值得信赖的区块链资讯!
大劫持(十年之约地54篇)
严重安全警告:9月8号,开发者qix的账号被黑客运用社会工程学精准劫持。黑客随后使用其账号向著名javascript库npm中由其维护的约18个软件包中成功投毒。这些软件包每周被全世界的各种网站下载使用超过20亿次——其中就包括各种主流非主流的区块链web3网站(所谓DApp)!
这意味着什么?从今天开始,到问题彻底被修复之前,你在各种DeFi(去中心化金融)、各种web3网站上的每一次签名交易的操作,都有可能给你带来不可挽回的经济损失。
一张全球围猎区块链小白用户手中加密资产的无形大网已经张开。
请。务。必。当。心。
教链获悉,这次黑客大面积投放的毒代码有两种方式盗窃你加密钱包中的资金:
第一种是被动方式。当你点击的web3 DApp上的资产转移操作按钮,毒代码会悄悄地把接收地址篡改成黑客的地址,让没有再三核实交易细节的你,稀里糊涂地就把钱转给了黑客。
第二种是主动劫持。毒代码会监听每一笔交易,并在签名之前悄悄替换掉收款地址,神不知鬼不觉地让一路无脑点击下一步的你,把币乖乖投进黑客的存钱罐。
你说:我有再三核实收款地址的好习惯呀!
但是你可能看花眼——黑客巧妙地采用了Levenshtein算法,生成和你的钱包地址十分相似的盗币地址。
如果你不是停下来仔细看的话,很可能就被骗过去了。
幸好,目前看起来黑客的运气不佳。
这是黑客的主网钱包地址:0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976
目前还只有零点几个ETH。
暂时如何防范?
如果你是普通用户的话:使用硬件钱包,并在签名确认前仔细核实收款地址和金额。
如果你是开发者的话:固定住你使用的库版本,不要让它自动升级(成带毒版本)。
这种攻击方式有个听起来很高级的词儿叫做:供应链攻击。
而每一次类似的攻击方式,都会有投毒隐秘、扩散迅速、影响广泛的特点。
究其原因,还是因为web3 DApp的架构形式,前端承袭自web2前端的开源协作生态,中间采用互联网网关接入,最后是把所谓去中心化的区块链网络层层包裹在传统中心化的web2洋葱皮里面,也就难怪黑客要挑选外层因为千钧重担系于一点而让黑客更容易四两拨千斤的切入点展开攻击了。
互联网上的单点失效问题(Single Point of Failure)随处可见。
而比特币,没有web3,没有DApp,没有互联网网关,没有网页访问和自动更新第三方代码库的单点失效问题。
比推快讯
更多 >>- SEC 加密货币工作关于金融监控和隐私的圆桌会议已开始
- 数据:4563.25 万枚 MOVE 从 Movement Network 转出,价值约 1752 万美元
- 美联储威廉姆斯:已回到充足准备金水平
- 威廉姆斯:市场估值偏高,但定价合理
- The Information:OpenAI聘请谷歌高管负责并购事务,任命Albert Lee担任企业发展负责人
- Circle 宣布收购 Axelar 初始开发团队 Interop Labs 及其知识产权,加速跨链互操作性布局
- Bitfinex Alpha 报告:2026 将是流动性之年,加密 ETP 资管规模或超 4000 亿美元
- 数据:530.94 枚 BTC 从 Wintermute 转出,价值约 4.61 亿美元
- 数据:共计 11.45 万枚 SOL 转入 Coinbase,价值约 1.45 亿美元
- Anchorage Digital 收购加密货币平台 Securitize For Advisors
- 巨鲸“pension-usdt.eth”过去 7 天连胜 11 笔交易,总利润超 2500 万美元
- 数据:240.36 枚 BTC 从 Bybit 转出,经中转后流入 Anchorage Digital
- 美联储理事:重启国库券购买并非量化宽松,将继续将部分风险转移至私人市场
- 数据:今日加密货币市值前 100 代币涨跌
- 威廉姆斯:货币政策关注就业与通胀风险
- 威廉姆斯:美联储将积极使用常备回购便利工具管理流动性
