值得信赖的区块链资讯!
大劫持(十年之约地54篇)
严重安全警告:9月8号,开发者qix的账号被黑客运用社会工程学精准劫持。黑客随后使用其账号向著名javascript库npm中由其维护的约18个软件包中成功投毒。这些软件包每周被全世界的各种网站下载使用超过20亿次——其中就包括各种主流非主流的区块链web3网站(所谓DApp)!
这意味着什么?从今天开始,到问题彻底被修复之前,你在各种DeFi(去中心化金融)、各种web3网站上的每一次签名交易的操作,都有可能给你带来不可挽回的经济损失。
一张全球围猎区块链小白用户手中加密资产的无形大网已经张开。
请。务。必。当。心。
教链获悉,这次黑客大面积投放的毒代码有两种方式盗窃你加密钱包中的资金:
第一种是被动方式。当你点击的web3 DApp上的资产转移操作按钮,毒代码会悄悄地把接收地址篡改成黑客的地址,让没有再三核实交易细节的你,稀里糊涂地就把钱转给了黑客。
第二种是主动劫持。毒代码会监听每一笔交易,并在签名之前悄悄替换掉收款地址,神不知鬼不觉地让一路无脑点击下一步的你,把币乖乖投进黑客的存钱罐。
你说:我有再三核实收款地址的好习惯呀!
但是你可能看花眼——黑客巧妙地采用了Levenshtein算法,生成和你的钱包地址十分相似的盗币地址。
如果你不是停下来仔细看的话,很可能就被骗过去了。
幸好,目前看起来黑客的运气不佳。
这是黑客的主网钱包地址:0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976
目前还只有零点几个ETH。
暂时如何防范?
如果你是普通用户的话:使用硬件钱包,并在签名确认前仔细核实收款地址和金额。
如果你是开发者的话:固定住你使用的库版本,不要让它自动升级(成带毒版本)。
这种攻击方式有个听起来很高级的词儿叫做:供应链攻击。
而每一次类似的攻击方式,都会有投毒隐秘、扩散迅速、影响广泛的特点。
究其原因,还是因为web3 DApp的架构形式,前端承袭自web2前端的开源协作生态,中间采用互联网网关接入,最后是把所谓去中心化的区块链网络层层包裹在传统中心化的web2洋葱皮里面,也就难怪黑客要挑选外层因为千钧重担系于一点而让黑客更容易四两拨千斤的切入点展开攻击了。
互联网上的单点失效问题(Single Point of Failure)随处可见。
而比特币,没有web3,没有DApp,没有互联网网关,没有网页访问和自动更新第三方代码库的单点失效问题。
比推快讯
更多 >>- 隐私赛道代币普涨,DIA 日内涨超 74%
- 两新建钱包共提取 820 枚 BTC,价值约 9432 万美元
- Solana 生态 x402 概念币 PayAI 市值创历史新高,24 小时涨幅近 150%
- 巨鲸开 15 倍 BTC 多单,持仓约 1380 万美元,半年累计盈利 551 万美元
- 数据:以太坊现货 ETF 上周净流出 2.44 亿美元,富达 FETH 净流出 9525 万美元居首
- 观点:本轮拉升可断定牛市仍在,市场正处在宏观驱动的新周期
- 麻吉黄立成减持 ETH、HYPE 多单,5 天将 46 万本金滚至 192 万美元
- 贾跃亭:贝莱德增持 FFAI 股票,已完成首批 C10 加密财库配置
- RootData:BDXN 将于一周后解锁价值约 103 万美元的代币
- 某鲸鱼 5 倍做多 HYPE,浮盈达 950 万美元
- nof1 AI 自动交易竞赛 Deepseek 重回第一,盈利率超 126%,中国 AI 模型表现排名前 2
- CZ:稳定币除推动跨境支付之外也能多方面支持实体经济
- 知名分析师:以太坊将走出类似特斯拉和黄金的上涨图形
- 韩国上市公司 Bitplanet 启动每日比特币增持计划
- GMGN 联创:已向受 MEV 攻击影响的用户发放补偿
