值得信赖的区块链资讯!
大劫持(十年之约地54篇)
严重安全警告:9月8号,开发者qix的账号被黑客运用社会工程学精准劫持。黑客随后使用其账号向著名javascript库npm中由其维护的约18个软件包中成功投毒。这些软件包每周被全世界的各种网站下载使用超过20亿次——其中就包括各种主流非主流的区块链web3网站(所谓DApp)!
这意味着什么?从今天开始,到问题彻底被修复之前,你在各种DeFi(去中心化金融)、各种web3网站上的每一次签名交易的操作,都有可能给你带来不可挽回的经济损失。
一张全球围猎区块链小白用户手中加密资产的无形大网已经张开。
请。务。必。当。心。
教链获悉,这次黑客大面积投放的毒代码有两种方式盗窃你加密钱包中的资金:
第一种是被动方式。当你点击的web3 DApp上的资产转移操作按钮,毒代码会悄悄地把接收地址篡改成黑客的地址,让没有再三核实交易细节的你,稀里糊涂地就把钱转给了黑客。
第二种是主动劫持。毒代码会监听每一笔交易,并在签名之前悄悄替换掉收款地址,神不知鬼不觉地让一路无脑点击下一步的你,把币乖乖投进黑客的存钱罐。
你说:我有再三核实收款地址的好习惯呀!
但是你可能看花眼——黑客巧妙地采用了Levenshtein算法,生成和你的钱包地址十分相似的盗币地址。
如果你不是停下来仔细看的话,很可能就被骗过去了。
幸好,目前看起来黑客的运气不佳。
这是黑客的主网钱包地址:0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976
目前还只有零点几个ETH。
暂时如何防范?
如果你是普通用户的话:使用硬件钱包,并在签名确认前仔细核实收款地址和金额。
如果你是开发者的话:固定住你使用的库版本,不要让它自动升级(成带毒版本)。
这种攻击方式有个听起来很高级的词儿叫做:供应链攻击。
而每一次类似的攻击方式,都会有投毒隐秘、扩散迅速、影响广泛的特点。
究其原因,还是因为web3 DApp的架构形式,前端承袭自web2前端的开源协作生态,中间采用互联网网关接入,最后是把所谓去中心化的区块链网络层层包裹在传统中心化的web2洋葱皮里面,也就难怪黑客要挑选外层因为千钧重担系于一点而让黑客更容易四两拨千斤的切入点展开攻击了。
互联网上的单点失效问题(Single Point of Failure)随处可见。
而比特币,没有web3,没有DApp,没有互联网网关,没有网页访问和自动更新第三方代码库的单点失效问题。
比推快讯
更多 >>- Bit Digital 将全面退出比特币挖矿,聚焦以太坊与 AI 基础设施
- 数据:共计 14.5 亿枚 PENGU 从 Pudgy Penguins 转出,价值约 1323 万美元
- 道琼斯指数收盘上涨 55.96 点,标普 500 和纳指下跌
- 美股收盘三大股指涨跌不一,微软跌近 10%
- 数据:200.47 万枚 EUL 转入 FalconX,价值约 330.78 万美元
- 数据:4.4 万枚 SOL 从 Bybit 转出,价值约 514 万美元
- WSJ:亚马逊正商谈向OpenAI投资高达500亿美元
- 数据:32.7 枚 WBTC 从 Kraken 转出,价值约 272 万美元
- 美CFTC主席:将针对预测市场制定新规则
- 消息人士: SpaceX正与xAI就合并事宜进行谈判,以期在今年推进计划中的IPO
- 数据:159.1 枚 BTC 从 Binance 转出,价值约 1194 万美元
- 数据:BTC 跌破 85000 美元
- 数据:1600 万枚 TRX 从 Upbit 转出,价值约 467 万美元
- 数据:2000 枚 XAUt 从 Tether 转入 Abraxas Capital Mgmt (Heka Funds),价值约 1059 万美元
- 特朗普讲话期间,现货黄金走高,回升至 5330 美元/盎司上方
