掃碼下載
BTC $76,922.81 -2.64%
ETH $2,290.46 -3.96%
BNB $625.14 -1.92%
XRP $1.39 -3.20%
SOL $84.11 -3.88%
TRX $0.3242 +0.15%
DOGE $0.0997 -0.22%
ADA $0.2475 -2.24%
BCH $447.92 -1.63%
LINK $9.27 -2.70%
HYPE $41.27 -4.27%
AAVE $97.50 -1.64%
SUI $0.9313 -2.67%
XLM $0.1649 -3.80%
ZEC $340.37 -5.05%
BTC $76,922.81 -2.64%
ETH $2,290.46 -3.96%
BNB $625.14 -1.92%
XRP $1.39 -3.20%
SOL $84.11 -3.88%
TRX $0.3242 +0.15%
DOGE $0.0997 -0.22%
ADA $0.2475 -2.24%
BCH $447.92 -1.63%
LINK $9.27 -2.70%
HYPE $41.27 -4.27%
AAVE $97.50 -1.64%
SUI $0.9313 -2.67%
XLM $0.1649 -3.80%
ZEC $340.37 -5.05%

慢霧:Ledger Connect Kit 事件始作俑者 Angel Drainer 使用智能合約管理惡意 JS 文件訪問域名

2023-12-15 17:38:59
收藏

ChainCatcher 消息,慢霧安全團隊在對 Ledger Connect Kit 供應鏈攻擊事件進行了深入分析,發現這次攻擊事件是由知名的 Angel Drainer 釣魚團夥發起的,並且 Angel Drainer 釣魚團夥使用智能合約來管理惡意 JS 檔案的訪問域名,為了盡可能避免 Web3 用戶遭受到釣魚攻擊導致的資產損失,慢霧安全團隊聯合 Scam Sniffer 團隊通過 Angel Drainer 釣魚團夥的一系列特徵識別了上千個釣魚網站,並將這些釣魚網站反饋到 eth-phishing-detect 希望通過社區的力量一同維護 Web3 行業的生態安全。
目前,慢霧安全團隊已將發現的釣魚網站提交給了 eth-phishing-detect: https://github.com/MetaMask/eth-phishing-detect/pull/14528。
同時,慢霧安全團隊使用 Dune 工具製作了數據看板來協助社區查看惡意JS的域名:https://dune.com/misttrack/angel-drainer,以便用戶查看並保護資產。

app_icon
ChainCatcher 與創新者共建Web3世界