有两种方式盗窃你加密钱包中的资金:
第一种是被动方式。当你点击的web3 DApp上的资产转移操作按钮,毒代码会悄悄地把接收地址篡改成黑客的地址,让没有再三核实交易细节的你,稀里糊涂地就把钱转给了黑客。
第二种是主动劫持。毒代码会监听每一笔交易,并在签名之前悄悄替换掉收款地址,神不知鬼不觉地让一路无脑点击下一步的你,把币乖乖投进黑客的存钱罐。
你说:我有再三核实收款地址的好习惯呀!
但是你可能看花眼——黑客巧妙地采用了Levenshtein算法,生成和你的钱包地址十分相似的盗币地址。
如果你不是停下来仔细看的话,很可能就被骗过去了。
幸好,目前看起来黑客的运气不佳。
这是黑客的主网钱包地址:0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976
目前还只有零点几个ETH。
暂时如何防范?
如果你是普通用户的话:使用硬件钱包,并在签名确认前仔细核实收款地址和金额。
如果你是开发者的话:固定住你使用的库版本,不要让它自动升级(成带毒版本)。
这种攻击方式有个听起来很高级的词儿叫做:供应链攻击。
而每一次类似的攻击方式,都会有投毒隐秘、扩散迅速、影响广泛的特点。
究其原因,还是因为web3 DApp的架构形式,前端承袭自web2前端的开源协作生态,中间采用互联网网关接入,最后是把所谓去中心化的区块链网络层层包裹在传统中心化的web2洋葱皮里面,也就难怪黑客要挑选外层因为千钧重担系于一点而让黑客更容易四两拨千斤的切入点展开攻击了。
互联网上的单点失效问题(Single Point of Failure)随处可见。
而比特币,没有web3,没有DApp,没有互联网网关,没有网页访问和自动更新第三方代码库的单点失效问题。
比推快讯
更多 >>- JustLend DAO 完成第三次 JST 回购销毁
- BTTC Bridge 交易记录页优化上线
- 欧洲央行会议纪要显示,通胀前景风险偏向上行
- 英国金融行为监管局在新规实施前征求加密规则意见
- 卡托研究所:美国比特币税收规则阻碍日常支付应用,呼吁改革
- 某巨鲸沉寂 2.5 个月后开金银 20 倍杠杆多单,总价值 1150 万美元
- 分析师:比特币资金费率跌至 2023 年以来最低水平,或预示底部已形成
- 法国部长:将出台新措施应对加密绑架事件频发
- TruthX 与 Animoca Brands 联合发布《2026 Q1 Top 220 KOL 报告:加密行业趋势总结和预测》
- IEA 警告:欧洲航空燃油库存仅够 6 周,部分航班取消在即
- 国际能源署:欧洲的航空燃油可能仅剩 6 周供应量
- 对冲巨鲸分时委托抛售 6.3 万枚 HYPE 现货,合约 2500 万美元空单仍持有未平
- Morgan Stanley 比特币信托净流入超 1.03 亿美元
- 航运数据:多数通过霍尔木兹的船只使用伊朗强制路线
- Abraxas Capital 向 Kraken 存入 1,993 枚比特币,价值 1.4832 亿美元
- CoinGecko2026 年 Q1 加密行业报告:总市值下跌 20.4%,大宗商品永续合约成亮点
- 受市场低迷和分红影响,顶级加密风投基金投资组合大幅缩水
- 比特币矿商 HIVE Digital Technologies 拟私募发行 7500 万美元的 0%可交换高级票据
- 美股盘前三大指数普涨,微软 (MSFT) 涨 1.54%
- 某交易员将 8.5 美元变为 9928 美元,回报 1169 倍
- 野村证券:近八成机构计划投资加密货币,DeFi 成为焦点
- Visa 加密业务负责人:已有两家美国银行在 Solana 上使用 USDC 交易
- 链上主力多头陆续止盈离场,麻吉已坐上 ETH 多军头把交椅
- 宝盛银行:尽管中东紧张局势持续,但油价或已见顶
- 数字艺术平台 Blackdove 放弃收购 NFT 平台 Foundation,所有权已交还
- 易理华:2019 年以后再也没有深度参与过做市商
- 韩国将在 Q4 测试区块链存款代币用于政府支出,或降低交易费用并减少审计需求
- 加密基金经理 McCann 遭调查,此前其未婚妻死亡案存疑
- 资产 217 亿美元的 Exchange Traded Concepts 增持 1.99 万股 MSTR,持仓至 26.2 万股
- 市场消息:Anthropic 计划在下周内向英国银行提供“Mythos”的访问权限
- Bitfinex:巨鲸 30 天内积累超 27 万枚比特币,创 2013 年以来最大购买狂潮
- HashKey Chain 与 HabitTrade 达成战略合作,加速合规资产上链与链上金融基础设施建设
- OKX Boost 与 RootData 宣布达成合作,旨在共建行业优质项目评估新标准
- 摩根大通:《CLARITY 法案》谈判已进入最后阶段,争议缩减至 2-3 个核心问题
- 孙悟空今日将直播探讨 2026 加密市场动向
- 观点:BTC 本轮第二次挑战 75,400 美元短期持有者成本,再次回调可能性较大
- Circle CEO:人民币稳定币存在“巨大机会”,中国或在 3-5 年内推出
- Bithumb 将 GRACY、SPURS、ZTX、WIKEN、FITFI 列入交易警示名单
- RootData 透明度警报:LeverUp、Flash.Trade、PRDT 等项目缺失核心信息
- Upbit 将于 5 月 18 日下架 NAP/BTC 交易对
- Richard Teng:Binance TradeFi 永续合约正在快速扩张,已占据主流 TradFi 期货的约 4.9%
- 美元兑日元突破 159,日内涨幅 0.03%
- 伊朗高级官员:在巴基斯坦军方官员访问后,延长美伊停火和举行第二轮谈判的希望更大
- Binance 将暂停 BSC 的 Highstreet(HIGH)和 Resolv(RESOLV)充值提现
- Naver 计划为其金融科技部门推进独立 IPO
- 金融合规初创公司 Spektr 完成 2000 万美元 A 轮融资,New Enterprise Associates 领投
- Claw Wallet 与 GoPlus 达成战略合作,集成 SafuSkill 与 AgentGuard 筑牢 AI Agent 安全底座
- Naver 拟在与 Dunamu 完成股权置换后推动其金融科技子公司上市
- 摩根士丹利将资产代币化列为下一阶段增长重点
- 标普 TOP 1 持仓多头寄望于美股跑赢山寨币市场,两相抵下周亏 432 万美元
比推专栏
更多 >>观点
比推热门文章
- JustLend DAO 完成第三次 JST 回购销毁
- BTTC Bridge 交易记录页优化上线
- 欧洲央行会议纪要显示,通胀前景风险偏向上行
- 英国金融行为监管局在新规实施前征求加密规则意见
- 卡托研究所:美国比特币税收规则阻碍日常支付应用,呼吁改革
- 某巨鲸沉寂 2.5 个月后开金银 20 倍杠杆多单,总价值 1150 万美元
- 分析师:比特币资金费率跌至 2023 年以来最低水平,或预示底部已形成
- 法国部长:将出台新措施应对加密绑架事件频发
- TruthX 与 Animoca Brands 联合发布《2026 Q1 Top 220 KOL 报告:加密行业趋势总结和预测》
- IEA 警告:欧洲航空燃油库存仅够 6 周,部分航班取消在即
比推 APP


