会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ContractSecurity
博客园
首页
新随笔
联系
订阅
管理
2025年9月24日
病毒分析:Lazarus 恶意窃取 APT分析
摘要: 开个新坑 之前遇到过一次类似事件,现在遇到一个类似样本,一个通过获取WEB3插件信息以及 Chrome User Cookie 窃取恶意财产的 APT 便分析研究下,此文做简单记录 详细内容如下 核心为图中的几个py脚本,入口为updata.vbs 我们来详细看下其中内容,我对以下所涉及到的代码都加
阅读全文
posted @ 2025-09-24 00:05 江郡梧桐长青
阅读(25)
评论(0)
推荐(0)
2025年1月2日
WEB3安全:FEG攻击详解
摘要: 战前叠甲:还是那句话,如果分析的有问题就狠狠喷,请多指教 2024年12月29日发生了一起有关FEG跨链桥的攻击 https://etherscan.io/tx/0x6c3cf48e9c8b22f60fc2b702b03f93926ee8624639b100fe851b757947e61759 (攻
阅读全文
posted @ 2025-01-02 16:56 江郡梧桐长青
阅读(63)
评论(0)
推荐(0)
2024年11月24日
WEB3安全:详解VISTA攻击事件
摘要: OK来啦,其实这篇在事件刚发生的时候就已经调研的差不多了但是一直没时间写 (本篇主要还是记录学习,如有纰漏还望多多指教) 先看下攻击相关报道: 根据推文所知:根本原因似乎是 VISTA 的 flashloan() 函数,在闪贷结束时,返回的代币只是简单地直接烧毁,而没有检查这些代币(其中一些)是否被
阅读全文
posted @ 2024-11-24 15:23 江郡梧桐长青
阅读(69)
评论(0)
推荐(1)
2024年10月20日
WEB3安全:详解ChatGPT相关套利MEV机器人诈骗
摘要: 最近在X和YouTube上看到了好几次有关AI套利机器人的视频 根据视频所说:“发现一种使用自动化工具在 DeFi 领域赚取被动收入的明智方法!我们独特的机器人旨在分析 Wrapped Ethereum (WETH) 流动性对中的机会,帮助您每天以最小的努力赚取数千美元。” 如此高昂的收益怎能不心动
阅读全文
posted @ 2024-10-20 21:03 江郡梧桐长青
阅读(123)
评论(0)
推荐(1)
公告