区块链新闻 bc
您现在的位置:首页 > 区块链新闻 > MetaMask 解决最新骗局——迟做总比不做好

区块链新闻

Candy Club推出奖励全新范式,开启区块链游戏新时代 Candy Club推出奖励全新范式,开启区块链游戏新时代

奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,...

  • 知音数藏联袂人民邮电出版社 以数字藏品助力体育强国

    2022年9月28日,知音数藏重磅推出“谢军-国际象棋”系列数字藏品,本期数字藏品由知音数藏平台发行,“棋后”谢军联合人民邮电出版社策划,灌木文化研发。 “谢军-国际象棋”系列数字藏品一经推出便引起了广大数藏用...

  • 12大甄稀权益!方元数藏首期藏品【东方奇喵】惊喜亮相

    近日,国内知名文化科技企业华强方特布局数藏行业,推出“方元数藏”平台广受关注:创世启航首日实名注册用户突破15万人,微信搜索指数飙升至行业排行榜前三。“不只是虚拟权益”的平台主旨也引起热议。在广大用户期待中,...

  • 方元数藏即日开启 五大创世勋章限量发布

    9月6日,华强方特旗下NFR平台“方元数藏”正式开启,首推H5创世活动。针对活动期间首批注册与拉新的用户,提供限量仅15000枚创世勋章,创世勋章包含诸多权益,并承诺永不增发,甫一推出就受到用户一致欢迎。坚持“不只是虚...

区块链技术

区块链技术和元数据粉碎如何迎来新时代 区块链技术和元数据粉碎如何迎来新时代

  自爱德华·斯诺登(EdwardSnowden)吹响了高度机密的全球监控计划以来,已经有将近7年的时间,煽动...

MetaMask 解决最新骗局——迟做总比不做好

发布时间:2023/01/14 区块链新闻 浏览:141

据悉,MetaMask警告其用户提防一种名为“地址中毒”的新型加密骗局,但对一些人来说,这个消息来得太晚了。

MetaMask在一份新闻稿中解释说,加密货币钱包可以包括一个或多个账户,每个账户都有自己的加密生成地址。然而,这些长长的十六进制数字是故意难记的,需要经常使用复制和粘贴。这正是地址中毒企图利用的。

地址如何“中毒”

与破坏协议基础设施的复杂黑客相比,地址中毒更依赖于人类心理和加密交易机制。以下场景就是一个很好的例子。

在这种情况下,用户A与用户B进行定期交易,攻击者C意识到使用监控某些代币(通常是稳定币)转移的软件。然后,攻击者将使用“虚荣”地址生成器来创建与用户地址B非常匹配的黑客地址C。

然后攻击者C将在用户地址A和黑客地址C之间执行$0的交易。这导致地址“中毒”,因为黑客地址C缓存在用户地址B上用于用户地址A。由于黑客地址C共享与用户地址B的首尾4位数字相同,攻击者C希望用户A在尝试与用户B进行交易时无意中使用了他们的地址。

通过在提交交易之前彻底检查地址,无论多么乏味,都可以轻松避免这种骗局。

MetaMask错误

一些用户对延迟公布消息感到失望。“MetaMask终于在2个多月后记录了地址中毒攻击,”韩图尊发推文说。他的帖子提供了一篇文章的链接,该文章详尽地解释了从12月初开始的骗局。

Tuzun进一步警告用户虚荣地址生成器可能会在几秒钟内生成几乎相同的地址。Twitter用户还要求基础设施建设者在UI中充分警告用户免受此类攻击。

MetaMask的最新挫折是在更新其数据保留政策后面临公众强烈反对之后发生的。该公司去年底更新了其隐私政策,导致有报道称它将收集用户的钱包和IP地址。

这很快引起了加密社区的热烈反应,这促使开发商ConsenSys在12月6日发布了一篇帖子,试图安抚其用户。

姓 名:
邮箱
留 言: