• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

中國知名空投工作室遭駭,500個錢包盜竊一空!指紋瀏覽器疑藏後門?

DaFi Weaver by DaFi Weaver
2024-05-28
in 安全
A A
中國知名空投工作室遭駭,500個錢包盜竊一空!指紋瀏覽器疑藏後門?
84
SHARES
分享至Facebook分享至Twitter

中國知名空投工作室「安逸」昨晚驚傳 500 個使用指紋瀏覽器的錢包遭竊,損失超過 300 萬元,引發安全性的嚴重擔憂。
(前情提要:小心 Github 上的開源 Bot!慢霧余弦:某免費開源機器人藏後門、竊取 Solana 私鑰 )
(背景補充:慢霧》反向釣魚,揭露利用「代幣Decimals精度」的詐騙手法 )

 

中國知名空投工作室「安逸」,昨日晚間爆出 500 個錢包遭竊,損失逾 300 萬人民幣。據了解,這些錢包均使用了指紋瀏覽器,引發了對此類瀏覽器安全性的嚴重擔憂。

AdsPower 指紋瀏覽器安全性存疑?

AdsPower 指紋瀏覽器在幣圈被廣泛用於撸空投,因其能隔離 IP 和支持多帳號操作,方便管理批量空投帳號,因此受到空投工作室的青睞;然而,AdsPower 的安全性近來遭到質疑。

  • 今年,網友 @0xAA_Science 曾發布安全警告,指出接到用戶反映,使用 AdsPower 後遭遇錢包被盜。
  • 去年,他也提到有用戶在電腦上僅安裝 AdsPower 和比特瀏覽器後錢包被盜,推測這兩款瀏覽器中可能有後門,可以盜取用戶私鑰。

他警告說,AdsPower 存在將用戶私鑰同步到伺服器的風險,一旦伺服器被駭,駭客便可盜取資產。他提到,雖然項目方建議刪除插件數據、並同步空數據以覆蓋伺服器上的私鑰數據以解決問題,但無人能驗證這一方案的實際效果。

因此,建議讀者避免使用來路不明、曾出現安全問題的瀏覽器,尤其是那些聲稱能快速撸空投的瀏覽器,以免資安風險。

延伸閱讀:除了「被反擼」,空投獵人更需注意被盜風險..

群友與安逸的聊天記錄 | Source: @0xzhaozhao X

慢霧:員工不慎下載木馬所致

安逸工作室的遭竊事件後續經區塊鏈安全公司慢霧調查後,初步認為是由於員工不慎下載了木馬病毒導致的。安逸在 X 上發布消息說明:

初步估算兩個員工電腦於 2023 年 11 月 26 日跑節點還是什麼原因無意中下載到木馬病毒了,不是其他原因。

慢霧的首席資訊安全官 23pds 進一步指出,攻擊者使用的一個地址與慢霧追蹤的另一起相關木馬盜幣事件中的地址相同,顯示這可能是同一組織的行為。

目前我们团队已经介入分析+ing 🧐
初步分析是员工无意识的下载木马,导致的问题。
而且,攻击者其中一个地址与我们在追踪的另一起木马盗币事件地址相同,应该是同一团伙所为。@MistTrack_io @evilcos https://t.co/t7aopvRfc1

— 23pds (@im23pds) May 28, 2024

📍相關報導📍

LayerZero改寫空投規則!莊家逼「女巫自首」,目的是摧毀擼毛工作室

慢霧》解析Google假廣告「加密釣魚」背後技術

小心Google廣告「釣魚攻擊」!超六萬人上當遭竊6000萬美元

Tags: 安逸慢霧指紋瀏覽器撸毛工作室空投錢包遭竊錢包遭駭

熱門文章

  • 對幣安復仇?SEC主席曾與CZ午餐「尋求擔任Binance顧問」未果

    對幣安復仇?SEC主席曾與CZ午餐「尋求擔任Binance顧問」未果

    163 shares
    Share 65 Tweet 41

最新文章

馬克庫班考慮發迷因幣:賭狗快來吧!收入全捐財政部拯救美國債務

馬克庫班考慮發迷因幣:賭狗快來吧!收入全捐財政部拯救美國債務

2025-01-21
HashKey 三大牌照佈局完成:深度解析其全球化戰略

HashKey 三大牌照佈局完成:深度解析其全球化戰略

2025-01-21
馬斯克慶川普就職疑兩度「行納粹禮」遭轟,傳在白宮有個人辦公室、政府效率部(DOGE)成立

馬斯克慶川普就職疑兩度「行納粹禮」遭轟,傳在白宮有個人辦公室、政府效率部(DOGE)成立

2025-01-21

關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

主題分類

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈技術
  • 數據洞察
  • 新手特輯:比特幣超完整懶人包
  • 政府法規
  • 登入

動區動趨 BlockTempo © All Rights Reserved.