BTC $84,685.18 +0.32%
ETH $2,685.60 +0.99%
BNB $785.36 +2.66%
XRP $1.49 +1.07%
SOL $119.60 +1.57%
TRX $0.3353 +0.35%
DOGE $0.0927 +1.65%
ADA $0.2448 +2.29%
BCH $316.75 +3.41%
LINK $14.02 +3.19%
HYPE $89.42 +3.78%
AAVE $180.84 +0.64%
SUI $1.17 +4.87%
XLM $0.2156 +1.73%
ZEC $1,314.96 +2.82%
AAPL $333.31 -0.04%
AMZN $251.99 +0.36%
GOOGL $343.24 -0.05%
MSFT $518.09 +0.07%
META $730.07 +0.34%
NVDA $234.88 +0.41%
TSLA $370.73 -0.07%
SNDK $1,717.24 -0.11%
INTC $118.02 -1.14%
SPCX $158.97 +0.09%
MU $1,070.73 -0.21%
AMD $634.03 +0.17%
BTC $84,685.18 +0.32%
ETH $2,685.60 +0.99%
BNB $785.36 +2.66%
XRP $1.49 +1.07%
SOL $119.60 +1.57%
TRX $0.3353 +0.35%
DOGE $0.0927 +1.65%
ADA $0.2448 +2.29%
BCH $316.75 +3.41%
LINK $14.02 +3.19%
HYPE $89.42 +3.78%
AAVE $180.84 +0.64%
SUI $1.17 +4.87%
XLM $0.2156 +1.73%
ZEC $1,314.96 +2.82%
AAPL $333.31 -0.04%
AMZN $251.99 +0.36%
GOOGL $343.24 -0.05%
MSFT $518.09 +0.07%
META $730.07 +0.34%
NVDA $234.88 +0.41%
TSLA $370.73 -0.07%
SNDK $1,717.24 -0.11%
INTC $118.02 -1.14%
SPCX $158.97 +0.09%
MU $1,070.73 -0.21%
AMD $634.03 +0.17%

ハニー

すべて
記事
速報

Coldcard Mk3 ハニーポットテストは、攻撃者が依然として最も簡単にハッキングできるウォレットを優先していることを示しています。

Bitcoin News は X プラットフォームで、新しいコミュニティの蜜罐テストが、攻撃者が Coldcard Mk3 RNG の脆弱性を利用しやすいウォレットを優先していることを示していると発表しました。研究者 @ColeTU は、5 つの影響を受けた Mk3 ウォレットに資金を注入しました:1 つは脆弱性のあるニーモニックフレーズのみを使用し、3 つはそれぞれ 1 つ、2 つ、3 つの単語からなる BIP39 パスフレーズで保護され、もう 1 つはランダムなアカウント番号を使用しています。14 時間後、保護されていないニーモニックフレーズのみを使用したウォレットの資金が移動されました。さらに、@jamesob のリアルタイムトリップワイヤーダッシュボードによると、現在 17 の蜜罐ウォレットのうち 2 つだけが空になっています。空になったウォレットはすべて追加のエントロピーを加えておらず、サイコロ、パスフレーズ、マルチシグ、またはその他の複雑な保護を受けたウォレットはまだ利用されていません。テスト結果は、攻撃者が現在最もブルートフォース攻撃しやすいウォレットに集中していることを示しており、強化されたターゲットにリソースを投入していないことがわかりますが、影響を受けたユーザーは一時的な保護に依存せず、直ちに資金を移動するべきです。

first_img リレープロトコル 警告:Robinhoodチェーン上のハニーポットトークンが急増、ユーザーが購入後に資金が即座に消失します

クロスチェーン相互運用プラットフォーム Relay Protocol は警告を発表し、Arbitrum ベースのイーサリアム Layer 2 ネットワーク Robinhood Chain が 7 月 1 日にローンチされて以来、大量のハニーポット詐欺トークンが出現し、ユーザーが購入した後にトークンが自動的にウォレットから消失し、資金が回収できないと述べています。Relay Protocol は、これはウォレットインフラが侵害されたわけではなく、ユーザーのプライベートキーや他の資産は依然として安全であり、悪意のあるロジックは詐欺トークン契約自体にのみ存在すると明確にしています。ハニーポットトークンの典型的な運用方法は、ユーザーが購入することを許可する一方で、ハードコーディングされたルールによって売却を阻止するか、または自動的に資金を攻撃者のウォレットに移動させることです。あるユーザーは、特定のトークン契約が隠されたストレージマッピングを利用して標準の ERC-20 セキュリティチェックを回避し、資産を盗むと報告しています。Relay Protocol は、発見された詐欺トークンを遮断し、安全なトークンを検証していると述べ、ユーザーには信頼できるソースによって検証されたトークンのみを取引することを推奨し、取引前に契約アドレスを確認し、まず少額の資金でテストするように勧めています。このプラットフォームは、新しいチェーンがローンチされた初期に詐欺師を引き寄せることは Robinhood Chain に特有の問題ではなく、以前の他の L1 および L2 チェーンがローンチされた際にも同様の状況が発生していると指摘しています。
app_icon
ChainCatcher Building the Web3 world with innovations.