去中心化的加密货币交易所Uniswap最近遭遇了一次复杂的网络钓鱼攻击,造成了近800万美元的损失。根据BleepingComputer的报道,攻击者通过空投ERC20代币给73399名持有UNI代币的用户,试图将受害者引导至“uniswaplp[]com”网站。

受害者在误以为自己在操作“Uniswap V3 Positions NFT”后,被诱导给予该网站操作员批准权限,导致7574枚ETH被盗,其中7500枚ETH立即转移至Tornado Cash服务。Check Point的研究人员指出,攻击者篡改了合约的emit功能,使用了虚假的数据来便于进行攻击。此外,实际发送者地址与emit功能之间缺乏验证,使得攻击者能够利用这一功能伪装成交易日志中的实体。该Uniswap钓鱼域名已被添加到MetaMask的警告列表中。
总结 此次网络钓鱼攻击暴露了去中心化交易所平台的安全漏洞,用户需保持警惕,确保不泄露自己的加密资产信息。
受害情况数量受害者数量73399盗取ETH数量7574转移至Tornado Cash7500建议用户在进行任何交易时,务必仔细核实网站和合约信息,以防止成为网络钓鱼攻击的受害者。对于Uniswap等平台,提升自身的安全防护措施也是必要的。
速云梯v2ray11-13
马里兰州投资180万美元用于网络安全教育 媒体
马里兰州加强网络安全职业队伍建设重点摘要马里兰州为BCR Cyber与马里兰通信学院协会提供了180万美元的资金,旨在推进新网络范围的高级网络安全培训。这一举措是马里兰州在网络安全领域增强领导力的最新...
11-13
近500个应用程序受到更新的ERMAC安卓木马的攻击 媒体
ERMAC 20:最新的 Android 银行木马核心要点ERMAC 20 木马现已扩展至针对467个应用程序,窃取账户凭据和加密钱包信息。首个被利用的伪装应用为 Bolt Food,通过伪装的网站进...
11-13
美国猎杀前线小组派遣至克罗地亚以增强其网络防御 传媒
美军网络指挥部派遣网络猎杀小组赴克罗地亚关键要点美国网络指挥部派遣军事和文职人员组成的“猎杀前进”小组到克罗地亚。该小组将与克罗地亚的网络安全和情报官员合作,评估安全漏洞及其他网络安全威胁。此次行动是...
11-13
纽约因2020年电子邮件黑客攻击和数据泄露对EyeMed罚款450万美元 媒体
EyeMed Vision Care遭遇45百万美元罚款关键要点EyeMed Vision Care因2020年的电子邮件黑客攻击和数据泄露,被纽约金融服务部处以450万美元的罚款。该公司的网络安全评...