慢雾余弦:CEX用户被恶意对敲盗走百万美元资产事件再次发生
2024-06-09 04:03
Odaily星球日报讯 慢雾创始人余弦在 X 平台发文表示,又收到一起用户 CEX 账号被恶意对敲盗走百万美元资产的事件,团队正在跟进分析中。
据余弦表示:针对 CEX Web 端的攻击手法挺多,比如之前那种恶意扩展拿走 Cookies 的方式,还可以做剪贴板攻击、表单篡改、请求篡改等。除了恶意扩展,反向代理钓鱼、木马病毒等都是某种可行方式。Web 端的木桶短板本就多,这块风控策略肯定要高于 App 端。
据余弦表示:针对 CEX Web 端的攻击手法挺多,比如之前那种恶意扩展拿走 Cookies 的方式,还可以做剪贴板攻击、表单篡改、请求篡改等。除了恶意扩展,反向代理钓鱼、木马病毒等都是某种可行方式。Web 端的木桶短板本就多,这块风控策略肯定要高于 App 端。
2025-11-28 13:32
Arthur Hayes:到2026年底,美国最大股票的定价将转移至链上
2025-11-28 13:18
观点:牛市关键信号,ERC-20稳定币供应量保持1850亿美元纪录
2025-11-28 13:04
AB基金会捐款1000万港币与中国和平统一促进会香港总会践行"狮子山下精神"
2025-11-28 12:49
Tether因能源成本上涨暂停乌拉圭比特币挖矿业务
2025-11-28 12:33
土库曼斯坦通过加密货币监管法案,2026年起实施并受国家严格控制
2025-11-28 12:32
CME数据中心故障导致期货与期权交易暂停,影响数万亿美元合约
2025-11-28 13:32
Arthur Hayes:到2026年底,美国最大股票的定价将转移至链上
2025-11-28 13:18
观点:牛市关键信号,ERC-20稳定币供应量保持1850亿美元纪录
2025-11-28 12:49
Tether因能源成本上涨暂停乌拉圭比特币挖矿业务
2025-11-28 12:33
土库曼斯坦通过加密货币监管法案,2026年起实施并受国家严格控制
2025-11-28 12:32
CME数据中心故障导致期货与期权交易暂停,影响数万亿美元合约
2025-11-28 12:21
Yala:机构模式下所有原生BTC将从协议中移除,未来将转向AI驱动的智能体预测方向
下载Odaily星球日报app
让一部分人先读懂 Web3.0
