时政
财经
科技
虚拟货币
其他
登录
#钓鱼团伙
关注
Cos(余弦)😶🌫️
4周前
Yearn 这个链上喊话是假的,和上次 Balancer 被黑一样,都是同一个假消息钓鱼团伙所为... 这个攻击者,28 天前就从 Railgun 隐私协议里准备好了 gas,非常少的 gas(0.0006384 ETH): 0xFb63aa935Cf0a003335dCE9Cca03c4F9c0fa4779 0x011C654467a2f84068325Be2C856c1D07d27f9B7 接着发起唯一一笔的攻击利用: 初步看了挺复杂,这笔利用最终完成 1000 ETH 进入 Tornado Cash,本来是 1100 ETH,其中 100 ETH 被提出继续完成后续利用: 其他获利资金沉淀在这: 攻击者总收益约 $9M。我感觉攻击者是个洁癖很强的人。
#Yearn
#假消息
#钓鱼团伙
#Railgun隐私协议
#Tornado Cash
#攻击者
#ETH
#Balancer
分享
评论 0
0
Cos(余弦)😶🌫️
3个月前
预执行欺骗,看到钱包弹框会得到 $JUP,是不是很心动想点击确认? 😂我胆子大(别学我),点了,没事,但下一步会出现真的意图,预执行会模拟失败,如果继续点击确认,就完了,你的钱包账号 owner 会被改为钓鱼团伙的,链上一例: 关键恶意代码如图。顺便多说一句,传输过程还用上了 AES 加密(某些高隐私的产品真要学习学习这种好姿势...别傻傻地把明文隐私直接传输,哪怕你走的是 HTTPS...
#JUP钓鱼
#预执行欺骗
#钱包安全
#AES加密
#钓鱼团伙
分享
评论 0
0
个人主页
通知
我的投稿
我的关注
我的拉黑
我的评论
我的点赞