AAVE:慢雾:黑客在 premint.xyz 网站中通过植入恶意的 JS 文件实施钓鱼攻击_0X0币

链捕手消息,据慢雾区情报反馈,7月17日16:00,premint.xyz遭遇黑客攻击,黑客在premint.xyz网站中通过植入恶意的JS文件来实施钓鱼攻击,户签名setApprovalForAll(address,bool)的交易,从而盗取用户的NFT等资产。慢雾安全团队提醒用户,如果有使用premint.xyz平台请检查授权设置并及时取消恶意授权。

Consensys发布《ETH质押提款指南》并推荐选择部分提款,届时将推出纪念NFT:3月8日消息,Consensys发布《ETH质押提款指南》,指南中提到,Shanghai/Capella升级的主要成果是允许质押者提取他们质押的ETH,但更具体地说,它将提供与提款相关的三个关键功能:1.能够将以太坊验证器的取款凭证从旧的0x00类型(源自BLS密钥)更新为较新的0x01类型(源自以太坊地址)。2.部分提款,或从活跃验证者的余额(超过32 ETH)中定期自动“退出”获得的共识层奖励。3.全额提款,或收回“退出”验证者的全部余额。只有具有较新的0x01类型提款凭证的验证者才有资格进行部分和全部提款,然而,目前还没有这样做的必要,因为0x00认证的验证者将继续像信标链诞生以来那样获得奖励。请注意,一旦验证者将其取款凭证从0x00类型更新为0x01类型,就无法再更改。这是从0x00到0x01类型的提款凭证的一次性单向更改。

部分提款使质押者受益,因为质押者可以定期访问他们的验证者获得的CL质押奖励(扣除任何罚款),而不会产生任何gas成本,也不必退出他们的验证者。此外,由于以太坊验证者的有效余额上限为32 ETH,因此验证者余额上的任何剩余ETH都是无用的。部分提款允许质押者访问这些过剩的、非生产性的ETH,并将其重新部署以激活新的以太坊验证器或其他地方。部分提款也应该通过防止过长的退出队列和过多的验证者流失而使以太坊网络受益,这可能会破坏网络的稳定性。

目前,58%的人拥有0x00类型的取款凭据。在剩下的42%中,使用0x01类型的取款凭证,大约61%(或所有以太坊验证器的25%)由Lido验证器集操作。

此外,为庆祝升级,ConsenSys将在3月下旬/4月中旬升级上线时推出其第二个纪念NFT系列,并邀请Web3爱好者通过领取NFT参与。[2023/3/8 12:48:49]

取消授权的工具:

数字资产交易平台Zipmex在亚太地区与Visa达成合作:加密资产交易平台Zipmex与Visa达成战略合作,以提高其支付程序和产品的便利性,其旨在使用户使用加密货币进行消费的支付网络ZipSend将被整合到Visa的全球7000万商家网络中。合作之后,Zipmex计划在今年晚些时候推出visa品牌的支付卡。Zipmex在泰国、印度尼西亚、新加坡和澳大利亚都有合规业务,目前拥有20多万用户,自2019年底推出以来,总交易额超过10亿美元。该公司指出,任何未来的支付产品,如支付卡,仍需要得到相关司法管辖区监管机构的批准。(Cointelegraph)[2021/8/6 1:39:28]

1、https://etherscan.io/tokenapprovalchecker

新加坡数字货币交易所Zipmex完成600万美元融资:新加坡数字货币交易所Zipmex完成由美国风险投资公司Jump Capital牵头的600万美元融资。Zipmex此前已筹集了两次资金,包括在2019年1月筹集的190万美元的种子轮融资和于2019年9月筹集的300万美元。(AMBCrypto)[2021/1/12 15:59:26]

2、https://revoke.cash/?

恶意的JS文件:

https://s3-redwood-labs-premint-xyz.com/cdn.min.js?v=1658046560357

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-5:501ms