imToken官方提醒用戶(hù) | LCS錢(qián)包用戶(hù)請(qǐng)注意
今天 imToken 安全團(tuán)隊(duì)收到用戶(hù)郵件舉報(bào),錢(qián)包中的 ETH 被惡意盜取。
我們第一時(shí)間對(duì)被盜錢(qián)包地址進(jìn)行分析,并找到被盜共性 - 所有被盜地址均是使用 LCS 錢(qián)包創(chuàng)建的錢(qián)包地址。
為了進(jìn)一步確定盜幣手法,我們搜索了關(guān)于 LCS 錢(qián)包的相關(guān)信息,也和被盜用戶(hù)取得聯(lián)系,情況如下:
1、用戶(hù)下載使用 LCS 錢(qián)包生成助記詞或在 LCS 錢(qián)包中導(dǎo)入助記詞;
2、在生成或?qū)胫浽~的過(guò)程中,助記詞被明文存儲(chǔ)在 LCS 錢(qián)包服務(wù)器上,即 LCS 錢(qián)包是一款中心化錢(qián)包;
3、用戶(hù)將使用過(guò) LCS 錢(qián)包的地址導(dǎo)入 imToken 錢(qián)包或其他去中心化錢(qián)包,但助記詞仍存儲(chǔ)于 LCS 錢(qián)包服務(wù)器中,存在隨時(shí)被盜的風(fēng)險(xiǎn);
4、所有 LCS 被盜資產(chǎn)全部被有規(guī)律地轉(zhuǎn)移到一個(gè)盜幣地址。
imToken 安全團(tuán)隊(duì)在這里提醒 LCS 錢(qián)包用戶(hù),請(qǐng)立即停止使用 LCS 錢(qián)包管理過(guò)(生成或?qū)耄┑牡刂?,?imToken 中生成新的錢(qián)包地址,并將資產(chǎn)進(jìn)行轉(zhuǎn)移。被盜幣的 LCS 受害用戶(hù),請(qǐng)盡快前往當(dāng)?shù)毓矙C(jī)關(guān)報(bào)警。
以下是 imToken 安全團(tuán)隊(duì)追查的相關(guān)資料:
1、盜幣地址為 0xeba337eeedf030f88a7b0066ec137638f9355189(此地址盜取的每筆 ETH 數(shù)額較小,目前仍有大量未打包交易)。
2、地址 0xeba337eeedf030f88a7b0066ec137638f9355189 在 17 小時(shí)內(nèi)完成了 12000 多筆交易,而且目前仍有大量未打包的交易等待完成??梢酝茢啾I幣者掌握了幾萬(wàn)個(gè)被盜錢(qián)包的私鑰,通過(guò)程序進(jìn)行了違法的盜幣行為。
3、地址 0xeba337eeedf030f88a7b0066ec137638f9355189 共有 4 筆轉(zhuǎn)出的交易記錄,可以追蹤資產(chǎn)的最終流向,點(diǎn)擊查看交易記錄。
4、LCS 合約地址:0xe62e6e6c3b808faad3a54b226379466544d76ea4。
5、LCS 錢(qián)包為一款中心化錢(qián)包,會(huì)存儲(chǔ)用戶(hù)的助記詞,并不像其所宣傳的是一款去中心化錢(qián)包。
LCS 錢(qián)包收集用戶(hù)私鑰助記詞【抓包分析】
簡(jiǎn)單來(lái)說(shuō),如果你想了解某個(gè)錢(qián)包是否收集用戶(hù)的助記詞私鑰,可以通過(guò)抓包的方式,觀察錢(qián)包是否將私鑰助記詞通過(guò)明文或加密的方式傳至服務(wù)器。
以LCS錢(qián)包為例:
1、通過(guò)下載安裝 LCS 錢(qián)包,打開(kāi)首頁(yè)是「導(dǎo)入錢(qián)包」,我們將一個(gè)測(cè)試助記詞導(dǎo)入進(jìn)去,點(diǎn)擊確認(rèn)導(dǎo)入。
2、在這個(gè)過(guò)程中,通過(guò)抓包分析可以觀察到該錢(qián)包,將助記詞上傳至該接口:portal-api-v3.lcs.world/user/importWallet
3、并且助記詞和密碼是直接明文傳至服務(wù)器,目前服務(wù)端返回的結(jié)果是在升級(jí),但是數(shù)據(jù)已經(jīng)上傳至服務(wù)器,所以測(cè)試的小伙伴,一定不要使用真實(shí)私鑰或助記詞測(cè)試。
由此可以判斷,LCS 錢(qián)包用戶(hù)的私鑰和助記詞,在一開(kāi)始使用 LCS 錢(qián)包的時(shí)候,就完全泄漏出去了。
以上就是imToken官方提醒用戶(hù) | LCS錢(qián)包用戶(hù)請(qǐng)注意的詳細(xì)內(nèi)容,更多關(guān)于LCS錢(qián)包用戶(hù)請(qǐng)注意的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
如何安全的捂住你的imToken錢(qián)包?
