警惕 | LCS 钱包用户请注意!

今天imToken安全团队收到用户邮件举报,钱包中的ETH被恶意盗取。

我们第一时间对被盗钱包地址进行分析,并找到被盗共性-所有被盗地址均是使用LCS钱包创建的钱包地址。

为了进一步确定盗币手法,我们搜索了关于LCS钱包的相关信息,也和被盗用户取得联系,情况如下:

用户下载使用LCS钱包生成助记词或在LCS钱包中导入助记词;在生成或导入助记词的过程中,助记词被明文存储在LCS钱包服务器上,即LCS钱包是一款中心化钱包;用户将使用过LCS钱包的地址导入imToken钱包或其他去中心化钱包,但助记词仍存储于LCS钱包服务器中,存在随时被盗的风险;所有LCS被盗资产全部被有规律地转移到一个盗币地址。imToken安全团队在这里提醒LCS钱包用户,请立即停止使用LCS钱包管理过的地址,在imToken中生成新的钱包地址,并将资产进行转移。被盗币的LCS受害用户,请尽快前往当地机关报警。

公链项目Taraxa:官方并未释放代币,警惕假币风险:据官方消息,公链项目Taraxa表示,目前并没有释放任何TARA代币,在市场上流通的“TARA”代币均为虚假代币。Taraxa官方目前尚未公布上线计划合作交易所以及其TARA代币合约地址。Taraxa基金会在此提醒广大投资者,谨防被。

此前报道,Taraxa已于今日上午在Tokensoft平台成功完成其本次公开发行,同时在线申购人数约13000人。此外Taraxa计划于近期启动上所计划。[2021/3/12 18:40:13]

---

动态 | 卡尔达诺基金会:警惕冒充Yoroi钱包官网的子网站:卡尔达诺基金会在Twitter发文表示,近期有者假冒Yoroi钱包官网以窃取资金,请大家警惕。[2020/1/9]

以下是imToken安全团队追查的相关资料:

盗币地址为0xeba337eeedf030f88a7b0066ec137638f9355189。地址0xeba337eeedf030f88a7b0066ec137638f9355189在17小时内完成了12000多笔交易,而且目前仍有大量未打包的交易等待完成。可以推断盗币者掌握了几万个被盗钱包的私钥,通过程序进行了违法的盗币行为。地址0xeba337eeedf030f88a7b0066ec137638f9355189共有4笔转出的交易记录,可以追踪资产的最终流向,点击查看交易记录。LCS合约地址:0xe62e6e6c3b808faad3a54b226379466544d76ea4。LCS钱包为一款中心化钱包,会存储用户的助记词,并不像其所宣传的是一款去中心化钱包。LCS钱包收集用户私钥助记词

动态 | 武汉市防范化解金融风险攻坚指挥部:警惕以投资“虚拟货币”为幌子的理财项目:据长江日报消息,当前,非法集资形势依然复杂严峻,武汉市防范化解金融风险攻坚指挥部提醒,请广大市民提高防范意识,高度警惕以投资“虚拟货币”“区块链”等为幌子的等10种“投资”“理财”项目。[2019/1/15]

简单来说,如果你想了解某个钱包是否收集用户的助记词私钥,可以通过抓包的方式,观察钱包是否将私钥助记词通过明文或加密的方式传至服务器。

以LCS钱包为例:

通过下载安装LCS钱包,打开首页是「导入钱包」,我们将一个测试助记词导入进去,点击确认导入。在这个过程中,通过抓包分析可以观察到该钱包,将助记词上传至该接口:portal-api-v3.lcs.world/user/importWallet并且助记词和密码是直接明文传至服务器,目前服务端返回的结果是在升级,但是数据已经上传至服务器,所以测试的小伙伴,一定不要使用真实私钥或助记词测试。由此可以判断,LCS钱包用户的私钥和助记词,在一开始使用LCS钱包的时候,就完全泄漏出去了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

屎币zkSync 2.0:你好 以太坊

介绍 面对最大的技术挑战,我们正朝着在EVM兼容环境中部署智能合约开始冲刺。测试网的第一个版本已经上线:您已经可以使用区块浏览器查看zkSync2.0上的活动.

[0:0ms0-1:524ms