👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
Chrome 网上应用店的第 4 款加密钱包可以窃取用户助记词
区块链安全平台 Socket 警告称,谷歌 Chrome 网上应用店出现了一种新的恶意加密钱包扩展,它有一种独特的方法来窃取助记词,从而耗尽用户资产。
该扩展名为“Safery: Ethereum Wallet”,并自称为“一个可靠且安全的浏览器扩展,旨在方便和高效地管理”基于以太坊的资产。
然而,正如Socket在周二的报告中强调的,该扩展实际上是通过一个巧妙的后门设计来窃取助记词。
“该报告指出,作为一个简单、安全的以太坊(ETH)钱包,它包含一个后门,通过将助记词编码到Sui地址中并从由威胁行为者控制的Sui钱包广播微交易来窃取助记词。”
在第一种情况下,用户在扩展中创建一个新钱包,并立即通过一个微小的基于Sui的交易将他们的助记词发送给坏人。由于钱包从第一天起就被攻破,资金随时都可以被盗取。
在第二种情况下,用户导入一个现有的钱包并输入他们的助记词,将其交给扩展背后的骗子,这些骗子可以再次通过小额交易查看信息。
“当用户创建或导入钱包时,Safery: Ethereum Wallet 将 BIP-39 助记词编码为合成的 Sui 风格地址,然后向这些接收者发送 0.000001 SUI,使用的是硬编码的威胁行为者的助记词,”Socket 解释道,并补充说:
加密用户如何避免诈骗扩展
虽然这个恶意扩展在搜索结果中排名很高,但有一些明显的迹象表明它缺乏合法性
相关: 骗子假冒澳大利亚警察盗窃加密货币,权威机构警告
该扩展没有任何评价,品牌知名度非常有限,部分品牌存在语法错误,没有官方网站,并且链接到一个使用Gmail账户的开发者。
在与任何区块链平台和工具打交道之前,人们进行重要的研究是至关重要的,必须对助记词保持极度小心,拥有稳健的网络安全实践,并仔细研究经过验证的合法性良好的替代方案。
鉴于此扩展还发送微交易,因此必须持续监控和识别钱包交易,因为即使是小额交易也可能造成危害。
杂志: ‘救命!我的机器人吸尘器正在窃取我的比特币’:当智能设备攻击时