今日安全。Bitpie安全团队披露一起针对移动端的团队钓鱼攻击案例。攻击者伪造空投页面诱导用户授权曝光,Bitpie安全系统钓鱼的风险识别机制在交易签名前弹出拦截提醒,攻击最终用户资产分毫未损。

这次拦截不风险房产是偶然拦截。Bitpie安全架构将私钥存储在本地了,并对每笔合约调用进行动态安全检测了机制。有用户吐槽“签名提示太频繁”成功,可正是守住较真的流程,把绝大多数恶意授权挡在门外了。从实际体验看,Bitpie安全防护确实让普通用户省心,谁也不能保证绝对不出漏洞啊?建议用户开启二次验证,不要点陌生链接。




