您現在的位置是:首頁 > TAG信息列表 > 余弦余弦
-
慢霧余弦:首尾號釣魚是概率游戲,用戶可通過白名單、肉眼識別兜底等應對
幣快訊據報道,慢霧創始人余弦在社交媒體發文表示,針對首尾號釣魚攻擊,黑客玩的就是撒網攻擊,愿者上鉤,概率游戲,防范方式包括但不限于:肉眼核對關鍵步驟的錢包地址是否正確,不能只看首尾號;忽略錢包歷史記錄,因為歷史記錄污染是很容易的操作;轉賬 / 交易風控,大額往第一次出現的目標地址轉賬或某種交易操作(比如目標地址是個陌生合約),錢包會做風控提醒;白名單地址機制;錢包地址畫像能力等等。
2024-05-04【幣快訊】
閱讀更多 -
余弦:使用系統自帶輸入法是減少攻擊面的好習慣,助記詞/私鑰不應觸網
幣快訊4月29日消息,慢霧創始人余弦在 X 平臺發文表示,用系統自帶輸入法是一種減少攻擊面的好習慣(當然,如果系統輸入法被發現有風險而遲遲不解決,那也得注意)。另外,助記詞/私鑰這種超敏感信息就不應該觸網。
2024-04-29【幣快訊】
閱讀更多 -
慢霧余弦:某開源bot存在偷私鑰后門代碼,用戶需保持警惕
幣快訊據報道,區塊鏈安全研究員 dm 在 X 平臺發文表示:“下載和運行 Github 上的 Web3 項目要小心了,今天偶爾看到的一個開源項目發現是偷用戶 Solana 私鑰的,checkrug.py 用 base64/zlib 循環編碼然后偷偷執行:hxxps://github.com/HELIPOX/solana-sniper-bot?!?對此,慢霧創始人余弦在 X 平臺發文評論:“這個開源 bot 有偷私鑰后門代碼,如果你不熟悉代碼,看到花里胡哨的代碼(“亂碼”)就需要警惕了,可能偷偷藏了什么貓膩。Crypto 都講究開源,開源了,巴不得提供高可讀性代碼,誰還整這些花里胡哨的代碼。另外,作者似乎刪除了后門文件。有下載使用這個 bot 的玩家可以聯系?!?
2024-04-21【幣快訊】
閱讀更多 -
慢霧余弦:銘文某種程度算是符文的試驗田
幣快訊據報道,慢霧創始人余弦表示,銘文某種程度算是符文的試驗田,銘文各種大文件及大量“無意義”的 BRC-20 留痕信息出現在比特幣的 Taproot 數據里,被 CVE 漏洞編號后,引發了軒然大波。但銘文帶來了暴力美學,話題性十足。而符文基于 UTXO 模型,數據存放在 OP_RETURN 里(空間非常有限),更簡約小巧,不過由于空間有限,本身能做的事也很有限,恐怕就是以發幣流通為主了。 所以,銘文某種程度算是符文的試驗臺,這里的“某種程度”指的主要是 BRC-20。我看到的符文至少目前的狀態是來解決 BRC-20 這種“別扭”的銘文形態。 熱度和爭議如何走,無所謂。至少能促進比特幣網絡發展都是好事,如果不能,時間可以給出選擇。
2024-04-20【幣快訊】
閱讀更多 -
慢霧余弦:警惕以“幫被盜用戶追回/恢復資金”名義的行騙
幣快訊據報道嗎,慢霧創始人余弦在 X 平臺發文提醒,@CCyber_rescue打著可以幫被盜用戶追回/恢復資金的名義行騙,用了某知名錢包的 bug,讓用戶以為真的收到了損失資金,慢霧會考慮揭露,在這之前大家還是提高警惕,以免二次被盜。
2024-03-06【幣快訊】
閱讀更多 -
慢霧余弦:發現多起stETH被盜跨鏈至Blast主網的事件,受害者助記詞/私鑰或已泄露
幣快訊據報道,慢霧創始人余弦在X平臺發文表示,今天慢霧和MistTrack收到至少四起stETH被盜跨鏈到Blast主網的案子。其特征都是從明顯有痕跡的地址(包括交易所)打一點ETH手續費到被盜地址,然后把stETH跨鏈到Blast主網并進行后續轉移,最后將受害者地址剩余的一點點ETH轉移到不同的ETH地址上。已知損失超100枚stETH,恐怕是群體事件。這些受害者的助記詞/私鑰肯定是泄露了,攻擊者埋伏到Blast主網啟動。 此前消息,Scam Sniffer監測顯示,某地址因交互(點擊了簽名授權)虛假Blast空投網站損失了逾10枚質押在Aave上的BTC以及一些PANDORA,損失總額約為717,817美元。
2024-03-01【幣快訊】
閱讀更多 -
慢霧余弦:TornadoCashIPFS版本前端存在劫持存款憑證的后門代碼
幣快訊據報道,慢霧創始人余弦在X平臺發文表示,Tornado Cash IPFS版本前端存在劫持存款憑證的后門代碼,又是因為治理攻擊導致惡意提案被悄悄通過,惡意代碼存在差不多兩個月;這兩個月,有些攻擊者待混幣資金應該被這個后門黑吃黑了。
2024-02-25【幣快訊】
閱讀更多 -
余弦:ERC-X協議Miner合約存在低級漏洞
幣快訊據報道,針對Miner(MINER)遭到攻擊事件,慢霧創始人余弦就此表示,Miner好像還是個新協議(ERC-X,看去似乎包羅萬象,多合一,包括最近火熱的ERC-404),可惜合約有低級漏洞,自己給自己轉賬就可以翻倍余額。那么多標準實現不參考,創新代價有點高,損失不低。”CoinGecko數據顯示,MINER現報13.92美元,24H跌幅為86.6%。
2024-02-15【幣快訊】
閱讀更多 -
精選慢霧余弦:ERC404還不是成熟標準,其機制或帶來新的安全風險
幣快訊據報道,慢霧創始人余弦在X平臺發文表示,“新機制肯定會帶來新的安全風險,如果一個協議沒處理好ERC404這種硬幣雙面機制就可能帶來意想不到的后果。還有需要注意的是,ERC404還不是個成熟的標準,看了幾個項目的合約代碼,多少會有一些改造,所以這也是可能的風險,差異導致的安全風險。”
2024-02-09【幣快訊】
閱讀更多 -
余弦:昨日因釣魚騙局損失超470萬美元的某大戶已取消相關危險授權
幣快訊1月23日消息,慢霧創始人余弦在X平臺發文表示:昨天被釣魚的這個大戶在一兩個小時前終于取消了相關危險授權(主要是aEthWETH授權給了漁翁地址),可惜漁翁殘忍地一次次將大戶在AAVE里的aEthWETH逼近清算線,只要清算,漁翁就可以繼續轉走多余的aEthWETH,共清算了8次,轉走了7次,漁翁最終獲利超470萬美元?!?
2024-01-23【幣快訊】
閱讀更多