以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

慢霧:已關聯發現Poly Network攻擊者IP等關聯信息,本次攻擊可能蓄謀已久_BUNNY:RBUNNY

Author:

Time:1900/1/1 0:00:00

據知名安全機構慢霧科技表示,跨鏈互操作協議PolyNetwork遭到攻擊,慢霧安全團隊通過鏈上及鏈下追蹤已關聯發現攻擊者的郵箱、IP及設備指紋等信息,正在追蹤PolyNetwork攻擊者相關的可能身份線索。

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

慢霧安全團隊梳理發現,黑客初始的資金來源是門羅幣XMR,然后在交易所里換成了BNB/ETH/MATIC等幣種并分別提幣到3個地址,不久后在3條鏈上發動攻擊。

分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]

結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。更進一步追蹤及詳細的漏洞原理和技術細節,慢霧安全團隊正在分析中。

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]

此外,據悉,Tether已凍結PolyNetwork攻擊者地址上的3300萬USDT。

Tags:BUNBUNNYUNNEOSRBUNNYBunnyTokenBUNNY幣EOSC價格

幣安下載
加密貨幣借貸平臺 Celsius Network 籌集了4億美元_加密貨幣:HOOD

加密貨幣借貸平臺CelsiusNetwork已從投資者那里籌集了4億美元的新股權融資,因為它正在努力應對美國監管機構對加密業務日益嚴格的審查.

1900/1/1 0:00:00
發改委聯合十部門發布關于整治虛擬貨幣“挖礦”活動的通知_ASH:NeuroToken

國家發展改革委、中央宣傳部、中央網信辦、工業和信息化部、部、財政部、人民銀行、稅務總局、市場監管總局、銀保監會和國家能源局共11部門聯合發布關于整治虛擬貨幣“挖礦”活動的通知.

1900/1/1 0:00:00
DeFi隱私協議Panther Protocol完成200萬美元私募融資_ITA:InvestDigital

據官方消息,DeFi端到端隱私協議PantherProtocol完成200萬美元私募融資,融資總額達到1000萬美元。Panther表示將很快公布公募日期.

1900/1/1 0:00:00
Highstreet (HIGH) 即將在Polkastarter上進行ID0,并于10月14日上線Uniswap和PancakeSwap_DAT:HIG

NFT限量版產品兌換市場Highstreet公布ID0白名單,并宣布代幣$HIGH將于北京時間今日21:00在Polkastarter上進行ID0.

1900/1/1 0:00:00
第九城市將于第四季度正式上線NFT交易平臺,前Dapper Labs運營副總裁出任COO_NFT:TST

互聯網企業第九城市今日宣布正式進入NFT業務領域,由旗下設于新加坡的全資子公司NFTSTARSingaporePte.Ltd.推出NFT交易及社區平臺NFTSTAR).

1900/1/1 0:00:00
社交NFT平臺DeFine已正式集成波場Tron, 共同打造Tron生態首個NFT平臺_FIN:DeFine

社交NFT平臺DeFine已集成波場Tron支持TRC721,將利用TRON低成本、高性能等優勢,大幅提升交互速度,降低NFT交易成本.

1900/1/1 0:00:00
ads