跳轉至主要內容
行情
掃鏈
追蹤
信號
牛人榜
兌換
資產
邀請計劃
更多
產品
DeFi
市場
洞察中心
Eco Hub
安全中心
開發者中心
Wallet API
探索 Wallet API
API 文檔
API Key 管理
區塊鏈瀏覽器
X Layer
探索 X Layer
X Layer 瀏覽器
跨鏈橋
開發者文檔
測試網水龍頭
GitHub
DApp 連接錢包
Boost
X Launch
參與 X Launch,搶先賺新幣
Giveaway
完成指定任務,領取空投好禮
交易賽
交易熱門代幣,衝榜贏大獎
獎勵中心
領取獎勵和空投
預警
語言
貨幣
下載 OKX Wallet
Web3 指南
公告
返回
繁體中文
简体中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
返回
返回
使用教程
學院
幫助中心
發現功能使用指南
熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
Hosico
-7.92%
USELESS
-13.38%
IKUN
-22.25%
gib
-13.75%
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
Bonk
-3.3%
ALON
-14.65%
LAUNCHCOIN
-49.15%
GOONC
-9.38%
KLED
-4.77%
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
BOOP
-0.5%
Boopa
-11.05%
PORK
-8.02%
主頁
Cos(余弦)😶🌫️
Cos(余弦)😶🌫️
10月29日 08:22
劃重點: 朝鮮黑客有關的木馬程序 SilentSiphon 能夠從蘋果備忘錄、Telegram、瀏覽器擴展程序中獲取數據,還能從瀏覽器和密碼管理器中獲取憑證,以及從與眾多服務相關的配置文件中獲取機密信息: GitHub, GitLab, Bitbucket, npm, Yarn, Python pip, RubyGems, Rust cargo, NET Nuget, AWS, Google Cloud, Microsoft Azure, Oracle Cloud, Akamai Linode, DigitalOcean API, Vercel, Cloudflare, Netlify, Stripe, Firebase, Twilio, CircleCI, Pulumi, HashiCorp, SSH, FTP, Sui Blockchain, Solana, NEAR Blockchain, Aptos Blockchain, Algorand, Docker, Kubernetes, and OpenAI. 獲取 OpenAI 權限是方便看目標用戶問答隱私,更近一步瞭解該用戶?😂
The Hacker News
10月29日 00:45
🚨 與北韓有關的 BlueNoroff 正在進行兩個活躍的活動——GhostCall 和 GhostHire——直到 2025 年。 GhostCall 假裝進行 Zoom/Teams 會議,以通過虛假的 SDK "更新" 釋放惡意軟體。 GhostHire 針對 Telegram 上的 Web3 開發者,使用設有陷阱的 GitHub 測試。 完整報告 ↓
67.36K
127
Cos(余弦)😶🌫️
10月28日 23:22
看了下提交給我們的幾十條與 GMGN 有關的被盜情報,共性:用戶的私鑰沒有洩露,但 SOL BNB 都被買入了貔貅盤(即只能買不能賣),這些貔貅盤來自下面兩個地址創建: BSC: 0xF130B08341F9e305894bE3618EE55eedcccD2ee0 Solana: 88tpuCQchoyABszFDbrcD7hvkaUS3CAoJb94nFRT1MHU 黑客主要通過將貔貅盤撤池子方式卷走用戶資金,獲利超 70 萬美金。 能造成這種情況的(又不是私鑰洩露),大概率是較高級的釣魚方式導致。由於 GMGN 已經修復相關問題,復現不容易,我猜與 GMGN 賬號模式有關,用戶訪問釣魚網站,釣魚網站獲取用戶 GMGN 賬號模式的登錄簽名信息,比如得到 access_token 與 refresh_token 值,接管用戶賬號權限,但是沒有用戶的 2FA,沒法直接導出私鑰或提幣,於是通過貔貅盤來實現用戶資金的“對敲”攻擊,間接盜走用戶資產。這種較高級的釣魚利用模式我在某平臺實踐過,某平臺很感謝並修復了。但針對 GMGN 這次事件,具體利用方式只有 GMGN 自己清楚,我這只是做了個推測。 時間有限,找時間再深入看看新利用。
Haze 𝓰𝓶𝓰𝓷𝓪𝓲
10月28日 13:26
我們注意到一次蓄意針對 GMGN 的外部釣魚攻擊: 攻擊者通過偽造第三方代幣網站誘導用戶點擊,觸發非本人授權交易。 目前,此問題已經徹底解決,受影響賬號已恢復安全,同類釣魚攻擊已被完全阻斷。 本次事件約影響了 107 位用戶。 對於因賬號被非授權控制所造成的損失,我們將 100% 全額賠付,並在今日內發放至 GMGN 賬戶。
57.64K
76
熱門
排行
收藏