近期,TRX 多重签名骗局异常猖獗,骗子通过诱导用户下载假钱包等方式获取用户的助记词,但是却不直接将用户的代币 […]
【Bitrace协助山西警方成功打击盗币团伙,用户应选择官方渠道下载钱包并警惕新型多重签名盗币手法】4月2日消息,区块链数据分析公司币追Bitrace协助山西警方成功打击了一个制造并分销假钱包的团伙。该团伙长期以来一直通过Telegram、微信群等方式分发假钱包APK安装包,并在搜索引擎上购买广告服务,仿冒TokenPocket官方网站,诱导受害者下载并安装假钱包后盗取加密资产。目前,该案件正在进一步调查和审理中。Bitrace提醒,用户务必从正规的应用商店或官方网站下载钱包,切勿安装通过Telegram或微信群发送的APK安装包,或从搜索引擎下载的钱包,以免加密资产被盗取。此外近期有大量受害者遭遇新型多重签名手法盗币,用户需谨慎此类新型骗局。
【安全团队:谨防多重签名假充值】据慢雾区情报,近期有黑客团伙利用m-of-n多重签名机制对交易所进行假充值攻击。慢雾安全团队分析发现,攻击者通常使用2-of-3多签地址,其中1个地址为攻击者在交易所的充值地址(假设为A),2个地址为攻击者控制私钥的地址(假设为B、C),然后发起一笔以这3个地址构成的多签做为交易输出(vout)的交易,此时攻击者在交易所的充值地址A虽然收到资金,但是由于花费这笔资金至少需要2个地址的签名,攻击者可利用自己控制的B、C地址将充值资金转出。慢雾安全团队建议交易所,及时对BTC/LTC/DOGE等基于UTXO账号模型的代币充值流程进行审查,确保已对交易类型进行正确的判别,谨防多重签名假充值。
【多重签名初创公司Den完成280万美元融资】2023年02月22日10点16分老不正经报道,多重签名初创公司Den完成280万美元融资,IDEOCoLabVentures领投,参投方包括Gnosis、Lemniscap和SpiceCapital,个人投资者包括前Coinbase首席技术官BalajiSrinivasan和来自NotBoringCapital的PackyMcCormick等。本轮融资将用于开发多签钱包,Den的创始人为ConstitutionDAO核心成员JonahErlich和IttaiSvidler。
【Ledger:用户需警惕虚假LedgerLive应用程序窃取XRP的骗局】3月27日消息,硬件钱包Ledger在推特上警告XRP社区,称针对Ripple持有者的加密骗局的兴起,诈骗者使用虚假的LedgerLive应用程序并冒充Ledger员工来窃取用户的XRP,用户需保持警惕。Ledger提醒道,假的LedgerLive应用程序会诱使用户分享其24个助记词,切勿在任何应用程序或网站中输入助记词。用户需提防来自“LedgerSupport”或类似帐户的未经请求的DM,Ledger绝不会通过DM询问用户的助记词或个人信息。
【Chainlink对多重签名钱包所需签名者人数的改变做出回应】2023年09月26日12点43分老不正经报道,去中心化网络Chainlink淡化了最近对其多重签名钱包(multisigwallet)所需签名者人数的改变做出回应。一位发言人表示,这一调整是例行签名者轮换过程的一部分,签名者轮换已完成,保险箱维持其常规阈值配置。一些用户也表示Chainlink的决定是合理的。他们认为4/8的多重签名钱包配置比4/9的配置更安全。他们认为,增加所需签名的数量并不总是能增强安全性,反而会增加冗余。
【360安全大脑上线“虚拟钱包诈骗模型”】360安全大脑已上线“虚拟钱包诈骗模型“,用户安装风险APP时,360手机卫士会及时拦截,避免用户遭受财产损失。360安全大脑拦截数据显示,诈骗分子的盗币手法主要包含3类:第一类,以赠送“代币“等推广手段为诱饵,诱导下载安装假钱包;第二类,通过假冒的虚拟货币钱包网站、上架小众应用分发站点,推广假钱包应用;第三类,冒充虚拟货币交易所,以账户存在风险为由,诱骗用户安装含屏幕共享功能的会议APP和虚拟货币钱包,获取用户钱包助记词后实施盗币。此外,针对最新诈骗特征,360安全专家向币圈玩家发出“五不要“提醒,提高防范意识,遵守国家相关法律规定。
🔍 发送关键词来寻找群组、频道或视频。