【预警:非官方渠道出售的“已激活”的imKey硬件钱包存在被攻击的风险】

【预警:非官方渠道出售的“已激活”的imKey硬件钱包存在被攻击的风险】5月22日消息,硬件钱包imKey发布关于“警惕社会工程攻击骗局”的安全提醒,称近期发现有非官方店铺在京东、拼多多等线上商城出售“已激活”的imKey硬件钱包,此情况存在被社会工程攻击的可能,有较大欺诈风险。正常情况下,硬件钱包设备应为未激活状态,即首次使用imKey时,激活设备、创建钱包、备份助记词和设置PIN码均应由用户自行完成。通过进一步了解和调查,imKey发现部分非官方店铺在售卖“已激活”硬件钱包的同时,篡改使用说明书,诱骗用户将资金存入被作恶商家提前创建的钱包地址中。imKey已联系各平台官方客服反馈此情况,并积极协助警方调查此类事件。

相关推荐

封面图片

【Trust Wallet :目前旧钱包仍有潜在被攻击的风险】

【TrustWallet:目前旧钱包仍有潜在被攻击的风险】2023年04月24日06点39分老不正经报道,近日,TrustWallet宣布修复了一个漏洞,该漏洞会影响在去年11月13日至11月23日期间使用该项目的浏览器扩展程序创建数字钱包的用户。该修复程序仅适用于11月23日之后创建的浏览器钱包。TrustWallet在一篇博客文章中说:“为了摆脱这个漏洞,用户必须将他们的资产从受影响的钱包地址迁移到新的、不受影响的钱包地址。”“在这种情况下,我们采取了一切可能的措施来通知用户并帮助他们降低潜在攻击的风险。”

封面图片

【卡巴斯基:有诈骗者通过假冒Trezor硬件钱包盗取用户加密资产】

【卡巴斯基:有诈骗者通过假冒Trezor硬件钱包盗取用户加密资产】5月17日消息,俄罗斯网络安全公司卡巴斯基提醒用户使用真实加密设备的重要性。近日卡巴斯基的网络事件专家StanislavGolovanov报告了一个假冒Trezor硬件钱包的事件。根据博客文章,该假钱包允许诈骗者通过替换的微控制器盗取比特币,这使得攻击者能够控制用户的私钥。据报道,受害者购买了一个被篡改的硬件钱包,冒充Trezor的高级加密钱包TrezorModelT,假钱包似乎与真正的TrezorModelT钱包完全相同,提供一套标准的钱包功能。为了防止供应链攻击,卡巴斯基专家建议用户只从官方供应商那里直接购买硬件钱包。该公司指出,受害者通过“一个可信卖家,以及一个受欢迎的分类网站”购买了假Trezor钱包。

封面图片

【OKX Web3 Wallet即将支持硬件钱包连接】

【OKXWeb3Wallet即将支持硬件钱包连接】2022年12月09日09点34分12月9日晚,在欧易OKX中文官方Twitter“钱包安全”主题Space中,OKXWeb3Wallet负责人表示,OKX致力于为用户提供多样、便捷的资产管理方式。用户既能使用OKX的Cefi和Wallet快捷转账功能来同时管理Cefi和Defi资产,也将能够使用OKXWeb3Wallet来直接管理硬件钱包。据介绍,OKXWeb3Wallet插件端已支持硬件钱包的连接,APP端将于12月中旬上线。OKXWeb3Wallet支持用户通过蓝牙或USB连接Ledger硬件钱包,用户可以在OKXAPP内发起链上交易、签名等操作,并使用硬件钱包确认,实现用户对冷热钱包的同时管理。

封面图片

【Qitmeer生态Kahf钱包节点遭受DDoS攻击,团队正在紧急调查修复】

【Qitmeer生态Kahf钱包节点遭受DDoS攻击,团队正在紧急调查修复】3月17日消息,据官方消息,3月17日下午1点,QitmeerNetwork生态钱包KahfWallet节点遭受DDoS攻击,导致网络堵塞,用户可能会遇到服务中断的问题。目前LBank和Bkex充提业务已被暂停,具体开放时间另行通知。QitmeerNetwork安全团队正在紧急调查修复中,请钱包用户注意资产安全,请勿点击任何非官方链接,所有网络用户可在官网的验证通道进行管理员信息核验。

封面图片

【加密硬件钱包提供商SafePal宣布整合BounceBit】

【加密硬件钱包提供商SafePal宣布整合BounceBit】2024年05月16日11点05分5月16日消息,据官方消息,加密钱包品牌SafePal宣布,其将成为首个通过硬件、移动和浏览器插件钱包支持BounceBit主网的去中心化钱包品牌。在最新的SafePalAppV4.6.1版本中,用户可通过SafePalApp或硬件钱包(S1系列和X1)存储、发送和接收BounceBit代币;SafePal浏览器插件钱包在更新至V2.24.0后也将支持BounceBit主网,预计将在本周内完成。此外,SafePal的跨链Swap闪兑也已支持BounceBit主网,用户可在49个公链上无缝兑换BounceBit主网上的原生代币BB。

封面图片

【慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所】

【慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所】8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:已知攻击者地址:Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人