相关文章

慢雾余弦:X平台用户遭钓鱼邮件攻击,授权风险提示
7月20日 慢雾余弦披露新型钓鱼攻击手法:攻击者伪造X账号异常登录通知邮件(主题含"New login to X From XXX"),利用Gmail垃圾邮件过滤漏洞传播。邮件内嵌"Change your password"及"Review the apps"
26
MistTrack通报钓鱼攻击事件,提醒用户警惕恶意广告
MistTrack于7月27日通报多起钓鱼攻击事件,攻击者通过恶意谷歌广告投放虚假域名(如misttrack[.]tools)诱导用户签署有害交易。该平台已紧急警告用户切勿点击非官方链接,并推荐部署ScamSniffer等反钓鱼工具强化账户安全防护。
27
慢雾安全团队警示利用EIP-7702的新型钓鱼攻击事件
安全团队慢雾核心成员余弦于8月31日发布安全警示,披露一起利用EIP-7702机制实施的新型钓鱼攻击事件。攻击者通过WLFI私募参与者泄露的私钥发起定向攻击,当用户使用MetaMask钱包执行gas注入或WLFI提取操作时,其资产会被自动转走。官方建议受害者可
18
慢雾创始人披露Venus平台钓鱼攻击事件 致2700万美元损失
慢雾创始人余弦于9月2日披露,Venus平台疑似发生针对大户的钓鱼攻击事件,导致超过2700万美元资金损失。该安全事件可能并非平台层面遭受攻击,而是特定用户账户被钓鱼导致的资产流失,具体细节尚在核实过程中。
17
Venus Protocol用户因授权漏洞遭受钓鱼攻击损失1350万美元
PeckShield安全团队于9月2日通告,Venus Protocol用户因错误授权攻击者地址(0x7fd8...202a)代币转移权限,导致钓鱼攻击损失约1350万美元。该事件初始损失估值为2700万美元,但系统抵押清算机制可能影响最终损失计算准确性。
17
npm软件包遭遇恶意代码注入 Scam Sniffer揭露qix开发者钓鱼攻击事件
9月9日,Scam Sniffer揭露,知名开发者qix因遭遇钓鱼攻击导致npm软件包被植入恶意代码,受影响的包涵盖chalk、strip-ansi、color-convert等。攻击手段涉及挟持钱包功能、篡改ETH/SOL交易收款地址及替换网络响应中的地址。
13
Blockstream警告Jade硬件钱包用户警惕钓鱼邮件攻击
Blockstream于9月13日通过X平台发布安全警告,披露针对Jade硬件钱包用户的钓鱼邮件攻击事件。攻击者通过伪造固件更新邮件窃取加密资产及用户敏感信息,该公司重申官方不会以电子邮件形式分发固件文件,并确认当前未检测到用户数据泄露。
11
Yala协议遭未遂攻击,慢雾协助修复漏洞
9月14日,稳定币项目Yala通过X平台披露协议遭遇未遂攻击事件,该事件短暂扰动了YU代币的锚定价格。官方声明显示,在慢雾安全团队及合作伙伴的协同响应下,漏洞根源已被定位,系统强化方案正在部署实施。项目方强调用户资产未受任何损失,后续将重点优化协议稳定性并发布
11