值得信赖的区块链资讯!
大劫持(十年之约地54篇)
严重安全警告:9月8号,开发者qix的账号被黑客运用社会工程学精准劫持。黑客随后使用其账号向著名javascript库npm中由其维护的约18个软件包中成功投毒。这些软件包每周被全世界的各种网站下载使用超过20亿次——其中就包括各种主流非主流的区块链web3网站(所谓DApp)!
这意味着什么?从今天开始,到问题彻底被修复之前,你在各种DeFi(去中心化金融)、各种web3网站上的每一次签名交易的操作,都有可能给你带来不可挽回的经济损失。
一张全球围猎区块链小白用户手中加密资产的无形大网已经张开。
请。务。必。当。心。
教链获悉,这次黑客大面积投放的毒代码有两种方式盗窃你加密钱包中的资金:
第一种是被动方式。当你点击的web3 DApp上的资产转移操作按钮,毒代码会悄悄地把接收地址篡改成黑客的地址,让没有再三核实交易细节的你,稀里糊涂地就把钱转给了黑客。
第二种是主动劫持。毒代码会监听每一笔交易,并在签名之前悄悄替换掉收款地址,神不知鬼不觉地让一路无脑点击下一步的你,把币乖乖投进黑客的存钱罐。
你说:我有再三核实收款地址的好习惯呀!
但是你可能看花眼——黑客巧妙地采用了Levenshtein算法,生成和你的钱包地址十分相似的盗币地址。
如果你不是停下来仔细看的话,很可能就被骗过去了。
幸好,目前看起来黑客的运气不佳。
这是黑客的主网钱包地址:0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976
目前还只有零点几个ETH。
暂时如何防范?
如果你是普通用户的话:使用硬件钱包,并在签名确认前仔细核实收款地址和金额。
如果你是开发者的话:固定住你使用的库版本,不要让它自动升级(成带毒版本)。
这种攻击方式有个听起来很高级的词儿叫做:供应链攻击。
而每一次类似的攻击方式,都会有投毒隐秘、扩散迅速、影响广泛的特点。
究其原因,还是因为web3 DApp的架构形式,前端承袭自web2前端的开源协作生态,中间采用互联网网关接入,最后是把所谓去中心化的区块链网络层层包裹在传统中心化的web2洋葱皮里面,也就难怪黑客要挑选外层因为千钧重担系于一点而让黑客更容易四两拨千斤的切入点展开攻击了。
互联网上的单点失效问题(Single Point of Failure)随处可见。
而比特币,没有web3,没有DApp,没有互联网网关,没有网页访问和自动更新第三方代码库的单点失效问题。
比推快讯
更多 >>- 白宫将于 2 月 3 日凌晨 2 时与加密及银行业召开会议讨论稳定币问题
- 多家 ETH 财库公司亏损,BitMine 持有 ETH 账面亏损达 69.5 亿美元
- ZAMA 发布代币质押介绍:协议采用委托权益证明(DPoS)机制,质押奖励来自协议通胀
- 某鲸鱼地址过去 3 小时买入 414.37 枚 XAUT
- 数据:8865 枚 BNB 从匿名地址转出,经中转后流入 Binance
- 白宫将于 2 月 3 日 2:00 召开加密货币和银行关于稳定币收益率的会议
- 分析师:指数显示市场陷入投降阶段,且仍面临进一步下跌风险
- 今晚美股开盘或将继续承压?降息放缓预期引爆贵金属保证金危机,分析师警示市场陷入抛售流动性螺旋
- 瑞银集团已将其对 Strategy 的股票持仓规模增持至 8.05 亿美元
- Trend Research 在 ETH 上的总亏损已达 5.54 亿美元
- Optimism 今日将转移 6400 枚 ETH 以进行流动质押
- Hyperliquid 生态 Assistance Fund 已累计回购超 4000 万枚 HYPE
- 数据:Trend Research 再次向币安存入 2 万枚 ETH,累计已存入 7.36 万枚
- 周末主流 Perp DEX 一览:各平台未平仓合约量均有所下滑,Hyperliquid 环比回落约 30%
- 数据:过去 1 小时 Binance 净流入 7,058.62 万 USDT
- Abraxas Capital止盈 ETH 空单,持仓规模降至 1806 万美元
- 数据:若 ETH 突破 2,397 美元,主流 CEX 累计空单清算强度将达 10.2 亿美元
