GoPlus:某用户因地址投毒攻击损失约30.5万美元DAI
据GoPlus Security监测,一名用户因遭受“地址投毒”攻击损失约30.5万美元DAI。攻击者通过生成与受害者预期转账地址前缀和后缀一致的假地址,向受害者发送小额“粉尘”资金,诱导用户在转账时从历史记录中错误复制该假地址。 GoPlus Security提醒,此类攻击已实现全自动化,包括目标发现、地址伪造及通过混币器洗钱。用户切勿直接从历史交易记录中复制地址,务必核对完整地址,并在大额转账前进行小额测试。
据GoPlus Security监测,一名用户因遭受“地址投毒”攻击损失约30.5万美元DAI。攻击者通过生成与受害者预期转账地址前缀和后缀一致的假地址,向受害者发送小额“粉尘”资金,诱导用户在转账时从历史记录中错误复制该假地址。
GoPlus Security提醒,此类攻击已实现全自动化,包括目标发现、地址伪造及通过混币器洗钱。用户切勿直接从历史交易记录中复制地址,务必核对完整地址,并在大额转账前进行小额测试。
相关阅读
Michael Saylor暗示将继续增持BTC,Strategy持仓价值超722.9亿美元
Michael Saylor最新发布的X帖文,其配文“More orange than ever.”并附上Strategy比特币购买记录图,市场通常将此类发帖视为公司可能再次披露增持BTC的信号。 图中数据显示,截至10月4日,Strategy共持有847,666枚比特币,平均买入成本约为7.54万美元,总价值达722.9亿美元。
24个账户被盗6.61枚BTC,Blink发布攻击复盘并悬赏最高3.3枚BTC
据 Bitcoin News 监测,Blink 发布 9 月 19 日攻击事件完整复盘:此次攻击导致 24 个客户账户共计 6.61 枚 BTC 被盗。该公司表示,漏洞自 2023 年 10 月起存在,任何拥有免费 Blink 账户的用户均可能借此获得客服级权限、接管客户账户并提高提现限额。攻击者还获取了 3817 个账户的部分信息,包括部分电话号码和电子邮箱地址;姓名、身份证件、地址、密码及助记词均未泄露。 被盗的 24 个账户均未启用双重认证。攻击者曾尝试从 9 个
CZ回应《纽约时报》报道:赠送周边仅为推广,非贿赂行为
针对《纽约时报》记者David Yaffe-Bellany在报道中将其赠送币安周边礼物的行为暗示为“贿赂”,CZ在社交媒体回应称,该记者对其持有明显的怀疑态度,并对此进行了误导性描述。CZ澄清,赠送周边是为了将用户转化为“行走的广告牌”,并表示尽管报道存在偏见,但仍对该文章表示感谢。 相关阅读: 纽约时报:CZ阿布扎比生活揭秘