【基于Uniswap Permit2的恶意签名已导致69万美金资产被盗】

【基于Uniswap Permit2的恶意签名已导致69万美金资产被盗】 最近Scam Sniffer连续收到多个被盗的案例,他们都是签署了一种新型的基于Permit2的恶意签名从而导致资产被盗。链上数据发现一共有大概300多名受害者被这类基于Permit2的恶意签名盗取了69万美金的资产。而从Uniswap推出Permit2到现在为止,以太坊主网上已经有669k个地址授权过Permit2。

相关推荐

封面图片

【谷歌搜索广告钓鱼已导致400万美金被盗】

【谷歌搜索广告钓鱼已导致400万美金被盗】 Web3反诈骗工具Scam Sniffer发文称,近几周陆续收到多个用户被谷歌搜索广告钓鱼的案例,经统计,这些谷歌搜索广告钓鱼已导致416万美元被盗,受害者超3000名,大部分被盗发生在近期一个月左右。 这些恶意网站伪装成Zapper、Lido、Stargate、Defillama等项目,受害者进入恶意网站并在使用中过程签署了恶意签名,最终导致钱包里的资产丢失。 Scam Sniffer分析称,大部分的钓鱼广告的投放成本极低,这些广告通过一些技术手段和伪装,成功欺骗了Google广告的审核,导致这些广告最终被消费者看到,继而对用户造成了严重的损害。

封面图片

【DeBank 工程师:Uniswap 已使用 Permit2,用户需认真检查签名内容以防资产损失】

【DeBank 工程师:Uniswap 已使用 Permit2,用户需认真检查签名内容以防资产损失】 DeBank 工程师 galenyuan.eth 发推表示,Uniswap 网页已经在使用新的代币授权标准 Permit2 了,这意味着你的资产已经被放在这个潘多拉的魔盒中,不要签名任何看不懂的签名(包括文本签名),魔盒一旦打开很可能一笔签名就可以转走你所有资产。

封面图片

【ScamSniffer:过去半年使用Create2为恶意签名生成新地址的攻击者已经盗取近7000万美元】

【ScamSniffer:过去半年使用Create2为恶意签名生成新地址的攻击者已经盗取近7000万美元】 Scam Sniffer在X平台表示,大约50分钟前,有人因网络钓鱼诈骗损失了19.4万美元。 受害者签署了3个恶意网络钓鱼签名: -increase Allowance -permit2 batch -claim都应用了create2来生成临时地址。 在过去的半年中,与此相关的drainer已经盗取了近7000万美元。 快讯/广告 联系 @xingkong888885

封面图片

【LCX交易所:由于热钱包被盗用,目前已将基于以太坊的资产安全转移】

【LCX交易所:由于热钱包被盗用,目前已将基于以太坊的资产安全转移】 LCX交易所发布被盗原因,宣布由于LCX交易所的一个热钱包已被盗用。目前已采取安全措施保护其他钱包和资产,ETH、USDC、EURe、LCX等基于以太坊区块链的资产已移至Hacker ETH钱包:0x165402279F2C081C54B00f0E08812F3fd4560A05 。 此前消息,LCX交易所遭黑客攻击,损失或超600万美元。

封面图片

【Uniswap LP在网络钓鱼攻击中已损失超350万美元】

【Uniswap LP在网络钓鱼攻击中已损失超350万美元】 据最新数据显示, Uniswap V3 流动资金池遭遇网络钓鱼攻击,截至目前流动性提供者(LP)已损失了价值 3,278 ETH 的 NFT 头寸,约合 3,563,644 美元。根据 MetaMask 安全分析师Harry Denley 表示,受害者似乎是更广泛攻击的一部分,该攻击通过伪装成 UNI 空投发送恶意链接以试图让用户签名,总计攻击了大约 73,399 个地址。 此前 Binance 首席执行官赵长鹏最先披露了相关消息并质疑可能是 Uniswap V3 协议漏洞,另据最新价格数据显示,本文撰写时 UNI 已下挫至 5.54 美元,24 小时跌幅 10%。

封面图片

Hypatia - 这是一个开源的Android恶意软件扫描器。它的工作原理是基于ClamAV式的签名数据库。

Hypatia - 这是一个开源的Android恶意软件扫描器。它的工作原理是基于ClamAV式的签名数据库。 ▫对电池的影响几乎为零 ▫极快 ▫定期扫描 ▫联网只用于下载签名数据库,文件永远不会离开你的设备 ▫当您下载/更新时自动重新启动 ▫最小的依赖性 以及更多... F-droid: #tools

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人