- Euclid Protocol 完成 350 万美元种子轮和种子轮扩展融资
- 孙宇晨:计划增持价值 5000 万至 1 亿美元的比特币
- 社区质疑Binance 买 BTC 仅是内部资金管理,何一回应Binance 站内买入
- 币安:完成 SAFU 基金首批资产转换,已购买 1 亿美元比特币
- Curve 旗下稳定币 crvUSD 出现轻微脱锚
- 某新建地址加仓 2551 枚 ETH,均价 2266 美元
- 比特币已跌破美国现货 ETF 持有成本,今晚或将迎来压力测试
- CoinShares:数字资产投资产品上周净流出 17 亿美元,年初至今已转为净流出
- Binance 将移除 ARKM/FDUSD、LINK/BNB 等多个现货交易对
- QCP:比特币未来走势关键取决于能否守住 7.4 万美元支撑位
- BitMine 以太坊持仓或成为金融史第五大自有资金交易损失
- 数据:3849.99 枚 ETH 从 Ethena 转入 Copper,价值约 862 万美元
- 交易平台资金费率显示市场高度看空,主流币种均为负值
- QCP:近期走势将取决于机构资金是否重新流入,地缘政治风险缓和等因素
- Binance 将下架 ACA、CHESS、DATA、DF、GHST、NKN 所有现货交易对
- 币安将于 2 月 13 日下架 ACA、CHESS 等 6 个币种
- 俄罗斯矿企 BitRiver 面临破产,创始人因涉嫌逃税被软禁
- CrossCurve:已控制漏洞,被盗 $EYWA 代币不会进入流通
- 各平台白银合约 24 小时资金费率出现差值,Pacifica 与 Binance 间差值达 1.35%
- Solana 在 7 日收入及 DEX 交易量方面持续领先其他区块链
- AI 代理平台 Bankr 已支持于 Solana 网络发行代币
- 数据:393.8 枚 BTC 从 Binance 转出,价值约 2.85 亿美元
- 数据:247.65 枚 BTC 从 Binance 转出,经中转后流入 Coinbase
- Binance SAFU 基金地址已买入 1315 枚 BTC
- 币安 SAFU Fund 购买 1315 枚 BTC,价值 1.0 亿美元
- 某新建地址从 Binance 提取 252 枚 BTC
- ZEC 最大空头止盈近八成 ETH 空头头寸,周盈利已达 1550 万美元
- 不丹主权财富基金近 24 小时再减仓 26,535 枚 ETH
- Binance SAFU 基金地址已开始测试接收 USDT
- Trend Research 止损卖出 5.35 万枚 ETH,ETH 借贷仓位清算价已降至 1810 美元附近
- 沃什时代美联储是鸽是鹰?机构预测观点汇总
- 2000 万波段猎手止盈 BTC 空单,减持价值 302 万美元仓位
- 市场消息:Hyperliquid 正在测试网测试原生预测市场
比推专栏
更多 >>- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
- 十年新低 金銀比將帶我們走向何方|0113
观点
比推热门文章
- 分析师:指数显示市场陷入投降阶段,且仍面临进一步下跌风险
- 今晚美股开盘或将继续承压?降息放缓预期引爆贵金属保证金危机,分析师警示市场陷入抛售流动性螺旋
- 瑞银集团已将其对 Strategy 的股票持仓规模增持至 8.05 亿美元
- Trend Research 在 ETH 上的总亏损已达 5.54 亿美元
- Optimism 今日将转移 6400 枚 ETH 以进行流动质押
- Hyperliquid 生态 Assistance Fund 已累计回购超 4000 万枚 HYPE
- 数据:Trend Research 再次向币安存入 2 万枚 ETH,累计已存入 7.36 万枚
- 周末主流 Perp DEX 一览:各平台未平仓合约量均有所下滑,Hyperliquid 环比回落约 30%
- 数据:过去 1 小时 Binance 净流入 7,058.62 万 USDT
- Abraxas Capital止盈 ETH 空单,持仓规模降至 1806 万美元
比推 APP