- 美国联邦政府再次面临部分停摆
- 特朗普:下周将宣布美联储主席人选
- 特朗普:将采取两党合作的方式避免政府停摆
- 市场崩盘期间某巨鲸价值超 1380 万美元黄金多单遭清算
- 某巨鲸恐慌抛售 200 枚 BTC,累计亏损超 800 万美元
- 分析师:此次金银大幅回调说明已是近期高点
- 加密托管公司 Copper 考虑 IPO,高盛、花旗等或参与
- 地缘战争紧张局势加速升温!美军再向中东增派军舰
- 麻吉今日再亏 200 万美元,剩余 ETH 多单爆仓价 2,786.64 美元
- “1011 内幕巨鲸”在 2 小时内亏损达 5300 万美元,价值 7.04 亿美元的多单头寸已浮亏 8400 万美元
- 三菱日联下调美联储降息次数预测,首次降息或在 4 月
- 麻吉大哥单日亏损 200 万美元,多单再次被清算
- 分析师:交易员无需担忧美元,而应警惕黄金风险
- 数据:ETH 全网合约持仓量 24h 减少 6.44%
- 华尔街分析师:比特币量子威胁真实但遥远
- Trend Reseach 向 Aave 存入 3639 万枚 USDT 保证金,目前浮亏 1.79 亿美元
- 美股跌势扩大,标普 500 指数跌超 1%,道指跌 0.5%,纳指跌 2%
- 现货白银日内跌幅一度扩大至 8%
- 以太坊基金会和 Vitalik 将创建 2.2 亿美元安全基金,由“TheDAO”资助
- MSTR 跌 6.88%,CRCL、BMNR 跌超 7%,美股加密货币概念股大幅下跌
- 现货黄金持续走低,跌破 5400 美元关口
- 伊朗:不会主动挑起战争 若遭到侵略将坚决反击
- 易理华旗下 Trend Research 以太坊持仓浮亏扩大至 2.149 亿美元
- 数据:503.06 枚 BTC 从匿名地址转出,价值约 4408 万美元
- 以太坊跌破 2900 美元
- ETH 跌破 2900 USDT,24H 跌幅 3.77%
- 巨鲸通过 25 倍杠杆做空 ETH 获利超 8090 万美元
- 标普 500 软件与服务指数跌至九个月低点,现跌 6.5%
- 美股开盘,道指涨 0.14%,Meta Platforms 涨约 10%
- 某巨鲸花费 560 万美元做多白银与黄金,同时做空 NVDA
- BIRB 1 小时跌超 10%,Moonbirds 空投领取页面存在 BUG
- 加密交易软件提供商 Talos 融资 4500 万美元,Robinhood、a16z 等参投
- Robinhood 投资加密交易平台 Talos,估值达 15 亿美元
- 美元指数 DXY 短线走高至 96.36
- 美元走软叠加热钱涌入,铜价创下历史新高
比推专栏
更多 >>- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
- 十年新低 金銀比將帶我們走向何方|0113
- 從膳食營養素到農產品|20260111
- 特赦行情or特色行情|0109亞盤後
观点
比推热门文章
- Bit Digital 将全面退出比特币挖矿,聚焦以太坊与 AI 基础设施
- 数据:共计 14.5 亿枚 PENGU 从 Pudgy Penguins 转出,价值约 1323 万美元
- 道琼斯指数收盘上涨 55.96 点,标普 500 和纳指下跌
- 美股收盘三大股指涨跌不一,微软跌近 10%
- 数据:200.47 万枚 EUL 转入 FalconX,价值约 330.78 万美元
- 数据:4.4 万枚 SOL 从 Bybit 转出,价值约 514 万美元
- WSJ:亚马逊正商谈向OpenAI投资高达500亿美元
- 分析完231个预测市场后,我们发现了ICO的残酷真相
- 数据:32.7 枚 WBTC 从 Kraken 转出,价值约 272 万美元
- 美CFTC主席:将针对预测市场制定新规则
比推 APP



