以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus

Author:

Block

Time:2023/7/26 16:00:16

7月26日消息,慢霧發推稱,CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus Group。慢霧表示,TGGMvM開頭地址收到了與Alphapo事件有關TJF7md開頭地址轉入的近1.2億枚TRX,而TGGMvM開頭地址在7月22日時還收到了通過TNMW5i開頭和TJ6k7a開頭地址轉入的來自Coinspaid熱錢包的資金。而TNMW5i開頭地址則曾收到了來自Atomic攻擊者使用地址的資金。

慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。

慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]

慢霧:Gate官方Twitter賬戶被盜用,謹慎互動:10月22日消息,安全團隊慢霧發文稱:加密平臺Gate官方Twitter賬戶被盜用,謹慎互動。半小時前,攻擊者利用該賬戶發文,誘導用戶進入虛假網站連接錢包。此外,慢霧科技創始人余弦在社交媒體上發文表示:注意下,Gate官方推特應該是被黑了,發送了釣魚信息,這個網址 g?te[.]com 是假的(之前談過的 Punycode 字符有關的釣魚域名),如果你去Claim會出現eth_sign這種簽名釣魚,可能導致ETH等相關資產被盜。[2022/10/22 16:35:14]

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

CertiK:今年至少30起NFT攻擊事件與單個黑客有關,其獲利超130萬美元

7月28日消息,CertiK發推稱,今年NFT網絡釣魚攻擊事件大幅增加,尤其是通過攻擊Discord賬戶,幾乎每天都有此類事件發生.

Block Chain:2023/7/28 16:03:42
Star Atlas開發工作室ATMTA宣布進行重組并裁員

7月25日消息,Star Atlas開發工作室ATMTA透露,為應對充滿挑戰的市場環境,將對其業務進行重大重組。剩余的核心團隊將由45人組成,而在2022年底峰值時為235人,在FTX事件后削減至167人.

Block Chain:2023/7/25 15:58:03
Snapshot新增支持zkSync Era

7月25日消息,治理平臺Snapshot宣布現已支持zkSync Era,zkSync Era生態系統中的DAO現在可以使用Snapshot運行其治理,無需支付Gas費用.

Block Chain:2023/7/26 15:58:25
OpenAI創始人推出“世界幣”,暴漲過后隱私問題引爭議

金色財經報道,近日,由OpenAI創始人Sam Altman聯合創立的Web3加密項目WorldCoin(世界幣)正式上線.

Block Chain:2023/7/27 16:01:10
Chainlink聯合創始人:將公共區塊鏈與RWA代幣化結合是行業的下一發展方向

金色財經報道,Chainlink聯合創始人Sergey Nazarov表示,隨著華爾街大公司越來越多地接受區塊鏈技術,區塊鏈行業的價值預計將出現大幅上漲.

Block Chain:2023/7/25 15:56:37
幣安駁回CFTC訴訟的最后期限被延長至10月23日

金色財經報道,幣安首席執行官趙長鵬和前首席合規官Samuel Lim試圖駁回美國商品期貨交易委員會(CFTC)的訴訟。法院允許被告在7月27日之前單獨提出支持駁回訴訟的動議.

Block Chain:2023/7/27 16:02:14
ShelterZoom聯創:區塊鏈技術可以解決人工智能造成的安全風險

金色財經報道,Web3智能文檔和網絡彈性SaaS提供商ShelterZoom首席執行官兼聯合創始人Chao Cheng-Shorland撰文稱,人工智能 (AI) 具有改善人們生活的巨大潛力.

Block Chain:2023/7/26 15:58:35
11名韓國議員已自愿申報虛擬資產及其交易明細,并計劃本周內公開

7月25日消息,韓國目前已有11名議員向國會倫理審查咨詢委員會自愿申報擁有虛擬資產和交易明細,包括統一部長官權永世以及金正宰、李陽洙、柳京俊、李鐘成、金南國(均為音譯)等議員.

Block Chain:2023/7/25 15:56:51
F2Pool聯創8小時前從Uniswap移除20萬枚LINK,并兌換為740枚ETH和15.5萬枚USDC

7月24日消息,據Lookonchain監測,8小時前F2Pool聯合創始人王純(satofishi.eth)從Uniswap移除全部20萬枚LINK(價值154萬美元)的流動性.

Block Chain:2023/7/24 15:55:25
Arbitrum將從基金會金庫的歸屬合約中申領資金,用于基金會撥款等用途

7月27日消息,Arbitrum發推表示,即將首次從基金會金庫的歸屬合約中申領資金,后續也將不時申領部分資金,用于基金會撥款和大使計劃等用途,且所有資金都將遷移到可信的托管解決方案和多簽合約中.

Block Chain:2023/7/27 16:01:26
一站式數字版權平臺CPITOKEN上線

據官方消息,由香港微云區塊鏈技術開發公司運營,致力于打造區塊鏈+(物聯網)生態的一站式數字版權平臺CPITOKEN正式上線。 據悉,CPI旨在通過Web3網絡連接消費者使用和銷售。優化消費模式,帶動一系列技術迭代.

Block Chain:2023/7/25 15:56:48
美聯邦法官考慮禁止FTX案件的當事人和證人向媒體發表言論

金色財經報道,周一提交的法庭文件顯示,在美國司法部指控FTX創始人Sam Bankman-Fried 媒體泄露其同謀之一的私人文件幾天后,一名聯邦法官正在考慮禁止 FTX 案件的“當事人和證人”向媒體發表言論.

Block Chain:2023/7/25 15:56:04
ads