- Binance 将支持 BNB Smart Chain 网络上 ApeCoin(APE)合约置换
- MetaDAO 目前已筹集到 990 万美元,投资方包括 Variant、6MV、Paradigm
- 纽森称将考虑参加 2028 年总统竞选,与特朗普隔空交锋持续升级
- 数据:Hyperliquid 平台鲸鱼当前持仓 70.58 亿美元,多空持仓比为 0.88
- 数据:过去 24 小时全网爆仓 4.2 亿美元,多单爆仓 7,237.79 万美元,空单爆仓 3.47 亿美元
- 全球首个日元稳定币今日在日本正式发行
- 中文去中心化合约交易所孙悟空累计交易额达 27 亿 USDT
- Cheems 短时跌超 50%后反弹
- 财新:CZ 证实自己已被赦免,未来专注投资与合作
- CZ:未来会把精力用在 YZi Labs 投资业务,同时受邀担任了多国政府首脑的加密行业顾问
- 巨鲸计划在 4914.9 美元止盈并反手做空,挂单总量近 3 万枚 ETH
- 某 BTC 波段鲸鱼 4 天内斥资 3000 万美元重新建仓 264.8 枚 WBTC
- 蚂蚁集团在香港申请注册“ANTCOIN”等多项 Web3 相关商标
- SharpLink 目前共持有价值 35.8 亿美元的 ETH,现浮盈 4.8 亿美元
- 0xSun:隐私币、Hyperliquid 及 X402 为当前市场三大强势板块
- 数据:ETH 当前全网 8 小时平均资金费率为 0.006%
- 西联汇款将试点稳定币转账服务
- 日经 225 指数首次突破 5 万点大关,韩国 KOSPI 指数首次突破 4000 点大关
- Richard Heart 已向一新钱包总计转移 30,066 枚 ETH,约合 1.25 亿美元
- Solana 联创 toly:Layer2 并未真正继承以太坊安全性
- 贝森特:美方不再考虑对华加征 100%的关税
- Sharplink Gaming 已向其储备再次添加 19,271 枚 ETH,价值 8,037 万美元
- 数据:过去 24h Binance 净流出 2.86 亿 USDT
- 风险偏好回升,金银油股开盘巨震
- 美联储 10 月降息 25 个基点概率升至 98.3%
- 周一开盘,现货黄金跳空大幅低开 40 美元后反弹
- 加密货币短线拉升,比特币涨幅扩大至 2,000 美元
- 美股三大股指期货高开,纳指期货涨 0.8%
- ZEC 短时拉升触及 359 美元,24 小时涨超 27%
- 分析:近期比特币的激进抛压已明显减弱
- 数据:监测到 3,334.48 万 USDT 转入 Binance
- 数据:近期比特币抛售压力已经消退
- 数据:ETH 全网合约持仓量 24h 增长 5.26%
- 某鲸鱼一周前出售 99,979 枚 SOL,现已换仓 4532 枚 ETH
- 俄总统新闻秘书:美欧对俄新制裁使俄美关系修复复杂化
比推专栏
更多 >>观点
比推热门文章
- 隐私赛道代币普涨,DIA 日内涨超 74%
- 两新建钱包共提取 820 枚 BTC,价值约 9432 万美元
- Solana 生态 x402 概念币 PayAI 市值创历史新高,24 小时涨幅近 150%
- 巨鲸开 15 倍 BTC 多单,持仓约 1380 万美元,半年累计盈利 551 万美元
- 数据:以太坊现货 ETF 上周净流出 2.44 亿美元,富达 FETH 净流出 9525 万美元居首
- 观点:本轮拉升可断定牛市仍在,市场正处在宏观驱动的新周期
- 从 200 美元到加密顶流:Echo创始人 Cobie 的 13 年进化论
- 麻吉黄立成减持 ETH、HYPE 多单,5 天将 46 万本金滚至 192 万美元
- 贾跃亭:贝莱德增持 FFAI 股票,已完成首批 C10 加密财库配置
- RootData:BDXN 将于一周后解锁价值约 103 万美元的代币
比推 APP



