区块见闻 区块见闻
Ctrl+D收藏区块见闻

KEN:安全提醒|请警惕 TRX 钱包账户权限更改局_TOK

作者:

时间:

什么是TRX钱包账户权限更改局?

区块链行业兴起以来,不乏盗币、等安全事件。比如代币授权局、假官网和假应用,以及钓鱼链接等,子利用普通人的知识盲区设计了各种圈套,令人防不胜防。

近期子套路全新升级,竟将自己的助记词公之于众来诱用户。这究竟是什么情况,本文我们将来揭秘一种新局:账户权限更改局。

5月中旬起,多名imToken用户反馈,TRX钱包在转账时会出现乱码报错的提示。

慢雾安全提醒:近期有黑客团伙进行钓鱼攻击 目前已经有部分交易平台遭受攻击:据慢雾区伙伴无极实验室消息,近期有黑客团伙利用 Windows10 的 IE11/Edge Legacy 和 MS Teams 结合 ms-officecmd 的远程代码漏洞进行钓鱼攻击,攻击者通过构造恶意的 exploit 的链接发送给交易平台的内部人员,并诱导内部人员点击恶意的链接,从而控制内部人员的电脑,来实施对交易平台的盗币攻击。目前已经有部分交易平台遭受攻击,请自查是否有访问过如下的链接或 IP 地址。

攻击者相关信息:

链接: https://giantblock[.]org,https://financialtimes365[.]com

C&C: plusinfo24[.]com

IP 地址: 162.213.253.56[2022/2/11 9:45:23]

通过查询链上数据,我们发现这些用户地址都有一个共同点,即有下图中「更新账户权限」的交易记录。

DeFiBox安全提醒:MFD项目或存在预挖 参与需注意风险:DeFi门户网站DeFiBox项目监测发现,今日上线火币生态链Heco的项目MFD存在预挖风险。

链上数据显示,MFD项目方存在买进大量代币提前开挖的行为,DeFiBox提醒广大用户注意风险,谨慎参与此项目。[2021/2/27 17:57:35]

点开这笔交易查看详情,可以看到「发起地址」把「拥有者权限」转给了地址B。这意味着,发起地址如果想要转账,需要得到地址B的同意。

声音 | 郑建华:区块链等技术快速发展对网络安全提出了一些新问题:据人民网报道,中国科学院院士郑建华指出,网络安全的新形势有三方面特点。一是网络攻防水平水涨船高;二是攻防从信息的攻防到设备、设施的攻防,随着人工智能的应用,智能驾驶、智能交通、智能家居的应用,可能最后会直接影响到人;三是新技术发展,特别是以信息技术为牵引的新技术,像云计算、大数据、人工智能、区块链技术在快速发展,对网络安全提出了一些新问题。[2019/9/17]

这里的「发起地址」是指用户的TRX钱包账户,一个账户通常包含两种权限:「拥有者权限」和「活跃权限」。

拥有者权限是账户的最高权限,具有该权限的地址可进行该账户内的所有操作;活跃权限提供某些操作的组合,比如你可设置一个活跃权限仅能执行TRX转账、冻结资产的操作。由于用户的TRX钱包地址更新了账户权限,将自身账户的最高权限,即拥有者权限,转给了另一个地址B,所以后续用户的地址发起转账时收到了报错提示。

那么用户的钱包地址怎么会无故出现「更新账户权限」的情况?

根据用户反馈,我们了解到这些钱包的助记词并不是用户自己的,而是别人给他们的。

比如,用户小王借给网友1000元,网友表示可以用自己的加密货币来交换,就给了小王一套钱包助记词。

小王导入助记词后,成功进入钱包页面并看到了资产,但要发起转账时,却出现了开头提到的的报错情况,这才意识到,自己可能被了,但资产已经有去无回了。

网友在给小王助记词之前,进行了「更新账户权限」的操作。即便你拥有助记词也无法转账,因为账户的最高权限在子网友手里,资产依旧由子掌控。

除了通过助记词抵债来行,子还会通过诱导用户下载假imToken等方式窃取助记词并更改用户的TRX钱包账户权限,导致用户失去账户的控制权。用户只能将代币转入钱包,却无法转出。

安全提醒:

如有人向你借钱并提出用助记词抵债,请提高警惕,对方很有可能是子!下载imToken请认准我们的官网https://token.im,并妥善保管助记词,避免泄漏。最后,如果你已经遭遇了上文中的局,请立即前往当地派出所、局报警立案,有任何问题,都可以通过发送邮件至联系我们。

标签:TRXKENTOKETOKSTRX价格KENKA价格Damex TokenZozToken

火币交易所热门资讯
HARD:金色晨讯 | 6月9日隔夜重要动态一览_DATA

21:00-7:00关键词:万事达卡、纽约、Ropsten、俄罗斯1.万事达卡与MercadoLibre合作加强其巴西加密货币计划;2.纽约加密监管机构发布正式的稳定币指南;3.

ING:以太坊漫游指南:万字详解以太坊的分片路线图_Nobility

原文来源:DelphiDigital 原文编译:DeFi之道 关键要点 以太坊是唯一构建可扩展统一结算和数据可用性层的主要协议Rollups在利用以太坊的安全性的同时扩展计算条条大路通向中心化区.

PUL:彭博市场调查:美联储缩表,科技股和加密货币处境堪忧_PulseDogecoin

6月6日消息,彭博发文称,由于美联储正在收缩其近9万亿美元的资产负债表,宽松货币时代的投机宠儿科技股和加密货币现在变得极其脆弱。与此同时,从加拿大到欧洲,各国央行行长即将测试全球市场的弹性.

BIT:Pearcoin雪梨:三次画门,BTC后市还有信心吗?_IETHV币

6月8日,BTC迎来了近期第三次画门,截至13点,最低点29857,向下势头明显,从15分钟线看,MA30下穿MA10和MA5,布林带开口向下运行,MACD位于零轴下方.

Kucoin:Trading of Equalizer (EQZ) will be Temporarily Paused_BenjiRolls

DearKuCoinusers,Duetorequirementfromtheprojectteam.

TIMI:一文概览Rollup生态系统的发展现状_Timicoin

原文作者:AlexBeckett 原文编译:DeFi之道 自2019年出世以来,Rollups已经走过了漫长的道路.