掃碼下載
BTC $60,583.59 -0.44%
ETH $1,552.49 -2.52%
BNB $573.84 +0.18%
XRP $1.08 -2.34%
SOL $61.59 -3.82%
TRX $0.3224 +0.18%
DOGE $0.0806 -1.18%
ADA $0.1568 -2.41%
BCH $213.84 -2.12%
LINK $7.31 -1.16%
HYPE $56.20 -5.12%
AAVE $59.88 -2.09%
SUI $0.7040 +0.19%
XLM $0.2039 +4.13%
ZEC $347.66 -1.43%
BTC $60,583.59 -0.44%
ETH $1,552.49 -2.52%
BNB $573.84 +0.18%
XRP $1.08 -2.34%
SOL $61.59 -3.82%
TRX $0.3224 +0.18%
DOGE $0.0806 -1.18%
ADA $0.1568 -2.41%
BCH $213.84 -2.12%
LINK $7.31 -1.16%
HYPE $56.20 -5.12%
AAVE $59.88 -2.09%
SUI $0.7040 +0.19%
XLM $0.2039 +4.13%
ZEC $347.66 -1.43%

慢霧:Ledger Connect Kit 事件始作俑者 Angel Drainer 使用智能合約管理惡意 JS 文件訪問域名

2023-12-15 17:38:59
收藏

ChainCatcher 消息,慢霧安全團隊在對 Ledger Connect Kit 供應鏈攻擊事件進行了深入分析,發現這次攻擊事件是由知名的 Angel Drainer 釣魚團夥發起的,並且 Angel Drainer 釣魚團夥使用智能合約來管理惡意 JS 檔案的訪問域名,為了盡可能避免 Web3 用戶遭受到釣魚攻擊導致的資產損失,慢霧安全團隊聯合 Scam Sniffer 團隊通過 Angel Drainer 釣魚團夥的一系列特徵識別了上千個釣魚網站,並將這些釣魚網站反饋到 eth-phishing-detect 希望通過社區的力量一同維護 Web3 行業的生態安全。
目前,慢霧安全團隊已將發現的釣魚網站提交給了 eth-phishing-detect: https://github.com/MetaMask/eth-phishing-detect/pull/14528。
同時,慢霧安全團隊使用 Dune 工具製作了數據看板來協助社區查看惡意JS的域名:https://dune.com/misttrack/angel-drainer,以便用戶查看並保護資產。

app_icon
ChainCatcher 與創新者共建Web3世界