
慢霧余弦:非官方渠道購買的硬件錢包容易被動手腳,新設備首次使用時必須先激活
如果你拿到一款硬件錢包,至少參考 imKey 的建議: - PIN 碼由用戶設置,任何預創(chuàng)建 PIN 碼都存在欺詐風險。火幣HTX報道,慢霧創(chuàng)始人余弦在X平臺發(fā)文表示,此前我們收到幾起被盜反饋,大家務必注意下這類風險,非官方店鋪/渠道購買的...
如果你拿到一款硬件錢包,至少參考 imKey 的建議: - PIN 碼由用戶設置,任何預創(chuàng)建 PIN 碼都存在欺詐風險。火幣HTX報道,慢霧創(chuàng)始人余弦在X平臺發(fā)文表示,此前我們收到幾起被盜反饋,大家務必注意下這類風險,非官方店鋪/渠道購買的...
火幣HTX報道,慢霧創(chuàng)始人余弦在X平臺發(fā)文表示,雖然我覺得在Solana里幾乎釣魚場景下,釣授權再盜幣有點“多余”的感覺。授權機制在Solana代幣里實際上不像ETH代幣那樣的強大(你可以一對多授權,授權后就忘記了,風險敞口越開越大),So...
火幣HTX報道,慢霧創(chuàng)始人余弦在X平臺發(fā)文表示,“最近有人說中招了Easy to Use Arbitrage MEV Bot for Uniswap,所謂的Uniswap套利MEV機器人,很容易就會將打入的套利本金流入騙子錢包地址里。...
火幣HTX報道,慢霧創(chuàng)始人余弦在社交媒體上發(fā)文表示,騙子私信發(fā)來的apitwitter[]com開頭的鏈接其實是個“后門應用”,這是個假的Calendy,應用名后面多了個根據(jù)我們的調(diào)查,騙子發(fā)布的釣魚網(wǎng)站和老團隊PinkDrainer有關。...
火幣HTX報道,慢霧創(chuàng)始人余弦在社交媒體上發(fā)文表示,之前就有人反饋玩Avascriptions時,錢包沒切換到正確的網(wǎng)絡,導致資產(chǎn)打到了其他EVM鏈上。Avascriptions可以強制限制網(wǎng)絡必須是Avalanche,否則不允許前端下一步...
火幣HTX報道,針對“某用戶披露其FluxBeam生成錢包中數(shù)十萬美元sols被全部轉移并持續(xù)砸盤”一事,慢霧創(chuàng)始人余弦在X平臺回復表示:“團隊跟進中,初步了解下來,不一定是 FluxBot的問題(如果你也使用FluxBot發(fā)生被盜,可以聯(lián)...
火幣HTX報道,慢霧創(chuàng)始人余弦在社交媒體上表示,Twitter這個嚴重漏洞看起來很嚴重,需要警惕,你如果點擊了黑客準備的鏈接,黑客就能完全訪問你的Twitter賬戶,可以發(fā)推、轉發(fā)、點贊、屏蔽等等,但無法更改用戶密碼。...
火幣HTX報道,慢霧創(chuàng)始人余弦在社交媒體上表示,比特幣序號銘文被扣個CVE編號本來一個社區(qū)爭議的問題,但是爭議方把這事提交給CVE這種影響力深遠的漏洞平臺,NVD(許多人說的美國政府機構)等漏洞平臺也是采納CVE編號,整個安全甚至IT行業(yè)都...
12月10日消息,慢霧創(chuàng)始人余弦在社交媒體上表示,CVE 編號有被 NVD 引用是很正常的事,還不至于上升到向美國聯(lián)邦政府尋求幫助,試圖審查序號/銘文交易這種層面。火幣HTX此前報道,Bitcoin Core開發(fā)人員Luke Dashjr在...
火幣HTX報道,慢霧創(chuàng)始人余弦在社交媒體上發(fā)文稱,銘文這個問題被分配了個CVE編號,這是釜底抽薪了,態(tài)度鮮明地定性漏洞了:CVE編號不是什么新鮮事,許多安全團隊/個人都可以申請,CVE編號在安全行業(yè)是最知名的漏洞證明之一。...