QRコードをスキャンしてダウンロードしてください。
BTC $77,159.33 +3.22%
ETH $2,410.03 +3.71%
BNB $645.35 +2.70%
XRP $1.47 +2.79%
SOL $88.47 +0.95%
TRX $0.3271 +0.39%
DOGE $0.0987 +2.02%
ADA $0.2582 +2.24%
BCH $453.78 +1.25%
LINK $9.61 +2.64%
HYPE $44.79 +2.88%
AAVE $114.87 +2.67%
SUI $1.00 +2.50%
XLM $0.1741 +5.88%
ZEC $337.44 +1.98%
BTC $77,159.33 +3.22%
ETH $2,410.03 +3.71%
BNB $645.35 +2.70%
XRP $1.47 +2.79%
SOL $88.47 +0.95%
TRX $0.3271 +0.39%
DOGE $0.0987 +2.02%
ADA $0.2582 +2.24%
BCH $453.78 +1.25%
LINK $9.61 +2.64%
HYPE $44.79 +2.88%
AAVE $114.87 +2.67%
SUI $1.00 +2.50%
XLM $0.1741 +5.88%
ZEC $337.44 +1.98%

貔貅

慢雾余弦:GMGN ハッカーが貔貅盤を通じて資金を巻き上げ、70 万ドル以上の利益を得る

ChainCatcher のメッセージ、SlowMist の余弦が X プラットフォームで投稿した内容は次の通りです:"私たちに提出された GMGN に関する数十件の盗難情報を見たところ、共通点は:ユーザーの秘密鍵は漏洩していないが、SOL BNB がすべて貔貅盤で購入されている(つまり、買うことしかできず、売ることはできない)、ハッカーは主に貔貅盤のプールを撤去する方法でユーザーの資金を巻き上げ、70 万ドル以上の利益を得ています。このような状況を引き起こす原因(秘密鍵の漏洩ではない)は、高度なフィッシング手法による可能性が高いです。GMGN は関連する問題を修正したため、再現は難しいですが、GMGN アカウントのモデルに関連していると推測されます。ユーザーがフィッシングサイトにアクセスし、フィッシングサイトがユーザーの GMGN アカウントモデルのログイン署名情報を取得することで、例えば access_token と refresh_token の値を得て、ユーザーアカウントの権限を乗っ取ります。しかし、ユーザーの 2FA がないため、秘密鍵を直接エクスポートしたり、資金を引き出したりすることはできず、したがって貔貅盤を通じてユーザー資金の「対敲」攻撃を実現し、間接的にユーザーの資産を盗むのです。"
app_icon
ChainCatcher Building the Web3 world with innovations.