聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
[咨询]我U呢?web3用户惨遭毒手!AdsPower指纹浏览器遭到供应链攻击
AdsPower指纹浏览器遭到供应链攻击 加密钱包插件被感染会窃取用户助记词事件详情AdsPower 指纹浏览器遭到黑客攻击,其部分加密货币插件遭到黑客替换为恶意版本用于窃取用户钱包的私钥和助记词。如...
研究发现:AI可以在0.02秒内猜出加密货币的助记词
研究概述:NFTEvening与Storible合作开展了一项研究。该研究利用BIP39单词列表,分析了8570万个组合,并通过测试人工智能中的长短期记忆(LSTM)网络,来探究AI是否能够恢复丢失的...
如何欺骗骗子?卡巴斯基实验室揭露了 Electrum-XMR 骗局
一百万美元的门罗币已经吸引了数十名狡猾的加密货币交易者的注意。7 月 30 日,由于卡巴斯基实验室发布了 一份新报告 ,公众开始意识到针对不诚实的加密货币用户的新欺诈计划。诈骗者巧妙地假装从他人的加密...
Web3 安全入门避坑指南|钱包被恶意多签风险
背景在上一期 Web3 安全入门避坑指南中,我们主要讲解下载/购买钱包时的风险,找到真官网和验证钱包真伪的方法,以及私钥/助记词的泄露风险。我们常说 “Not your keys, not your ...
2024 Q2 MistTrack 被盗表单分析
随着区块链的快速发展,针对用户的盗币、钓鱼、欺诈等安全事件日益增多,且攻击手法多样。慢雾 SlowMist 每天都会收到大量受害者的求助信息,希望我们提供资金追踪和挽救的帮助,其中不乏丢失上千万美金的...
区块链黑暗森林自救手册
区块链黑暗森林自救手册 掌握这些,掌握你的加密货币安全。 🔥Website: https://darkhandbook.io/ 🇺🇸English:Blockchain dark forest sel...
Web3 安全入门避坑指南|假钱包与私钥助记词泄露风险
背景钱包在 Web3 世界中扮演着至关重要的角色,它们不仅是数字资产的存储工具,更是用户进行交易和访问 DApp 的必要工具。在上一期 Web3 安全入门避坑指南中,我们主要介绍了钱包的分类,并列举了...
通过案例聊聊盗币案的几种主要形态
关键词盗币不知道大家注意过没有随着时代的高速发展大家身上带的“钱”越来越少街头的小偷几乎消失了而网上的小偷却开始了新时代的“网上扒窃”前段时间,山西运城网安部门在一起黑灰产线索中发现线索,辖区人员贾某...
区块链安全初识——重入攻击与闪电贷
基础概念入门区块链安全尤其是合约安全,关注的核心问题是代币失窃。钱包(Wallet)管理私钥的工具,包含一个软件客户端,用户检查、存储、交易其持有的数字货币,为各区块链设施的入口。冷钱包(Cold W...
常见的区块链钓鱼案例 (一)
我是一名Web3爱好者,一直在学习相关的知识,大家都知道这个领域太多的诈骗、被黑等事件,希望整理编辑自互联网的内容能够给Web3领域的玩家科普些安全知识,以下内容编辑自TokenPocket社区,他们...
保护你的资产-私钥泄露篇
前言进入到WEB3的世界,毫无疑问我们离不开一个钱包,创建你的第一个钱包并想办法保存个人助记词的场景是否仍历历在目?私钥是助记词的子集,也是一个钱包地址唯一的管理映射。有了私钥,任何人就有了打开其管理...