這篇文章主要介紹了如何安全的捂住你的imToken錢(qián)包的相關(guān)資料,希望這篇關(guān)于imToken:請(qǐng)捂緊自己的錢(qián)包的文章,能夠幫助到各位朋友對(duì)imtoken錢(qián)包安全性有一個(gè)深入的了解?!?/p> 2021-12-15
-
imToken錢(qián)包安全知識(shí):假二維碼案例詳解
這篇文章主要介紹了imToken錢(qián)包安全知識(shí):假二維碼案例詳解的相關(guān)資料,希望這篇關(guān)于假二維碼案例詳解,能夠幫助到各位朋友對(duì)imToken錢(qián)包安全有一個(gè)深入的了解。…
2021-12-10 -
以太坊側(cè)鏈POA Network誤轉(zhuǎn)入imToken錢(qián)包如何轉(zhuǎn)出?
這篇文章主要介紹了以太坊側(cè)鏈POA Network誤轉(zhuǎn)入imToken錢(qián)包如何轉(zhuǎn)出?的相關(guān)資料,需要的朋友可以參考下,以太坊側(cè)鏈POA Network誤轉(zhuǎn)入imToken錢(qián)包如何轉(zhuǎn)出?近期很多用戶(hù)遇…
2021-12-10 -
imToken錢(qián)包轉(zhuǎn)賬成功卻沒(méi)到賬是怎么回事?
這篇文章主要介紹了imToken錢(qián)包轉(zhuǎn)賬成功卻沒(méi)到賬是怎么回事的相關(guān)資料,希望這篇關(guān)于轉(zhuǎn)賬成功卻沒(méi)到賬是怎么回事的文章,能夠幫助各位朋友對(duì)imToken錢(qián)包轉(zhuǎn)賬有個(gè)更加深入的…
2021-12-09 -
以太坊imToken錢(qián)包轉(zhuǎn)賬失敗的常見(jiàn)解決辦法
這篇文章主要介紹了以太坊imToken錢(qián)包轉(zhuǎn)賬失敗的常見(jiàn)解決辦法的相關(guān)資料,希望這篇關(guān)于imToken錢(qián)包轉(zhuǎn)賬失敗的常見(jiàn)解決辦法的文章,能夠幫助各位朋友對(duì)錢(qián)包轉(zhuǎn)賬失敗有個(gè)更加…
2021-12-09 -
imToken怎么提現(xiàn)人民幣?imToken提現(xiàn)人民幣教程
這篇文章主要介紹了imToken怎么提現(xiàn)人民幣?imToken提現(xiàn)人民幣教程的相關(guān)資料,需要的朋友可以參考下,提到imToken,對(duì)比特幣錢(qián)包了解的投資者多少有所了解,imToken是一款…
2021-12-09 -
如何理解區(qū)塊鏈轉(zhuǎn)賬?用 imToken 進(jìn)行轉(zhuǎn)賬有什么優(yōu)勢(shì)?
這篇文章主要介紹了如何理解區(qū)塊鏈轉(zhuǎn)賬?用 imToken 進(jìn)行轉(zhuǎn)賬有什么優(yōu)勢(shì)的相關(guān)資料,希望這篇關(guān)于如何理解區(qū)塊鏈轉(zhuǎn)賬的文章,能夠幫助到各位朋友對(duì)區(qū)塊鏈轉(zhuǎn)賬了解的更加深入…
2021-12-08 -
對(duì)于imtoken你了解多少?imtoken是冷錢(qián)包嗎?
這篇文章主要介紹了對(duì)于imtoken你了解多少?imtoken是冷錢(qián)包嗎的相關(guān)資料,希望這篇關(guān)于imtoken錢(qián)包推薦的文章,能夠讓新手投資者深入地了解imtoken錢(qián)包?!?/p> 2021-12-07
-
imToken錢(qián)包連接DOTC使用教程
這篇文章主要介紹了imToken錢(qián)包連接DOTC使用教程的相關(guān)資料,希望這篇關(guān)于imToken錢(qián)包連接DOTC使用教程的文章,能夠幫助各位朋友對(duì)imToken錢(qián)包有個(gè)更加深入的理解。…
2021-12-02 -
一文解讀imToken如何應(yīng)對(duì)DApp過(guò)度授權(quán)問(wèn)題?
這篇文章主要介紹了一文解讀imToken如何應(yīng)對(duì)DApp過(guò)度授權(quán)問(wèn)題?的相關(guān)資料,希望這篇關(guān)于imToken應(yīng)對(duì)DApp過(guò)度授權(quán)問(wèn)題的文章,能夠幫助到各位投資者對(duì)imToken有一個(gè)更加全面…
2021-11-30