慢雾余弦:应使用钱包白名单机制、结合知名硬件钱包做双重验证等措施防御“交易记录污染攻击”

来源: 金色财经45天前
,慢雾余弦披露,首尾号相似地址投毒的钓鱼手法仍然广泛存在,严重影响区块链行业的安全基础建设。余弦指出这类针对钱包交易历史的投毒污染主要有多种技巧,包括假代币合约代码发出虚假事件日志欺骗区块浏览器和钱包,以及利用零金额转账事件日志在 from/to 字段随意填写地址。这些手法会让用户误以为交易来自自己的操作。其他常见技巧还包括首尾字符相同的来源地址发送小额资金、结合剪贴板劫持技术以及假冒知名去中心化交易所输出虚假事件日志等。 余弦建议用户应善用钱包白名单机制、仔细核对完整地址、结合知名硬件钱包做双重验证等措施进行防御。 此前消息,过去 14 小时内两地址遭“交易历史记录污染攻击”,共损失超 14 万美元。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥4,775.39亿
2 欧易OKX欧易OKX ¥1,938.22亿
3 HTXHTX ¥341.78亿
4 CoinbaseCoinbase ¥123.23亿
5 芝麻开门芝麻开门 ¥963.77亿
6 BitgetBitget ¥1,498.77亿
7 BybitBybit ¥1,601.82亿
8 Crypto.comCrypto.com ¥242.04亿
9 BitfinexBitfinex ¥12.78亿
10 抹茶抹茶 ¥2,034.17亿