慢雾余弦:CEX用户被恶意对敲盗走百万美元资产事件再次发生
2024-06-09 04:03
Odaily星球日报讯 慢雾创始人余弦在 X 平台发文表示,又收到一起用户 CEX 账号被恶意对敲盗走百万美元资产的事件,团队正在跟进分析中。
据余弦表示:针对 CEX Web 端的攻击手法挺多,比如之前那种恶意扩展拿走 Cookies 的方式,还可以做剪贴板攻击、表单篡改、请求篡改等。除了恶意扩展,反向代理钓鱼、木马病毒等都是某种可行方式。Web 端的木桶短板本就多,这块风控策略肯定要高于 App 端。
据余弦表示:针对 CEX Web 端的攻击手法挺多,比如之前那种恶意扩展拿走 Cookies 的方式,还可以做剪贴板攻击、表单篡改、请求篡改等。除了恶意扩展,反向代理钓鱼、木马病毒等都是某种可行方式。Web 端的木桶短板本就多,这块风控策略肯定要高于 App 端。
2025-11-14 12:53
过去1小时全网爆仓达2.14亿美元,24小时内超28万人爆仓
2025-11-14 12:51
美国劳工部长:不确定劳工统计局能否发布10月份的CPI数据
2025-11-14 12:49
麻吉大哥ETH多单浮亏268.8万美元,距清算价仅为37美元
2025-11-14 12:39
BTC跌破95000 USDT,24H跌幅7.96%
2025-11-14 12:34
ETH跌破3100 USDT,24H跌幅11.39%
2025-11-14 12:31
币安合约将上线SENTUSDT永续合约盘前交易
2025-11-14 12:53
过去1小时全网爆仓达2.14亿美元,24小时内超28万人爆仓
2025-11-14 12:51
美国劳工部长:不确定劳工统计局能否发布10月份的CPI数据
2025-11-14 12:49
麻吉大哥ETH多单浮亏268.8万美元,距清算价仅为37美元
2025-11-14 12:39
BTC跌破95000 USDT,24H跌幅7.96%
2025-11-14 12:34
ETH跌破3100 USDT,24H跌幅11.39%
2025-11-14 12:31
币安合约将上线SENTUSDT永续合约盘前交易
下载Odaily星球日报app
让一部分人先读懂 Web3.0
