以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:蘋果發布可導致任意代碼執行的嚴重漏洞提醒,請及時更新

Author:

Block

Time:2023/7/11 10:47:05

7月11日消息,慢霧首席信息安全官23pds發推稱,近日蘋果發布嚴重漏洞提醒,官方稱漏洞CVE-2023-37450可以在用戶訪問惡意網頁時導致在你的設備上任意代碼執行,據信這個已經存在被利用的情況,任意代碼危害嚴重,請及時更新。

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

動態 | 慢霧:10 月發生多起針對交易所的提幣地址劫持替換攻擊:據慢霧區塊鏈威脅情報(BTI)系統監測及慢霧 AML 數據顯示,過去的 10 月里發生了多起針對數字貨幣交易所的提幣地址劫持替換攻擊,手法包括但不限于:第三方 JS 惡意代碼植入、第三方 NPM 模塊污染、Docker 容器污染。慢霧安全團隊建議數字貨幣交易所加強風控措施,例如:1. 密切注意第三方 JS 鏈接風險;2. 提幣地址應為白名單地址,添加時設置雙因素校驗,用戶提幣時從白名單地址中選擇,后臺嚴格做好校驗。此外,也要多加注意內部后臺的權限控制,防止內部作案。[2019/11/1]

區塊鏈基礎設施公司Artela完成600萬美元種子輪融資

金色財經報道,區塊鏈基礎設施公司 Artela 宣布完成 600 萬美元種子輪融資,Shima Capital 領投.

Block Chain:2023/7/13 10:51:45
數據:某巨鯨向Binance轉入550萬枚XRP,目前仍持有460萬枚

7月14日消息,據0xScope數據顯示,地址開頭為0x513d的某巨鯨于1小時前向Binance轉入550萬枚XRP(價值約423萬美元)。目前該地址仍持有460萬枚XRP(價值約357萬美元).

Block Chain:2023/7/14 10:55:27
Bored Ape NFT地板價跌破30ETH

金色財經報道,區塊鏈分析公司Nansen的一份報告顯示,NFT項目賺取的特許權使用費已降至2年來的最低點。下跌可能是由于Bored Ape Yacht Club和Azuki Elementals等熱門系列的NFT底價...

Block Chain:2023/7/13 10:51:18
馬斯克領導的團隊宣布成立X.AI的人工智能公司

金色財經報道,馬斯克領導的團隊宣布成立X.AI的人工智能公司,該公司的目標是理解“宇宙的真實本質”。X.AI公司表示,團隊將于7月14日舉行推特spaces聊天.

Block Chain:2023/7/13 10:51:32
21家美國監管機構反對美眾議院提出的有關加密貨幣的法案草案

金色財經報道,21家美國監管機構反對美國眾議院金融服務委員會提出的有關加密貨幣市場結構的法案草案。全面的數字資產法案旨在在美國引入一個監管框架,其中包括針對加密行業的明確規則和指南.

Block Chain:2023/7/12 10:50:57
Mogo宣布Coinsquare、WonderFi和CoinSmart完成業務合并

金色財經報道.

Block Chain:2023/7/11 10:46:43
Dapper Labs:已裁員51人,團隊資金充足無需出售代幣

7月13日消息,Dapper Labs首席執行官RohamGharegozlou發推表示,Dapper Labs已裁員51人,包括全職員工以及C1承包商,并強調Dapper Labs和Flow都有充足的資金.

Block Chain:2023/7/13 10:52:10
Hop Protocol集成Arbitrum Nova

7月14日消息,跨鏈橋Hop Protocol宣布集成Arbitrum Nova,支持將ETH和MAGIC跨鏈至Arbitrum Nova.

Block Chain:2023/7/14 10:54:27
數據:某巨鯨在Aave抵押wstETH借出690萬美元穩定幣,再次買入WBTC和ETH并存入

7月13日消息,Lookonchain監測顯示,5小時前某巨鯨向Aave存入4911枚wstETH(約1040萬美元)并借出690萬美元穩定幣,然后以30.

Block Chain:2023/7/13 10:52:34
Ripple首席技術官:與SEC的簡易判決可能會在9月底做出

金色財經報道,Ripple首席技術官(CTO)、XRPLedger的原始架構師之一David Schwartz表示,相信與SEC的簡易判決的裁決可能會在9月底做出.

Block Chain:2023/7/11 10:47:43
CertiK:Star Protocol項目Discord服務器遭黑客入侵

金色財經報道,據CertiK官方推特發布消息稱,Star Protocol項目Discord服務器遭黑客入侵。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接.

Block Chain:2023/7/11 10:47:24
Acura Capital擬以1000萬美元收購CBDC服務提供商Patex公司10%股份

金色財經報道,巴西最大投資公司之一Acura Capital正在以1000萬美元的價格收購央行數字貨幣技術服務提供商Patex公司旗下10%股份,據悉Patex 估值在這筆交易中已被推高至1億美元.

Block Chain:2023/7/12 10:49:15
ads