hashflow

网址:https://hashflow.network

BTC 与 ETH 交易 Layer 2 扩容解决方案。

慢雾安全预警:Solana出现恶意合约授权钓鱼事件 可转走用户全部原生资产:3月5日消息,Solana上出现多起授权钓鱼事件。攻击者批量给用户空投 NFT (图 1) ,用户通过空投 NFT 描述内容里的链接 (www_officialsolanarares_net) 进入目标网站,连接钱包(图 2),点击页面上的“Mint”,出现批准提示框(图 3)。注意,此时的批准提示框并没有什么特别提示,当批准后,该钱包里的所有 SOL 都会被转走。当点击“批准”时,用户会和攻击者部署的恶意合约交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

该恶意合约的功能最终就是发起“SOL Transfer”,将用户的 SOL 几乎全部转走。从链上信息来看,该钓鱼行为已经持续了几天,中招者在不断增加。

提醒:1. 恶意合约在用户批准(Approve)后,可以转走用户的原生资产(这里是 SOL),这点在以太坊上是不可能的,以太坊的授权钓鱼钓不走以太坊的原生资产(ETH),但可以钓走其上的 Token。于是这里就存在“常识违背”现象,导致用户容易掉以轻心。

2. Solana 最知名的钱包 Phantom 在“所见即所签”安全机制上存在缺陷(其他钱包没测试),没有给用户完备的风险提醒。这非常容易造成安全盲区,导致用户丢币。(慢雾区)[2022/3/5 13:39:42]

hashflow 开放协议,用于绑定和扩展 BTC 与 ETH 交易,针对交易所、钱包与用户。透过现金流的激励措施,建立快速、可信任的最小贸易网络。其可以达到传统金融交易平台、OTC 柜台的速度、便利性、流动性等功能,以及与 DEX 相关的非托管、透明、偿付能力等功能。

hashflow 允许任何人执行自动发行、执行、保管、信贷、清算和结算功能,并使用 SPV 证明和偿付能力证明,以几乎为零的成本提供抵押品管理、透明度、经审核的市场数据和跨链交易。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链分享

ETHBitspark

基于区块链的跨境汇款平台。 Bitspark概述, Bitspark信息, Bitspark区块链, Bitspark维基, Bitspark社交, Bitspark Medium, Bitspark ICO, Bitspark回顾, Bitspark快讯, Bitspark追踪

NEARHooFoo

保护你的加密数字资产。 HooFoo概述, HooFoo信息, HooFoo区块链, HooFoo维基, HooFoo社交, HooFoo Medium, HooFoo ICO, HooFoo回顾, HooFoo快讯, HooFoo追踪

DOTNDAX.io

位于加拿大的数字资产交易平台,专为个人或者机构设计。 NDAX.io概述, NDAX.io信息, NDAX.io区块链, NDAX.io维基, NDAX.io社交, NDAX.io Medium, NDAX.io ICO, NDAX.io回顾, NDAX.io快讯, NDAX.io追踪

AAVEMERJ

经过许可和监管的多元化数字资产交易平台。 MERJ概述, MERJ信息, MERJ区块链, MERJ维基, MERJ社交, MERJ Medium, MERJ ICO, MERJ回顾, MERJ快讯, MERJ追踪

[0:0ms0-0:406ms