以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

Beosin:Galxe遭遇DNS劫持后,大部分用戶資金被轉移至0x4103黑客地址

Author:

Block

Time:10/7/2023 9:25:54 AM

金色財經報道,據Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Galxe疑似遭遇DNS劫持攻擊,大量用戶資金被盜。目前統計到的被盜資金涉及多個幣種,主要發送到了0x4103baBcFA68E97b4a29fa0b3C94D66afCF6163d地址,該地址共收集到超7萬美元的虛擬貨幣,最終將幾乎所有的資金兌換成ETH并發送到了0x1c0e96Ef2A82b573B826B4138DF9c126AA4d1825地址,還有一些資金發送到了0x412f10AAd96fD78da6736387e2C84931Ac20313f地址,部分資金進入了FixedFloat,圖為0x4103baBcFA68E97b4a29fa0b3C94D66afCF6163d地址資金統計情況。

其它快訊:

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]

Beosin:黑地址FTX Accounts Drainer已對大額資產進行兌換轉移跨鏈等操作:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,截止2022年11月15日,黑地址FTX Accounts Drainer(0x59AB...32b)已對大額資產進行兌換轉移跨鏈等操作。

目前大部分資金位于賬戶FTX Accounts Drainer的ETH平臺,約228,523 個ETH($288,934,108)和8,184 個PAXG($14,395,174)。BSC平臺約108,454 個BNB($29,962,644) 和1,685,309 個DAI($1,686,562) 。

其他部分資金位于ETH上的FTX Accounts Drainer 2賬戶上,約1999.4 個PAXG($3,516,404),FTX Accounts Drainer 3賬戶上約499 個PAXG($878,114),FTX Accounts Drainer 4賬戶上約499 個PAXG($878,114),其它鏈上的資產目前尚無異動,Beosin Trace將持續對黑地址異動進行監控。[2022/11/16 13:09:37]

動態 | Beosin預警:持續警惕hardfail狀態攻擊 ?:Beosin(成都鏈安)預警,根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,目前仍有不少攻擊者嘗試使用hard_fail 狀態攻擊,攻擊測試目標已由交易所轉向各類游戲合約,截止9號晚間10點,攻擊者****wge在持續攻擊中嘗試混合使用正常轉賬交易和hardfail失敗交易,在兩次交易中設置同樣的memo,如果項目方從節點獲取交易數據時沒有做好完整的交易判斷,可能會因此造成損失,這種攻擊嘗試雖然簡單但仍可能造成危害,Beosin(成都鏈安)提醒各項目方做好自檢自查,對交易執行狀態進行校驗,避免不必要的損失。[2019/4/9]

目前已有超1.1萬枚crETH2遷移兌換成mevETH

金色財經報道,據mev io更新數據顯示,在中間件和聚合解決方案Manifold Finance推出MEV Protocol并集成流動質押代幣mevETH后.

Block Chain:10/7/2023 9:26:13 AM
FTX聯創Gary Wang:FTX公布的保險基金余額是由隨機數生成器產生的

10月7日消息,據BitMEX Research援引FTX聯合創始人Gary Wang的證詞報道,Gary Wang表示,FTX公布的保險基金余額是由一個隨機數生成器產生的,保險基金中沒有FTT,只是美元的數字.

Block Chain:10/7/2023 9:26:10 AM
Arbitrum:將監測Galxe狀態并保持更新

金色財經報道,以太坊二層擴容解決方案 Arbitrum 在社交媒體稱,Galxe 已確認正在努力解決網站問題并要求社區不要連接其錢包或使用其他應用程序撤回資金.

Block Chain:10/7/2023 9:26:07 AM
FTX聯創Gary Wang:FTX客戶余額與熱錢包資產相等,但存在額外80億美元負債

10月7日消息,FTX聯創Gary Wang在SBF審判案作證稱,2022年11月,FTX的客戶余額與熱錢包中持有的資產相等,但有一個重要的例外:一個名為“fiat@”的隱匿80億美元的負債.

Block Chain:10/7/2023 9:26:04 AM
數據:TON鏈上活躍錢包約81.5萬個

10月7日消息,TON基金會發布三季度生態系統報告,TON賬戶數量增長到350萬個以上,鏈上活躍錢包接近81.5萬個,驗證者數量為344個,分布在24個國家,質押數量接近5億枚TON.

Block Chain:10/7/2023 9:26:01 AM
金色午報 | 10月7日午間重要動態一覽

7:00-12:00關鍵詞:JPEX、Galxe、香港、FTX 1.以太坊網絡Gas費跌至6 gwei; 2.過去7天USDC流通量減少3億美元; 3.JPEX案一名31歲男子被捕,累計27人被捕; 4.Galxe:...

Block Chain:10/7/2023 9:25:57 AM
Pendle總交易量突破2億美元

10月7日消息,DeFi收益率協議Pendle Finance總交易量突破2億美元。 Pendle聯合創始人TN表示,固定收益和利率掉期是傳統金融中最大的垂直市場之一,但仍然是DeFi中最小的垂直市場之一.

Block Chain:10/7/2023 9:25:50 AM
Pendle Finance在Arbitrum短期激勵計劃的投票現已開啟

10月7日消息,Pendle Finance 在 Arbitrum 短期激勵計劃 (STIP) 的投票現已開啟,目前贊成票已達 4000 萬 ARB,投票通過需要 7151 萬 ARB.

Block Chain:10/7/2023 9:25:47 AM
一地址昨天從基金會Treasury認領2400萬枚IMX

金色財經報道,據Token Unlocks監測顯示,昨天,一地址從基金會Treasury認領了2400萬枚IMX(價值 1300 萬美元),該合約地址目前持有 6.34 億枚IMX(價值 3.5 億美元),不久之后.

Block Chain:10/7/2023 9:25:44 AM
虧損拋售UNI換倉MKR的鯨魚將365萬美元的OP轉入幣安

金色財經報道,據鏈上分析師余燼監測,20分鐘前,這個在9/28虧損拋售UNI換倉MKR的鯨魚,將2,799,273OP(365萬美元)轉入幣安.

Block Chain:10/7/2023 9:25:41 AM
CoinEx攻擊者已將5000枚BNB轉移到0xCb85開頭地址

金色財經報道,據PeckShield監測,CoinEx攻擊者已將5000枚BNB(約 100 萬美元)轉移到0xCb85...a914地址.

Block Chain:10/7/2023 9:25:37 AM
BIS和央行合作伙伴探索將政策和監管合規性納入跨境交易的協議

金色財經報道,國際清算銀行(BIS)和中央銀行合作伙伴啟動Mandala項目,該項目探討將特定司法管轄區的政策和監管要求編碼為跨境使用案例(如外國直接投資、借貸和支付)的通用協議的可行性.

Block Chain:10/7/2023 9:25:35 AM
ads