GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Xapo Bank要求用戶開啓定位權限後才能交易,稱將覈對數據確認賬戶控制權

Bitcoin News 在 X 平臺發文表示,Xapo Bank 用戶反映,該應用開始要求用戶提供位置數據才能進行交易。據稱,一名用戶被告知必須分享 GPS 座標才能訪問其資金。Xapo Bank 表示,將把位置信息與其他數據交叉覈對,以確認賬戶持有人掌控賬戶。@ToneVays 警告稱,位置要求可能成爲受監管支付應用的標準;Casa 首席執行官@Nneuman 則表示,該措施可能旨在應對大量社會工程攻擊,而非傳統 KYC。

某用戶因惡意 Permit 授權未及時撤銷,再遭釣魚攻擊損失約 7.58 萬枚 USDC

GoPlus Security 發佈安全預警稱,一名用戶曾於 183 天前簽署惡意 Permit 交易,導致約 1625 美元的 USDC 被釣魚攻擊者轉走。由於該用戶此後未撤銷相關授權,攻擊者再次利用該授權轉移約 7.578 萬美元的 USDC。

GoPlus Security :一名用戶因地址投毒攻擊誤轉 10 萬枚 DAI

GoPlus Security 表示,一名用戶遭遇典型地址投毒攻擊,因從交易歷史複製相似地址,誤將 100,000 枚 DAI 轉入攻擊者僞造地址。事件中,該用戶此前曾向目標地址轉入 300,000 枚 DAI ,攻擊者隨後使用前後字符相近的地址向其發送 0.0003 枚 DAI ,誘導其在第二次轉賬時誤選地址。 GoPlus Security 提醒,勿從交易歷史複製地址,轉賬前應覈對完整地址,並在大額轉賬前先進行小額測試。