慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足

[慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足]据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。

其它快讯:

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

动态 | 慢雾:巨鲸被盗2.6亿元资产,或因Blockchain.info安全体系存在缺陷:针对加密巨鲸账户(zhoujianfu)被盗价值2.6亿元的BTC和BCH,慢雾安全团队目前得到的推测如下:该大户私钥自己可以控制,他在Reddit上发了BTC签名,已验证是对的,且猜测是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。目前慢雾正在积极跟进更多细节,包括与该大户直接联系以及尽力提供可能需求的帮助。[2020/2/22]

声音 | 慢雾:Dapp、交易所等攻击事件造成损失已近41亿美金:慢雾数据显示Dapp、交易所等攻击事件造成的损失已达4098587697.68美金,半月增加近3亿美金。据2月28日报道,慢雾区上线“被黑档案库(SlowMist Hacked)”,目前各类攻击事件共造成约 3824082630.12 美金的损失。[2019/3/13]

郑重声明: 慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 瑞银高管:数字货币兴起或将加速央行储备资产布局转变

    [4-20-2022 2:35:59 PM]金色财经报道,瑞银金融服务公司美洲地区新兴市场首席投资官阿莱霍·切尔翁科表示,全球储备资产今后将变得更加多元化,各国央行可能会更加积极地考虑将黄金等大宗商品作为储备资产。此外,数字货币的兴起或将加速央行储备资产布局转...

  • 爱尔兰起草新规则以禁止政党通过加密货币接受捐款

    [4-21-2022 2:37:34 PM]金色财经报道,据当地媒体Independent报道,作为预防俄罗斯干涉爱尔兰选举工作的一部分,爱尔兰住房、地方政府和遗产部正在起草新规则,禁止政党接受比特币和其他加密货币作为捐赠,以保护该国免受来自俄罗斯结盟者的网络...

  • 企业元宇宙基础设施公司Mytaverse完成760万美元种子轮融资

    [4-19-2022 2:33:01 PM]4月19日消息,企业元宇宙基础设施公司Mytaverse宣布完成760万美元种子轮融资,本轮融资由BlumbergCapital领投,BaselayerVentures、CorrelationVentures、Acc...

  • 赵长鹏:完全没有收购Twitter的意愿,让马斯克干吧

    [4-17-2022 2:29:48 PM]金色财经报道,就马斯克回应高盛建议Twitter董事会拒绝被其收购或因更关注其他潜在竞标者而不是针对他本人后,Binance 首席执行官赵长鹏在社交媒体上留言询问有哪些“潜在竞标者”。但可能为了避免引发人们误会他也会...

  • 汉威科技:目前不会针对元宇宙进行业务拓展

    [4-19-2022 2:32:13 PM]4月19日消息,汉威科技(300007.SZ)4月18日在投资者互动平台表示,公司面向未来的数字时代会持续完善以传感器为核心的物联网生态布局,不断提升传感器、物联网等数字技术能力,元宇宙可能会用到公司相关的技术产品,...

  • 慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足

    [4-18-2022 2:31:38 PM]据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,M...

  • ConsenSys:反对美国SEC扩大“交易平台”的定义

    [4-19-2022 2:33:17 PM]4月19日消息,据官方博客,以太坊软件开发商ConsenSys已向美国证券交易委员会(SEC)提交意见,以反对SEC提出的“交易法”草案。ConsenSys表示,“我们担心拟议规则中的某些语言可能会无意中将去中心化系...

  • 报告:NFT市场的增长速度超过加密货币市场

    [4-18-2022 2:31:01 PM]金色财经报道,区块链数据分析公司Nansen最近发布了关于NFT的季度研究报告。该分析强调了NFT行业年初至今的表现优于加密货币市场,预计到2025年市场估值将达到800亿美元。根据Nansen 2022季度NFT报...

  • “Project Galaxy”Discord 遭遇黑客攻击

    [4-20-2022 2:35:53 PM]4月20日消息,NFT 基础设施服务商 Project Galaxy 官方 Discord 遭遇攻击,黑客利用机器人账号在频道内发布虚假链接。团队已紧急处理,并提醒用户注意风险,不要点击黑客提供的链接。 其它...

  • CFTC将于5月23日就FTX.US关于直接衍生品清算的提案举行非正式听证会

    [4-20-2022 2:35:15 PM]金色财经报道,熟悉美国商品期货交易委员会(CFTC)计划的人士透露,CFTC将于5月23日就FTX.US关于直接衍生品清算的提案举行非正式听证会,这位不愿透露姓名的人士表示,随着60天的公众意见征询期于5月11日结束...

  • 数据:Shiba Inu成为排名前2000以太坊钱包使用最多的智能合约

    [4-18-2022 2:30:02 PM]4月17日消息,根据WhaleStats的数据,鲸鱼用户正在积极购买SHIB,这导致Shiba Inu智能合约的使用量增加,并使其成为2000个最大的以太坊钱包使用最多的智能合约。 除此之外,Shiba I...

FTT比特币主导地位在波动中持续攀升

价格走势。比特币现在对俄罗斯卢布有很大的折扣。 交易量。比特币的交易量在过去的一个月里不断攀升,因为交易员从替代币中轮换出来。 订单的流动性。BTC-RUB和BTC-UAH的价差仍然是波动的,与全球外汇市场一致。 衍生品。BTC和ETH期权的看跌-看涨比率已经稳定下来。 宏观趋势。由于美国通胀率创下40年来的新高,商品价格正在飙升。

SOL十点路径:教你如何成为一个NFT圈内人士

当前随着 BAYC、迪士尼等各种相关的事物持续破圈,互联网世界、投资圈中最火的概念,恐怕就是 NFT 了。圈内的许多人已经把它当作信仰,筑起高地,向上充电延伸;但相当一部分的圈外人,并不了解它为何物,想进进不来,看也看不懂。 本文将介绍十点基础学习路径,帮助每一个圈外小白或是新人玩家快速入圈。

BTC持有 Gaming Tokens 必须知道的事

GameFi 虽然 Game 在前,但紧随其后的 Finance 才是支撑其迅速发展的主要原因。 GameFi 仍处在早期,相比传统游戏可玩性相差甚远,但由于可以帮玩家提升盈利能力而受到青睐。 游戏中玩家的获利主要来自于 NFT 交易,以及对游戏 token 的挖矿和交易。因此了解 token 的经济模式对玩家尤为重要。

TUSD如何为The Sandbox地块估值?是什么推动了地价?

自Meta公司去年10月宣布进军元宇宙以来,虚拟地块NFT的需求激增,推动了价格上涨。The Sandbox已经在领先的元宇宙区块链项目中确立了自己的地位。它由166464个ERC-721代币组成,创造者可以为玩家创造可盈利的体验,如游戏、活动或派对。 本文将带领大家剖析The Sandbox地块的估价过程。

[0:0ms0-0:953ms