您現在的位置是:首頁 > TAG信息列表 > 后門后門
-
慢霧余弦:某開源bot存在偷私鑰后門代碼,用戶需保持警惕
幣快訊據報道,區塊鏈安全研究員 dm 在 X 平臺發文表示:“下載和運行 Github 上的 Web3 項目要小心了,今天偶爾看到的一個開源項目發現是偷用戶 Solana 私鑰的,checkrug.py 用 base64/zlib 循環編碼然后偷偷執行:hxxps://github.com/HELIPOX/solana-sniper-bot。” 對此,慢霧創始人余弦在 X 平臺發文評論:“這個開源 bot 有偷私鑰后門代碼,如果你不熟悉代碼,看到花里胡哨的代碼(“亂碼”)就需要警惕了,可能偷偷藏了什么貓膩。Crypto 都講究開源,開源了,巴不得提供高可讀性代碼,誰還整這些花里胡哨的代碼。另外,作者似乎刪除了后門文件。有下載使用這個 bot 的玩家可以聯系?!?
2024-04-21【幣快訊】
閱讀更多 -
慢霧余弦:TornadoCashIPFS版本前端存在劫持存款憑證的后門代碼
幣快訊據報道,慢霧創始人余弦在X平臺發文表示,Tornado Cash IPFS版本前端存在劫持存款憑證的后門代碼,又是因為治理攻擊導致惡意提案被悄悄通過,惡意代碼存在差不多兩個月;這兩個月,有些攻擊者待混幣資金應該被這個后門黑吃黑了。
2024-02-25【幣快訊】
閱讀更多 -
知情人士:Alameda在FTX倒閉前利用“后門”提取數十億美元的客戶資金
幣快訊據報道,知情人士稱,在加密貨幣交易所FTX倒閉前幾個月,其一些美國員工發現了所謂的后門,Alameda Research據稱利用該后門從FTX提取了數十億美元的客戶資金。 檢察官稱,FTX允許Alameda Research擁有高達650億美元的負余額。
2023-10-05【幣快訊】
閱讀更多 -
VitalikButerin:以太坊上每個L2和Rollup都有一后門供開發人員需要時介入更改受到Cardano社區OG的抨擊
幣快訊據報道,以太坊創始人Vitalik Buterin在一視頻中表示,以太坊上的每個L2和Rollup都有一個后門,供協議開發人員在需要時介入并進行更改。以太坊開發人員表示他們無法質押所有ETH代幣,原因是他們了解ETH網絡的工作原理。 Vitalik此評論受到Cardano社區的抨擊,Cardano OG Chris O認為,Vitalik聲明的含義是,ETH網絡并不像人們廣泛聲稱的那樣是不可更改的、無需許可的或抗審查的。Cardano(ADA)和比特幣(BTC)是唯一真正的加密貨幣,因為它們不為協議開發商提供后門。 盡管這一發展引起了廣泛的批評,但一些人表示后門概念并不是加密貨幣所獨有的,一位X用戶強調,科技巨頭會使用類似的方法來誘騙客戶。
2023-08-14【幣快訊】
閱讀更多 -
Beosin:ETH鏈上COPE代幣項目存在后門
幣快訊據報道,區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,ETH鏈上COPE 代幣項目存在后門,特權地址可以調用偽造的Approve銷毀任意地址的余額。提醒用戶注意資金安全。
2023-07-21【幣快訊】
閱讀更多 -
安全團隊:JIM2.0代幣存在后門功能,請盡快移除WETH/JIM2.0交易對中資產
幣快訊7月17日消息,據Beosin Alert監測,以太坊上的JIM2.0代幣存在后門功能,允許其合約所有者無限鑄幣。建議用戶盡快移除WETH/JIM2.0交易對中的資產。
2023-07-17【幣快訊】
閱讀更多 -
MIKE和SID在以太坊鏈上遭受了后門功能的操縱
幣快訊據報道,據ChainAegis安全監測顯示,Mike Wazowski Monsters Inc MIKE和Sid Ice Age SID在以太坊鏈上遭受了后門功能的操縱,這一功能允許無限制地鑄造代幣。據了解,這位名為0xF7E0d99開頭地址的詐騙者已經從這一操作中獲利了87.9枚ETH,約合171,000美元。我們強烈建議用戶移除配對的流動性,以避免進一步的損失,請所有相關方保持警惕,并采取必要的安全措施。
2023-07-04【幣快訊】
閱讀更多 -
Ledger澄清:新推出的密鑰恢復服務LedgerRecover沒有任何后門
幣快訊據報道,硬件錢包制造商Ledger在社交媒體發文澄清,新推出的密鑰恢復服務Ledger Recover沒有任何后門,用戶需要在Ledger上批準該服務,否則永遠不會創建備份,Ledger表示這就是擁有安全硬件和安全屏幕的原因并呼吁用戶相信設備安全。Ledger今日發布Ledger Nano X固件 (2.2.1) 版本更新引入一項名為“Ledger Recover”的服務/功能,可以備份恢復用戶的私鑰助記詞 (SRP) ,但引起Web3用戶的強烈批評,因為該功能需要在線存儲秘密助記詞并與護照或證件信息相關聯且要求KYC注冊。
2023-05-17【幣快訊】
閱讀更多