掃碼下載
BTC $75,422.94 +1.34%
ETH $2,349.52 +0.72%
BNB $633.04 +2.06%
XRP $1.44 +2.60%
SOL $88.07 +3.60%
TRX $0.3237 -0.99%
DOGE $0.0987 +2.64%
ADA $0.2574 +3.69%
BCH $449.53 +2.17%
LINK $9.52 +2.84%
HYPE $43.54 -2.59%
AAVE $116.86 +10.19%
SUI $0.9996 +3.34%
XLM $0.1692 +5.43%
ZEC $332.21 -3.37%
BTC $75,422.94 +1.34%
ETH $2,349.52 +0.72%
BNB $633.04 +2.06%
XRP $1.44 +2.60%
SOL $88.07 +3.60%
TRX $0.3237 -0.99%
DOGE $0.0987 +2.64%
ADA $0.2574 +3.69%
BCH $449.53 +2.17%
LINK $9.52 +2.84%
HYPE $43.54 -2.59%
AAVE $116.86 +10.19%
SUI $0.9996 +3.34%
XLM $0.1692 +5.43%
ZEC $332.21 -3.37%

慢霧:Ledger Connect Kit 事件始作俑者 Angel Drainer 使用智能合約管理惡意 JS 文件訪問域名

2023-12-15 17:38:59
收藏

ChainCatcher 消息,慢霧安全團隊在對 Ledger Connect Kit 供應鏈攻擊事件進行了深入分析,發現這次攻擊事件是由知名的 Angel Drainer 釣魚團夥發起的,並且 Angel Drainer 釣魚團夥使用智能合約來管理惡意 JS 檔案的訪問域名,為了盡可能避免 Web3 用戶遭受到釣魚攻擊導致的資產損失,慢霧安全團隊聯合 Scam Sniffer 團隊通過 Angel Drainer 釣魚團夥的一系列特徵識別了上千個釣魚網站,並將這些釣魚網站反饋到 eth-phishing-detect 希望通過社區的力量一同維護 Web3 行業的生態安全。
目前,慢霧安全團隊已將發現的釣魚網站提交給了 eth-phishing-detect: https://github.com/MetaMask/eth-phishing-detect/pull/14528。
同時,慢霧安全團隊使用 Dune 工具製作了數據看板來協助社區查看惡意JS的域名:https://dune.com/misttrack/angel-drainer,以便用戶查看並保護資產。

app_icon
ChainCatcher 與創新者共建Web3世界