知名網絡安全公司Segasec的報告顯示,以太坊錢包MyEtherWallet(MEW)記錄的黑客攻擊嘗試比財富雜志500強銀行的還要多。
Segasec一直負責保護MEW免受惡意攻擊。次數這樣多的攻擊嘗試并不令人驚訝,因為我們都知道通過MEW平臺可以訪問以太坊區塊鏈上有價值的代幣。事實上,在平臺的主頁上,用戶總是會看到一醒目的消息,建議他們如何保護錢包的安全。
特殊情況
加密安全公司Unciphered稱已找到攻擊Trezor Model T錢包的方法:5月24日消息,加密安全公司 Unciphered 稱已找到攻擊 Trezor Model T 錢包的方法。Unciphered 表示,其利用了 STM32 芯片的一個無法修補的硬件漏洞,使攻擊者能夠轉儲嵌入式閃存和一次性可編程數據。
Trezor 回應稱,其團隊沒有關于 Unciphered 執行的特定攻擊的足夠詳細信息,無法做出全面回應,但表示它看起來像是RDP downgrade attack,一項三年前被公開標記的風險。[2023/5/25 10:38:20]
除了與私鑰和登錄工具相關的基本安全措施之外,平臺總體安全性至關重要。據Segasec稱,它已經記錄了313次主動攻擊,平均每周30到40次,而且這個數字每天都在增加。
彭博社:加密硬件和安全公司Ledger正尋求1億美元以上融資,以獲得更高估值:7月31日,據彭博社援引知情人士報道,加密硬件和安全公司Ledger正洽談一輪規模至少為1億美元的融資,此次融資將使其估值進一步提高。
此前報道,2021年6月,加密硬件錢包生產商Ledger完成3.8億美元的C輪融資,估值超過15億美元。知名投資者Dan Tapiero創立的數字資產基金10T Fund領投,其他投資者包括Tekne Capital、Uphold Ventures、Felix Capital、Inherent、Financière Agache(GroupeArnault)及iAngels Technologies。[2022/7/31 2:49:22]
Segasec的首席執行官兼聯合創始人埃拉德·舒爾曼解釋說,上述統計數據使得MEW成為加密數字貨幣領域被攻擊最多的目標之一,他還指出,與大型金融機構等一些知名企業相比,該平臺被攻出的次數要多得多。
網絡安全公司Halborn完成Apricot Finance智能合約審計:據官方消息,基于Solana網絡的去中心化貨幣市場平臺Apricot Finance與網絡安全公司Halborn完成外部審計。
Apricot Finance一直與網絡安全審計公司Halborn合作,以確保平臺的安全。Halborn的任務是對借貸平臺進行一系列安全測試,以防止任何低級漏洞。安全測試的范圍包括根據Apricot智能合約私有Github存儲庫中的代碼對風險和影響進行評估。經過Halborn團隊對代碼的手動審查以及自動化安全測試,Halborn對Apricot Finance協議的審計總體上取得了令人滿意的結果。Halborn的外部審計使Apricot在確保即將推出的主網安全性方面又邁進了一步。
據悉,Apricot Finance即將上線主網。Apricot由Lend、X-Farm和Assist三個產品組成。[2021/10/4 17:24:04]
很顯然,將確保MEW平臺安全的任務委托給第三方似乎主要是因為這些數量巨大的攻擊。識別網絡釣魚攻擊和假冒網站的任務很繁重,通常需要團隊花幾天時間和無休止的排列置換才能完成。這主要是由于此類攻擊的數量太多造成的。
一切為用戶安全著想
安全威脅通常通過各種數字渠道以惡意復制目標網站的形式出現,目的是欺騙潛在用戶,可以通過特定的網站、社交媒體、甚至谷歌廣告等來實現。
對抗此類威脅的保護措施通常是徹底清除、屏蔽這些惡意平臺或在用戶接觸到這些平臺之前作預防處理。
就MEW而言,Segasec目前正在持斷監控2746個可疑域名,以防它們進一步發展為主動攻擊站點。
鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。
原文作者:IykeAru文章來源:巴比特中文編譯:Libert版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。
來源鏈接:www.ccn.com
本文來源于非小號媒體平臺:
鏈聞速遞
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627025.html
ETH以太坊
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
EOSDApp已成黑客提款機?慢霧安全團隊支招
據報道,日本金融監管機構在批準了16個加密貨幣交易所之后,首次拒絕了一家交易所的牌照申請。該機構的加密貨幣交易兩次被勒令終止,并收到了兩份業務改進單.
1900/1/1 0:00:00您使用的數字資產交平臺,今天遭到黑客攻擊了嗎?如果還沒有,那么您真是太幸運了。據不完全統計,自BTC問世以來,黑客從交易平臺盜取的數字資產總價值已超千億人民幣.
1900/1/1 0:00:00韓國海關當局正在尋求采用三星的區塊鏈技術支持分散通關系統。三星集團的IT部門三星SDS周五表示,韓國海關已簽署了一份諒解備忘錄,將三星的Nexledger區塊鏈用于新平臺.
1900/1/1 0:00:00據Coindesk近日報道,科技巨頭亞馬遜(Amazon)獲得了一項專利,可以使用各種技術構建一個類似比特幣等區塊鏈使用的工作量證明(PoW)加密系統.
1900/1/1 0:00:00金色財經比特幣5月21日訊派對時間已到,所有邀請函都分發出去了,音樂開始響起,冰箱塞滿食物和飲料,浴缸里浸入了冰塊,所有準備工作就緒!但是:客人還沒到.
1900/1/1 0:00:00法國央行希望保證銀行與其他金融機構遠離加密貨幣業務。在三月初發布的一份報告中,法國銀行建議禁止保險公司、銀行與信托公司“參與加密資產活動的存款與貸款業務.
1900/1/1 0:00:00