据CoinDesk报道,包括MetaMask和Phantom在内的至少10款浏览器插件钱包存在暴露登录信息的可能性,系Javascript语言中的漏洞所致,该漏洞会使得助记词在内存中存储一段时间从而被攻击者利用。目前MetaMask及Phantom已修复了该漏洞。双方均表示,没有证据表明该漏洞曾被攻击者利用,这意味着已知没有用户资金受到影响。MetaMask表示,只有全部满足硬盘未加密、助记词被导入至不信任的设备或电脑被黑以及在导入时使用了”显示助记词“功能这三个条件才有被黑的可能性。MetaMask和Phantom建议用户更新浏览器,而非进行其他操作,以确保他们使用的钱包运行最新的软件版本。
区块链安全公司Halborn因披露该漏洞而获得了5万美元的奖金,并建议用户切换到新的钱包地址。Halborn联合创始人SteveWalbroehl表示,该漏洞已存在了很长时间,出于谨慎考虑最好更换钱包地址。
昨日消息,互联网安全网络公司Confiant发布警告称,一种新型克隆钱包攻击正在影响Metamask和CoinbaseWallet等Web3钱包用户。Confiant称该攻击为Seaflower,是同类中最复杂的攻击之一,普通用户无法检测到这些应用程序,因为它们与原始应用程序几乎相同,但具有不同的代码库,允许黑客窃取钱包的助记词来获取资金。
原文链接
标签:metamaskETAMETAAMAMetaMask下载Meta Age of EmpiresMETAMUSKamazy币交流群
据Freepressjournal报道,音乐NFT初创公司ArtistFirstTechnologyInc宣布完成550万美元种子轮融资,MulticoinCapital领投.
据CoinDesk报道,Coinbase旗下衍生品交易所CoinbaseDerivativesExchange将于6月27日推出其首个加密货币衍生品NanoBitcoinFutures.
据官方消息,稳定币协议Abracadabra发文称,其财库有足够的资产来偿还UST崩盘期间产生的1200万美元坏账.
据TheBlock报道,支付巨头PayPal总裁兼首席执行官DanSchulman周三在公司季度财报电话会议上强调,数字钱包将在PayPal的未来增长中发挥关键作用.
据官方消息,基础设施提供商InfStones宣布完成新一轮6600万美元融资,软银愿景基金二期和GGV纪源资本领投.
Compound官方博客宣布CompoundTreasury获得了B-S&PGlobalRatings的信用评级.