相关文章
慢雾余弦:X平台用户遭钓鱼邮件攻击,授权风险提示
7月20日 慢雾余弦披露新型钓鱼攻击手法:攻击者伪造X账号异常登录通知邮件(主题含"New login to X From XXX"),利用Gmail垃圾邮件过滤漏洞传播。邮件内嵌"Change your password"及"Review the apps"
22
MistTrack通报钓鱼攻击事件,提醒用户警惕恶意广告
MistTrack于7月27日通报多起钓鱼攻击事件,攻击者通过恶意谷歌广告投放虚假域名(如misttrack[.]tools)诱导用户签署有害交易。该平台已紧急警告用户切勿点击非官方链接,并推荐部署ScamSniffer等反钓鱼工具强化账户安全防护。
20
黑客组织利用V2EX虚假招聘植入恶意软件,安全团队提醒防范
慢雾余弦7月28日披露,某黑客组织在V2EX平台以高薪职位为诱饵发布虚假招聘信息,并诱导求职者使用其提供的恶意代码仓库作为开发模板。该恶意代码一旦被执行,将导致设备感染恶意软件,可能引发加密货币资产流失及账户权限泄露。攻击者利用求职者对技术面试的信任,通过伪装
20
慢雾创始人警示门罗币51%攻击风险,Qubic矿池或可重写区块链
慢雾创始人余弦8月12日通过社交媒体披露,门罗币疑似遭遇成功的51%攻击,Qubic矿池理论上已具备重写区块链的能力,可实施双重支付及交易审查。尽管攻击成本高昂,攻击者的潜在经济收益尚不明确。相关平台被提示需警惕该威胁并持续监测。
14
币安安全官警示朝鲜黑客威胁及攻击手法
币安首席安全官Jimmy Su于8月13日披露,朝鲜黑客组织已成为加密货币行业最严峻的安全威胁,该组织持续通过伪装求职者的方式对交易平台实施渗透攻击。黑客采用变声器与深度伪造技术进行视频面试,刻意伪装成来自欧洲或中东的开发者身份。Su指出视频面试中出现的异常延
16
Web3安全公司BlockSec监测BSC生态D3XAT合约攻击事件
Web3安全公司BlockSec于8月16日监测到BSC生态合约D3XAT疑似遭遇攻击,预计损失约16万美元。该合约未采用开源模式,初步调查显示攻击可能利用现货市场价格依赖性实施操纵。
15
币安CEO警示新型API诈骗手法及防范措施
8月26日,币安CEO Richard Teng警示新型诈骗手法:诈骗分子通过电话冒充客服诱导用户修改API设置,从而盗取账户资金。此类欺诈行为中,诈骗者以"安全更新"名义要求用户调整API权限,最终实现账户控制。平台提示用户官方绝不会通过电话索取密码或凭证,
12

2021年区块链安全事件分析与应对策略
本文系统分析了2021年区块链行业安全事件,重点剖析了DeFi协议、智能合约漏洞及跨链桥等核心领域的安全挑战,揭示了全年15亿美元资产损失背后的技术诱因,并提出了多方协同的应急响应机制与安全防护建议。
0
慢雾安全团队警示利用EIP-7702的新型钓鱼攻击事件
安全团队慢雾核心成员余弦于8月31日发布安全警示,披露一起利用EIP-7702机制实施的新型钓鱼攻击事件。攻击者通过WLFI私募参与者泄露的私钥发起定向攻击,当用户使用MetaMask钱包执行gas注入或WLFI提取操作时,其资产会被自动转走。官方建议受害者可
2