以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Coinw > Info

警惕 | LCS 錢包用戶請注意!_TOKE:imtoken

Author:

Time:1900/1/1 0:00:00

今天imToken安全團隊收到用戶郵件舉報,錢包中的ETH被惡意盜取。

我們第一時間對被盜錢包地址進行分析,并找到被盜共性-所有被盜地址均是使用LCS錢包創建的錢包地址。

為了進一步確定盜幣手法,我們搜索了關于LCS錢包的相關信息,也和被盜用戶取得聯系,情況如下:

用戶下載使用LCS錢包生成助記詞或在LCS錢包中導入助記詞;在生成或導入助記詞的過程中,助記詞被明文存儲在LCS錢包服務器上,即LCS錢包是一款中心化錢包;用戶將使用過LCS錢包的地址導入imToken錢包或其他去中心化錢包,但助記詞仍存儲于LCS錢包服務器中,存在隨時被盜的風險;所有LCS被盜資產全部被有規律地轉移到一個盜幣地址。imToken安全團隊在這里提醒LCS錢包用戶,請立即停止使用LCS錢包管理過的地址,在imToken中生成新的錢包地址,并將資產進行轉移。被盜幣的LCS受害用戶,請盡快前往當地機關報警。

ShapeShift官方提醒用戶警惕詐騙網站:ShapeShift官方今日發推提醒用戶警惕詐騙網站,建議投資者謹慎訪問非官方的平臺和服務。[2021/2/16 19:51:52]

---

以下是imToken安全團隊追查的相關資料:

盜幣地址為0xeba337eeedf030f88a7b0066ec137638f9355189。地址0xeba337eeedf030f88a7b0066ec137638f9355189在17小時內完成了12000多筆交易,而且目前仍有大量未打包的交易等待完成。可以推斷盜幣者掌握了幾萬個被盜錢包的私鑰,通過程序進行了違法的盜幣行為。地址0xeba337eeedf030f88a7b0066ec137638f9355189共有4筆轉出的交易記錄,可以追蹤資產的最終流向,點擊查看交易記錄。LCS合約地址:0xe62e6e6c3b808faad3a54b226379466544d76ea4。LCS錢包為一款中心化錢包,會存儲用戶的助記詞,并不像其所宣傳的是一款去中心化錢包。LCS錢包收集用戶私鑰助記詞

央行官微轉發3.15系列文章 提醒公眾警惕虛擬貨幣陷阱:3月22日,中國人民銀行官微轉發3.15金融消費權益保護系列文章第8篇,提醒公眾警惕陷入虛擬貨幣陷阱。此外,文章還提到,避免陷入虛擬貨幣陷阱需牢記4點:提高防范意識,切勿盲目跟風,慧眼甄別亂象,第一時間舉報。[2020/3/22]

簡單來說,如果你想了解某個錢包是否收集用戶的助記詞私鑰,可以通過抓包的方式,觀察錢包是否將私鑰助記詞通過明文或加密的方式傳至服務器。

公告 | 央媒:警惕傳銷區塊鏈等高科技變種坑害投資者:近年來,隨著比特幣大幅漲跌和區塊鏈概念日趨火爆,打著區塊鏈旗號的傳銷詐騙也頻頻出現。可以說,區塊鏈是目前全球關注的具有顛覆性意義的科技創新領域。不過,在應用初期,不少傳銷行為打著區塊鏈旗號招搖撞騙,侵害了投資者權益,擾亂了市場秩序。一些不法分子也借機炒作,或“空手套白狼”,炒高幣值“割韭菜”,或以“虛擬幣”之名行“傳銷幣”之實。[2018/6/25]

以LCS錢包為例:

通過下載安裝LCS錢包,打開首頁是「導入錢包」,我們將一個測試助記詞導入進去,點擊確認導入。在這個過程中,通過抓包分析可以觀察到該錢包,將助記詞上傳至該接口:portal-api-v3.lcs.world/user/importWallet并且助記詞和密碼是直接明文傳至服務器,目前服務端返回的結果是在升級,但是數據已經上傳至服務器,所以測試的小伙伴,一定不要使用真實私鑰或助記詞測試。由此可以判斷,LCS錢包用戶的私鑰和助記詞,在一開始使用LCS錢包的時候,就完全泄漏出去了。

Tags:LCSKENimtokenTOKELCS幣askchaintokenimtoken數字錢包blocktoken

Coinw
數據:Purpose ETF增持288枚BTC和939枚ETH_NAM:Tsunami finance

據歐科云鏈OKLink數據顯示,截至今日10時,PurposeBitcoinETF持有的BTC數量為19450.39枚.

1900/1/1 0:00:00
金色觀察 | 細數Elon Musk對BTC的誤解_ELON:DragonMusk

最近Elon?Musk發推稱特斯拉不再接受BTC支付,該推特也顯示出他對BTC能源消耗的淺顯認知.

1900/1/1 0:00:00
幣虎6月1日上線PIG_COI:Bitcoin最新價格

尊敬的用戶: 幣虎將上線PIG,并在創新區開通PIG/USDT交易市場,具體詳情如下:1.開放充幣:2021年6月1日14:00;2.開放交易:2021年6月1日17:30;3.開放提幣:202.

1900/1/1 0:00:00
專訪波場創始人孫宇晨:解讀SUN.io代幣拆分和平臺升級背后的戰略價值_RON:SUNDER價格

5月27日,波場TRON生態中DeFi建設的核心項目SUN開啟了代幣拆分&平臺升級計劃,升級后的SUN.io將成為波場TRON首家集穩定幣兌換、代幣挖礦及自治的一體化平臺.

1900/1/1 0:00:00
最全Layer2項目合集與Layer2待解決的核心問題_ROLL:The Troller Coin

由于以太坊的網絡擁塞和交易費用飆升,圍繞Layer2解決方案的技術在過去一年中變得越來越成熟。我們看到以太坊Layer2活動的快速增長,因為許多領先的DeFi協議現在選擇構建或端口合同到幾個繁榮.

1900/1/1 0:00:00
Manaio (MNI)_AIO:SNAIL

一、項目介紹 我們的MNI項目是非商業捐助者的慈善基金,旨在開發自己的代幣,在將來將成為慈善環境中的寶貴資產.

1900/1/1 0:00:00
ads