区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > KuCoin > 正文

ALL:慢雾余弦:用Trust Wallet浏览器扩展并在去年11月14日至23日期间创建的钱包存在私钥被破解风险_trustwallet怎么读

作者:

时间:

慢雾创始人余弦发推表示,如果用了TrustWallet浏览器扩展且在2022年11月14日至23日期间创建了钱包,那么这个钱包就存在风险。本质原因是当时TrustWallet浏览器扩展使用的MT19937伪随机数生成器没有提供足够的随机性,导致私钥可以被破解。目前TrustWallet已披露该风险,所幸损失小。

慢雾:从Multichain流出的资金总额高达2.65亿美元,分布在9条链:金色财经报道,自7月7日以来,从 Multichain 流出的资金总额高达 2.65 亿美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 链。其中 6582 万美元已经被 Circle 和 Tether 冻结,1,296,990.99 ICE(约 162 万美元) 被 Token 发行方 Burn。流出的资金中,包括:

1)从 Multichain: Old BSC Bridge 转出的 USDT;

2)从 Multichain: Fantom Bridge 转出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;

3)从 Anyswap: Bridge Fantom 转出的 BIFI;

4)从 Multichain: Moonriver Bridge 转出的 USDC、USDT、DAI、WBTC;

5)从 MultiChain: Doge Bridge 转出的 USDC;

6)从 Multichain: Executor 转出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;

7)从被 Etherscan 标记为 Fake_Phishing183873 的 0xe1910...49c53 转出的 WBTC、USDT、ETH,同时我们认为该标记(Fake Phishing183873)或许是 Etherscan 上的虚假标记,地址可能以前属于 Multichain 官方账户。[2023/7/11 10:48:30]

TrustWallet称,事件发生后,TrustWallet迅速修补了漏洞,所有在这些日期之后创建的地址都是安全的。不过,TrustWallet仍然检测到两起攻击,攻击共造成了约17万美元的损失。对此,TrustWallet将补偿因漏洞导致的黑客攻击而造成的符合条件的损失,并为受影响的用户创建了补偿流程。目前受影响地址剩余的总余额约为8.8万美元。TrustWallet敦促受影响的用户尽快转移资金。避免使用他人提供的地址。

慢雾:Grafana存在账户被接管和认证绕过漏洞:金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。[2023/6/25 21:58:31]

慢雾:过去一周Web3生态因安全事件损失约2400万美元:6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT与LEV/USDC、Midas Capital,总计23,795,800美元。[2023/6/19 21:46:18]

标签:trustwalletWALLALLLLEtrustwallet怎么读mathwallet钱包官网Armour Walletpolkawallet挖矿教程

KuCoin热门资讯
LEV:Level Finance项目遭攻击,损失100万美元,LP和DAO的财务未受影响_EOS

根据区块链安全审计公司Beosin旗下的BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2023年5月2日BSC链上的LevelFinance项目被攻击.

EVE:美国德州对一项假借马斯克AI项目TruthGPT名义的加密局发出终止令_LEV

周三,美国德克萨斯州监管机构对HoratiuCharlieCaragaceanu、TheSharkofWallStreet和Hedge4.ai发出紧急终止令.

BLOC:The Block:DWF Labs许多风险投资交易似乎具有不透明、非标准的结构_Universal Labs

据TheBlock分析报道,过去六个月加密行业异常艰难,但就在大多数加密风投“勒紧裤腰带”的时候,一个名为“DWFLabs”的机构开始大肆入场,在最近25轮总计2.32亿美元融资交易中.

MIC:欧盟理事会一致批准加密资产市场法规MiCA,并就加密资产交易征税的规定达成一致_稳定币

据CoinDesk报道,代表27个成员国的欧盟理事会一致批准了加密资产市场法规(MiCA)和新的加密转移反措施,使欧盟成为世界上第一个拥有加密许可制度的主要司法管辖区.

ECO:Yat Siu将不再继续担任ApeCoin特别委员会委员_filecoin币是什么币

据AnimocaBrands主席YatSiu在社交媒体宣布,他将不会竞选ApeCoin特别委员会委员的第二个任期,目前ApeCoinDAO第二届特别委员会选举季已经拉开帷幕.

ALD:“影子银行”案将于4月20日宣判,美检方建议判处被告Reginald Fowler 7年监禁_REG

据彭博社报道,美国检察官表示,美国国家橄榄球联盟明尼苏达维京人队的前少数股东ReginaldFowler承认其帮助加密交易所规避规则,应被判入狱7年,并被没收超过7.4亿美元.