- 美联储威廉姆斯:预计 2026 年 GDP 增速将达 2.25%
- 预测市场显示凯文·沃什当选美联储主席概率已超越凯文·哈塞特
- 数据:共计 1.29 万枚 ETH 从 Coinbase Prime 和 Wintermute 转出,价值约 3916 万美元
- ETH跌破3000 USDT
- Sky Protocol 上周斥资 190 万 USDS 回购 3410 万枚 SKY 代币
- 今日美国比特币 ETF 净流入 104 枚 BTC,以太坊 ETF 净流出 7225 枚 ETH,SOL ETF 净流入 30441 枚 SOL
- 标普 500 金融板块交易创历史新高,上涨 0.4%
- 美股加密股跌幅快速扩大,Gemini(GEMI)跌 13.69%,Circle(CRCL)跌 6.61%
- 尤文图斯粉丝币 JUV 一度跌超 13%,Tether 收购遭拒但仍是第二大股东
- 芝商所推出基于现货报价的 XRP 和 SOL 期货合约
- 麻吉大哥向 Hyperliquid 存入约 25 万枚 USDC 加仓 ETH 多单
- BitMine 成本均价 3,906 美元,现浮亏 30.19 亿美元
- 美联储理事米兰:美联储政策立场过于紧缩,潜在通胀接近目标
- 标普 500、纳斯达克和道琼斯指数均上涨,开盘表现强劲
- 美联储米兰:更快的降息步伐将接近中性利率
- 特斯拉股价逼近一年高位,最新上涨 4.1%
- XDOOR($XD)启动多链空投,覆盖超 100 万地址
- 美联储理事米兰:核心 PCE 通胀率可能低于 2.3%,处于美联储“噪音范围”内
- 美股开盘加密板块普跌,BitMine 下跌 1.45%
- Hyperliquid 上 24H 内有 37 亿美元选择 3-7 倍杠杆,占比最大
- 1inch 联合 Blockscan 推出 1inch 跨链交易扫描器
- 纽交所发布年度业务亮点,上市 25 只数字资产 ETF,开创加密市场准入之路
- Ondo Finance 将于 2026 年初在 Solana 链上推出其代币化股票和 ETF 平台
- 英伟达发布新版开源 AI 模型
- Bittensor(TAO)完成首次减半
- 英伟达 美股盘前涨约 1.5%
- Ripple 将 RLUSD 拓展至以太坊 Layer 2 网络
- 上市公司 Marygold Companies 推出石油比特币策略基金 WTIB
- BitMine 上周增持 102,259 枚以太坊,Tom Lee 认为市场已开启复苏
- BitMine:ETH 总持仓量已增至约 396.7 万枚
- 新加坡一专业天使投资者遭钓鱼诈骗,损失 10 万元加密货币
- 某鲸鱼平仓 20 倍杠杆比特币多单,持仓 35 天亏损 779 万美元
- WLF 联创:Binance 将新增 DOGE、SUI 和 XRP 的 USD1 交易对
- Michael Saylor:Strategy 今年迄今比特币收益率为 24.9%
比推专栏
更多 >>观点
比推热门文章
- SEC 加密货币工作关于金融监控和隐私的圆桌会议已开始
- 数据:4563.25 万枚 MOVE 从 Movement Network 转出,价值约 1752 万美元
- 美联储威廉姆斯:已回到充足准备金水平
- 威廉姆斯:市场估值偏高,但定价合理
- The Information:OpenAI聘请谷歌高管负责并购事务,任命Albert Lee担任企业发展负责人
- Circle 宣布收购 Axelar 初始开发团队 Interop Labs 及其知识产权,加速跨链互操作性布局
- Bitfinex Alpha 报告:2026 将是流动性之年,加密 ETP 资管规模或超 4000 亿美元
- 数据:530.94 枚 BTC 从 Wintermute 转出,价值约 4.61 亿美元
- 数据:共计 11.45 万枚 SOL 转入 Coinbase,价值约 1.45 亿美元
- Anchorage Digital 收购加密货币平台 Securitize For Advisors
比推 APP



