以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現

Author:

Block

Time:2023/7/2 22:13:24

7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。

慢霧:LendHub疑似被攻擊損失近600萬美金,1100枚ETH已轉移到Tornado Cash:金色財經報道,據慢霧區情報,HECO生態跨鏈借貸平臺LendHub疑似被攻擊,主要黑客獲利地址為0x9d01..ab03。黑客于1月12日從Tornado.Cash接收100ETH后,將部分資金跨鏈到Heco鏈展開攻擊后獲利,后使用多個平臺(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨鏈或兌換被盜資金。截至目前,黑客已分11筆共轉1,100ETH到Tornado.Cash。被攻擊的具體原因尚待分析,慢霧安全團隊將持續跟進此事件。[2023/1/13 11:10:43]

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

NFT市場LooksMintable將于7月18日上線Fetch.ai測試網

7月4日消息,Fetch.ai發推稱,AzoyaLabs團隊開發的以Al為中心的NFT市場LooksMintable將于7月18日在Fetch.ai的測試網上推出.

Block Chain:2023/7/4 22:17:46
調查:葡萄牙的加密貨幣采用率低于全球平均水平,只有2.6%的人持有數字資產

金色財經報道,雖然加密貨幣行業經歷了強勁增長,但與全球平均水平相比,葡萄牙當地人對數字資產表現出相對謹慎的態度.

Block Chain:2023/7/3 22:15:36
幣安完成WOO Network(WOO)于Arbitrum One網絡集成

金色財經報道,據官方消息,幣安現已完成WOO Network(WOO)于Arbitrum One網絡的集成,并開放WOO Network(WOO)代幣于Arbitrum One網絡的充值、提現業務.

Block Chain:2023/7/4 22:16:57
美國離婚律師:現在40%到50%的離婚案件都涉及加密貨幣

金色財經報道,一位美國離婚律師Kelly Burris表示,現在離婚訴訟中有很多加密貨幣。如果您的配偶非常精通技術,而另一位則不太精通技術,那么隱藏這些資產可能會很容易.

Block Chain:2023/7/3 22:14:14
安全團隊:PolkaDex項目Discord服務器遭入侵

金色財經消息,據CertiK官方推特發布消息稱,PolkaDex項目Discord服務器遭入侵,有黑客發布釣魚鏈接。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接.

Block Chain:2023/7/2 22:13:13
1858 BTC從未知錢包轉移到Coinbase

金色財經報道,數據顯示,北京時間今日01:05,1858 BTC (價值約56,640,800美元) 從未知錢包轉移到Coinbase.

Block Chain:2023/7/1 22:11:16
以太坊Layer2上總鎖倉量為98.03億美元

金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為98.03億美元,近7日漲1.24%.

Block Chain:2023/7/2 22:13:10
PeckShield:Flare攻擊者將5.62萬枚BNB轉移到Tornado Cash

金色財經報道,PeckShield分析表示,Flare Token攻擊者已經將5.62萬枚BNB(約1395萬美元)轉移到Tornado Cash.

Block Chain:2023/7/5 22:19:02
Web3 太空歌劇 MMORPG將于今年 8 月開啟 Alpha 測試

7月2日消息,耗資 5000 萬美元的 Web3 太空歌劇 MMORPG “Space Nation Online”宣布將于今年 8 月開啟 Alpha 測試,并于 2024 年第二季度正式發布.

Block Chain:2023/7/2 22:13:05
Wemade旗下區塊鏈游戲平臺WEMIX PLAY完成主網遷移

金色財經報道,韓國游戲公司Wemade宣布旗下區塊鏈游戲平臺WEMIX PLAY已完成WEMIX 3.0主網遷移.

Block Chain:2023/7/5 22:18:23
Chardan總經理:資本市場對加密貨幣公司來說仍然不太友好

金色財經報道,投資銀行Chardan總經理Brian Dobson表示,資本市場對加密貨幣公司來說仍然不太友好.

Block Chain:2023/7/5 22:18:27
Aave將在4小時內執行“凍結Aave以太坊上的TUSD儲備”提案

7月3日消息,Aave社區已通過“凍結Aave以太坊上的TUSD儲備”提案,將在4小時內執行,目前處于排隊中。該提案旨在阻止用戶在Aave V2以太坊池上存入或借入TUSD。這不會影響當前頭寸.

Block Chain:2023/7/3 22:14:31
ads