钱包安全
-
假冒AML网站以“筛查”为名盗币,研究人员披露攻击手法
Malwarebytes 发现,假冒反洗钱筛查网站通过诱导用户连接钱包并批准交易来盗取资产。真正的筛查只需公开地址。另有 500 美元工具包钓鱼助记词,CoinDCX 已发现 1212 个仿冒网站。
-
SafePal 曝数据泄露:近4万用户订单信息外泄,资金与私钥未受影响
加密钱包服务商 SafePal 披露数据泄露事件,约 39,798 名用户的姓名、地址和联系方式因订单追踪系统漏洞被曝光,但资金、私钥和助记词未受影响;公司已修复漏洞并上线核查工具,提醒用户防范钓鱼攻击。
-
DeFiLlama 真金白银”献祭”山寨应用,苹果这回火速下架
DeFiLlama 团队将真实加密货币装入临时钱包,故意让山寨应用盗走,并用证据促使苹果在数天内下架该应用。此前数月投诉商标侵权均无下文。
-
比特币钱包 RBF 循环失控:1.6 BTC 手续费蒸发,矿工白捡 10 万美元
一名比特币用户因自动脚本触发 RBF 循环失控,单笔交易支付 1.6 BTC(约 10.27 万美元)手续费,收款方零到账,矿工全额笑纳。事件再次提醒:自动递增手续费必须设置硬性上限。
-
Coldcard 钱包漏洞已致超 1 亿美元比特币被盗,攻击或进一步扩大
Coldcard 固件漏洞引发的比特币被盗损失已确认超过 1 亿美元,Galaxy Research 追踪到三波攻击窃取 1,596 BTC,并警告可能还有第四波,总损失或达约 2,055 BTC(约 1.3 亿美元)。
-
美国Fortress论文提出零知识证明方案:量子安全钱包无需地址迁移
美国区块链安全公司AmericanFortress发表论文,提出通过零知识证明(ZKPoSP)实现量子安全,无需用户迁移地址或更换密钥,解决了量子计算威胁下大规模地址迁移的难题。
-
巴西法院下令 Coinbase 赔偿用户 10 万美元:自托管钱包不免责
圣保罗法院裁定 Coinbase 需向用户 Joubert 偿还约 10 万美元,因其 Coinbase Wallet 中的加密资产被盗。法院驳回 Coinbase 关于自托管不承担责任的辩护,依据消费者保护法要求平台举证用户授权转账,Coinbase 未能证明。
-
Cardano生态钱包SecondFi遭240万美元漏洞攻击后宣布停运,全力追回用户资产
Cardano生态钱包SecondFi因非ce派生漏洞导致私钥泄露,约1600万ADA(240万美元)被盗,另有1.29亿ADA被白帽黑客取走。项目方Emurgo宣布SecondFi不再恢复运营,仅保留资产追回团队。