最新消息
为您精选
每周
保持领先

最优质的加密货币资讯直接发送到您的邮箱。.

网络钓鱼诈骗分子趁着套接字协议混乱之际盯上用户。

经过爱德华·霍普兰爱德华·霍普兰
阅读时长:2分钟
套接字协议
  • 安全漏洞暴露了套接字协议中的漏洞。.
  • 漏洞利用后,网络钓鱼攻击激增,因此保持警惕至关重要。.
  • Dune Analytics 用户 Beetle 监控损失情况以提高透明度。.

令人震惊的是,著名的跨链基础设施协议 Socket 遭遇了一次重大的安全漏洞攻击,导致其相关trac损失了 330 万美元。. 

Socket 团队证实了此次安全漏洞,这在加密货币社区引起了巨大震动,促使各方采取紧急行动以减轻进一步的损失。.

套接字协议漏洞利用详情及即时响应

攻击者利用了用户之前对 Sockettrac授予无限次批准权限的漏洞。这使得他们能够从这些存在漏洞的trac中窃取大量资金。. 

Socket 迅速dent出问题,并立即暂停受影响的trac,以防止进一步损失。.

的关键组件 Web3 ,被包括 Synthetix、Lyra、Kwenta、Superform、Plasma Finance 和 Level Finance 在内的众多去中心化应用程序广泛使用。此次安全漏洞引发了整个 DeFi 领域的担忧,凸显了区块链协议中健全安全措施的重要性。

分析师报告和警示措施

区块链分析公司 Spreekaway 通过其 X 账户将这起事件dent 。 代币授权发起了攻击 Ethereum 以 97a5 结尾的 

他们建议受影响的用户撤销与此特定地址关联的所有授权,该地址在 Etherscan 上显示为“Socket: Gateway”。. 

然而,Socket 已向用户保证,用户无需采取任何行动,因为他们已经暂停了存在漏洞的trac。.

混乱中的网络钓鱼攻击

在加密货币社区对安全事件做出反应之际dent网络钓鱼诈骗 分子 试图利用混乱局面牟利。一个伪装成官方 Socket 账户的虚假账户发布了一个指向恶意应用程序的链接,并诱骗用户使用另一个恶意应用程序撤销他们的授权。

 幸运的是,眼尖的用户很快dent出了这个假冒账户,其用户名拼写错误,为 @SocketDctTech,而非正确的 @SocketDocTech。为了保护不知情的用户,该冒充账户已被迅速从平台上移除。.

社区反应和 trac损失

针对这一漏洞,一位名为 Beetle 的 Dune Analytics 用户主动创建了一个 trac仪表板。.

该仪表盘旨在监控和记录攻击造成的所有损失,从而提高安全漏洞的透明度和洞察力。.

如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势

分享这篇文章

免责声明: 提供的信息并非交易建议。Cryptopolitan.com Cryptopolitan研究 对任何基于本页面信息进行的投资概不负责。我们trondentdentdentdentdentdentdentdent /或咨询合格的专业人士。

更多…新闻
深度 密码
学速成课程