#Web3 安全入门避坑指南作者:Liz & Reborn编辑:Sherry背景在上一期 Web3 安全入门避坑指南中,我们分析了貔貅盘骗局,本期我们将聚焦剪贴板安全。在许多加密资产被盗事件中...
揭秘Web3中X和钱包社工被盗的秘密(二)利用恶意书签拿走你的账户资金
在web3安全事件中,常常有Discord账号被黑,很多人可能不明白其中的手法,为什么这些账号这么容易被黑呢?有可能就是利用了“恶意书签”技术所导致的。首先我们创建一个书签,然后添加如下的Js代码,在...
朝鲜 TraderTraitor 黑客15 亿美元的攻击链分析
这是历史上最大的加密货币盗窃案之一,朝鲜政府支持的黑客组织 TraderTraitor (Jade Sleet、PUKCHONG、UNC4899)成功入侵Bybit并窃取了15 亿美元资产。攻击者执行...
高危逻辑漏洞-Web3+Web2前端结合的ABI任意调用实现链上交易免gas
01—前言这次的漏洞案例依旧是Defi场景的漏洞,漏洞来源为测试环境的真实业务案例,本漏洞案例仅用于技术学习,禁止用于非法入侵行为,于此内容采取的任何行动均由个人全权负责, 使用这些信息应遵守适用的法...
某合约任意提取BNB漏洞
1背景描述合约是一个在满足特定条件时在区块链上执行代码的程序,各方以数字签署合同的方式准许并维护它的其运行。这些代码可以是向朋友汇款、买卖 NFT 虚拟商品等一系列复杂的内容。 存在漏洞的目标合约是一...
web3基础
区块链的技术简史2008 年,Satoshi 发布了名为《比特币:一种点对点电子货币系统》的白皮书。虽然在白皮书中没有提到过区块链这个词汇,但是提到了区块这个存储结构。比特币在技术上是将用户在某一段时...
Web3安全综述
介绍在当今的数字时代,网络安全对于我们的在线活动至关重要。基于客户端-服务器模型构建的 Web2 系统已经开发出强大的安全措施,以在使用社交媒体、在线购物或财务管理等任务期间保护数据、身份和隐私。网络...
慢雾:Web3 钓鱼手法解析
背景近期,慢雾(SlowMist) 受邀参加 DeFiHackLabs 举办的 Ethereum Web3 Security BootCamp。作为演讲嘉宾,慢雾安全审计负责人 Thinking 从“...
[咨询]我U呢?web3用户惨遭毒手!AdsPower指纹浏览器遭到供应链攻击
AdsPower指纹浏览器遭到供应链攻击 加密钱包插件被感染会窃取用户助记词事件详情AdsPower 指纹浏览器遭到黑客攻击,其部分加密货币插件遭到黑客替换为恶意版本用于窃取用户钱包的私钥和助记词。如...
Lazarus组织发起Operation 99行动,通过虚假LinkedIn资料瞄准Web3开发者
近日,与朝鲜有关的黑客组织Lazarus Group被指发起了一项名为Operation 99的新型网络攻击行动,目标锁定在寻找Web3和加密货币自由职业工作的软件开发者。此次攻击通过伪造Linked...
朝鲜黑客团体发起‘99号行动’ 精准攻击Web3与加密开发者
PANews 1月16日消息,据STRIKE团队研究,朝鲜黑客组织Lazarus Group近日发起“99号行动”,通过伪装招聘人员在LinkedIn等平台引诱Web3和加密货币开发者,诱导其克隆包含...
Web3智能合约:预言机(Oracle)使用入门
Web3智能合约:预言机(Oracle)使用入门预言机(Oracle)在区块链上,链上数据是无法和链下(现实世界)数据做交互的,比如:在链上你无法获取美元汇率,但是在智能合约中,经常会遇到需要和现实世...
8