您现在的位置是:首页 > TAG信息列表 > 私钥私钥
-
余弦:使用系统自带输入法是减少攻击面的好习惯,助记词/私钥不应触网
币快讯4月29日消息,慢雾创始人余弦在 X 平台发文表示,用系统自带输入法是一种减少攻击面的好习惯(当然,如果系统输入法被发现有风险而迟迟不解决,那也得注意)。另外,助记词/私钥这种超敏感信息就不应该触网。
2024-04-29【币快讯】
阅读更多 -
慢雾余弦:某开源bot存在偷私钥后门代码,用户需保持警惕
币快讯据报道,区块链安全研究员 dm 在 X 平台发文表示:“下载和运行 Github 上的 Web3 项目要小心了,今天偶尔看到的一个开源项目发现是偷用户 Solana 私钥的,checkrug.py 用 base64/zlib 循环编码然后偷偷执行:hxxps://github.com/HELIPOX/solana-sniper-bot。” 对此,慢雾创始人余弦在 X 平台发文评论:“这个开源 bot 有偷私钥后门代码,如果你不熟悉代码,看到花里胡哨的代码(“乱码”)就需要警惕了,可能偷偷藏了什么猫腻。Crypto 都讲究开源,开源了,巴不得提供高可读性代码,谁还整这些花里胡哨的代码。另外,作者似乎删除了后门文件。有下载使用这个 bot 的玩家可以联系。”
2024-04-21【币快讯】
阅读更多 -
认证与私钥管理工具Privy新增支持Passkeys登陆
币快讯4月11日消息,认证与私钥管理工具Privy新增支持Passkeys登陆,用户现可将Passkeys与账户链接起来,并利用其进行登陆操作,Privy表示新功能使用户能够通过Face ID等生物认证方式进行身份认证,提高了安全性和用户体验。
2024-04-11【币快讯】
阅读更多 -
精选BONKbot:存在生态系统中被触发的漏洞,未导出私钥的用户资金安全
币快讯据报道,针对Solana链上交易机器人BONKbot疑似因漏洞导致用户钱包的大量代币被盗,BONKbot官方称,确认BONKbot是安全的,但生态系统中其他地方存在被触发的漏洞。根据BONKbot的日志,每一个被清空账户的用户都曾导出过他们的私钥,并且还有非BONKbot钱包遭到了清空。那些没有导出私钥的BONKbot用户是安全的。 BONKbot团队正全力追踪可能已经被泄露,且用户可能已经连接钱包的第三方服务。官方强调,如果用户没有导出私钥,他们的资金是100%安全的,并明确表示不存在BONKbot资金被盗取的情况。
2024-03-29【币快讯】
阅读更多 -
YugaLabs请求法院对RyderRipps的私钥恶意销毁行为进行制裁
币快讯据报道,在Yuga Labs与艺术家Ryder Ripps及其合伙人Jeremy Cahen的最新法律纠纷中,BAYC系列背后的NFT工作室要求美国法院制裁Ripps,原因是Ripps涉嫌故意销毁其包含RR/BAYC NFT的钱包的私钥,以 "阻挠 "法院禁令。 被告在周一提交的回应中请求法院驳回Yuga Labs的制裁请求。该文件称,Ripps的律师已经联系了Yuga Labs,这与该公司上周提交的文件相反。文件还称,Ripps完全遵守了10月份的禁令,但与钱包绑定的订单除外,因为他失去了访问钱包的权限。
2024-03-13【币快讯】
阅读更多 -
慢雾余弦:发现多起stETH被盗跨链至Blast主网的事件,受害者助记词/私钥或已泄露
币快讯据报道,慢雾创始人余弦在X平台发文表示,今天慢雾和MistTrack收到至少四起stETH被盗跨链到Blast主网的案子。其特征都是从明显有痕迹的地址(包括交易所)打一点ETH手续费到被盗地址,然后把stETH跨链到Blast主网并进行后续转移,最后将受害者地址剩余的一点点ETH转移到不同的ETH地址上。已知损失超100枚stETH,恐怕是群体事件。这些受害者的助记词/私钥肯定是泄露了,攻击者埋伏到Blast主网启动。 此前消息,Scam Sniffer监测显示,某地址因交互(点击了签名授权)虚假Blast空投网站损失了逾10枚质押在Aave上的BTC以及一些PANDORA,损失总额约为717,817美元。
2024-03-01【币快讯】
阅读更多 -
CyversAlerts:用户SBAYC.eth疑似丢失私钥,损失332,700美元
币快讯据报道,据Cyvers Alerts在社交媒体X上发文表示,系统检测到一个地址失去了钱包访问控制。疑似为用户SBAYC.eth丢失了私钥,导致损失 332,700 美元。攻击者已转移所有属于SBAYC.eth的所有数字资产兑换为 ETH 并将其存入ChangeNOW和Bybit。
2024-02-26【币快讯】
阅读更多 -
精选Axie联创否认RONIN桥被攻击,称鲸鱼私钥被泄漏
币快讯2月23日消息,Axie联合创始人否认RONIN桥被黑客攻击的报道,称鲸鱼的私钥被泄漏。
2024-02-23【币快讯】
阅读更多 -
Ronin被盗2790枚ETH,疑似私钥泄露
币快讯据报道,Ancilia在X平台表示,Ronin上超过2790枚ETH已被提取并立即存入Tornado。看起来不是利用了网桥,信息的签名是正确的,更有可能是私钥泄露了。
2024-02-23【币快讯】
阅读更多 -
精选香港证监会:虚拟资产基金的受托人/托管人私钥须安全地存放在香港本地
币快讯据报道,香港证监会在《有关证监会认可基金投资虚拟资产的通函》中指出,虚拟资产基金的受托人/托管人及任何负责保管证监会认可虚拟资产基金的虚拟资产持有的代表,应确保虚拟资产持有与其自身资产以及其为其他客户持有的资产分开,并且应该将大部分虚拟资产持有量存储在冷钱包中,热钱包中存储的虚拟资产持有量和期限应尽可能减少,除非满足申购和赎回的需要,同时还要确保助记词和私钥安全地存放在香港本地、 严格限制授权人员、充分抵御投机(例如,通过非确定性方式生成)或串通(通过多重签名和密钥分片等措施)、以及适当备份以减少任何单点故障。
2023-12-23【币快讯】
阅读更多