以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

安全團隊:疑似BXH 9月21日被盜資金出現異動,1865 ETH轉移到Tornado Cash

Author:

Block

Time:2022/9/24 7:18:31

金色財經消息,據慢霧安全團隊,根據BXH笨小孩團隊9月23日的通告,前天(9月21日)晚被盜共計價值250萬美元的資產以及3800萬BXH代幣。

慢霧MistTrack分析評估,BXH VaultPool合約原owner的私鑰疑似被盜,調用inCaseTokensGetStuck函數轉移合約中資金到黑客地址,黑客地址為0x158f...e345。

截止目前,黑客已將被盜資金跨鏈兌換到ETH鏈,并進一步將全部被盜資金轉移到Tornado Cash,轉移額共計1865 ETH。慢霧MistTrack將持續跟進被盜資金的轉移。

安全團隊:Nova代幣暴跌,攻擊者獲利約10萬美元:金色財經報道,據Beosin EagleEye平臺監測顯示,Nova代幣暴跌,攻擊者(0xcbf184b8156e1271449cfb42a7d0556a8dcfef72)首先調用rewardHolders函數鑄造了10,000,000,000,000,000,000,000,000,000個NOVA代幣,隨后利用鑄造出的代幣在Pair中兌換出了363.7BNB(105,811美元)。目前獲利資金已全部進入 Tornado.Cash。[2022/12/9 21:34:25]

動態 | 慢霧安全團隊發布Mosaic 匿名幣市場研究報告:慢霧安全團隊今日發布Mosaic匿名幣市場研究報告,其中暗網里的結論和我們的研究有些差距,不過整體可做參考(和覆蓋面及暗網的理解有關),比如這里的分析是暗網里的商戶網站(大概 44 個流行的)98% 都接收比特幣,10 家(23%)接收門羅幣,9 家接收比特幣現金,7 家接收萊特幣,4 家接收達世幣,4 家接收以太坊,2 家接收大零幣(Zcash)。這只是暗網商戶的數據統計。

暗網還有類、獨立研究類、黑客組織類、暗網服務類等等。暗網不一定都在 Tor 里,也有在 I2P 里,在獨立的匿名協議應用里,甚至有的表面掛在明網里(但背后許多操作走了 Tor 以保證匿名不可追溯)。

暗網和明網并非都是完全隔離,已經存在許多組合和銜接。暗網的生態應該把這些都考慮進去。如果把惡意蠕蟲的地下世界也考慮進去,會發現有一類蠕蟲叫挖礦蠕蟲,主要挖的幣就是門羅幣,這是因為門羅幣的生態價值及 GPU/CPU 挖礦友好性,導致許多服務器、個人電腦、嵌入式設備都可以拿來挖門羅幣。挖礦出來產生的交易也考慮在內的話,門羅幣在暗網世界的活躍度與生態是第一。Mosaic的研究報告詳情可見原文鏈接。[2019/7/18]

金色獨家 慢霧安全團隊:有至少6種途徑導致 EOS 私鑰被盜:針對 EOS 私鑰被盜事件,金色財經特邀請慢霧安全團隊對此事進行解讀,慢霧安全團隊表示:EOS 投票關鍵期頻發私鑰被盜問題,慢霧安全團隊綜合 Joinsec Red Team 攻防經驗及地下黑客威脅情報分析,可能的被盜途徑有:

1、使用了不安全的映射工具,映射使用的公私鑰是工具開發者(攻擊者)控制的,當 EOS 主網上線后,攻擊者隨即 updateauth 更新公私鑰;

2、映射工具在網絡傳輸時沒有使用 SSL 加密,攻擊者通過中間人的方式替換了映射使用的公私鑰;

3、使用了不安全的 EOS 超級節點投票工具,工具開發者(攻擊者)竊取了 EOS 私鑰;

4、在不安全的 EOS “主網”、錢包上導入了私鑰,攻擊者竊取了 EOS 私鑰;

5、用戶存儲私鑰的媒介不安全,例如郵箱、備忘錄等,可能存在弱口令被攻擊者登錄竊取到私鑰;

6、在手機、電腦上復制私鑰時,被惡意軟件竊取。

同時,慢霧安全團隊提醒用戶自查資產,可使用公鑰(EOS開頭的字符串)在 https://eosflare.io/ 查詢關聯的賬號是否無誤,余額是否準確。如果發現異常并確認是被盜了,可參考 EOS 佳能社區 Bean 整理的文檔進行操作 https://bihu.com/article/654254[2018/6/14]

CZ發布幣安關于LUNC稅費燃燒“選擇性加入”機制說明

9月24日消息,幣安CEO趙長鵬(CZ)在官方博客發文宣布,為響應社區呼吁,將對LUNC稅費燃燒采取多階段推進機制: 第1步,為用戶添加“選擇性加入”(opt-in)按鈕,可以選擇為LUNC交易支付1.2%的燃燒稅費.

Block Chain:2022/9/24 7:17:55
OpenSea實施對NFT稀有度進行排名的新協議

金色財經報道,NFT市場OpenSea宣布在其平臺內實施Open Rarity,這是一種為NFT提供可驗證稀有度計算的協議。該協議使用透明的數學方法來計算稀有度.

Block Chain:2022/9/23 7:15:39
ParallelChain Lab獲GEM Digital 5000萬美元投資

金色財經報道,數字資產投資公司GEM Digital Limited 已向Layer-1協議開發項目ParallelChain Labs投資了5000萬美元.

Block Chain:2022/9/24 7:18:57
Coinbase NFT市場已聚合OpenSea和LooksRare上的以太坊NFT

金色財經報道,Coinbase NFT市場已聚合OpenSea和LooksRare,其用戶可查看Coinbase NFT、LooksRare和OpenSea上的以太坊NFT,從而以更好的價格進行交易.

Block Chain:2022/9/22 7:13:20
Noun 315碎片NFT Nounlet 1以4.2 ETH的價格成交

9月24日消息,NFT碎片化協議Tessera昨日發起Noun 315碎片NFT系列Nounlets競拍。該系列總共有100個Nounlet,每個Nounlet可代表Noun 315 NFT的1%所有權.

Block Chain:2022/9/24 7:18:42
IBCGo將更新至v6.0.0版本

9月21日消息,IBC的Go語言實現將更新至v6.0.0版本,該版本包含了對跨鏈賬戶(ICA)的多項更新.

Block Chain:2022/9/21 7:11:56
推特名為Snarls Barkley的用戶被盜約20枚NFT,部分被轉入攻擊Beeple推特的黑客地址

9月23日休息,PeckShield在Twitter上表示,推特名為Snarls Barkley的用戶被盜約20枚NFT.

Block Chain:2022/9/23 7:16:54
IPFS創始人發布Filecoin整體規劃:擬打造跨鏈橋、構建和以太坊虛擬機的兼容性等

9月21日消息,在由萬向區塊鏈實驗室主辦的第八屆區塊鏈全球峰會上,IPFS創始人Juan Benet發布題為《Filecoin整體規劃》的主旨演講.

Block Chain:2022/9/21 7:11:14
加密貨幣總市值為9893.32億美元

金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值為9893.32億美元,24小時交易量為807.5億美元,當前比特幣市值占比為38%,以太坊市值占比為16.7%.

Block Chain:2022/9/22 7:13:01
中科院大學發行數字藏品

金色財經報道,中國科學院大學向2022屆秋季新生贈送了以科技為元素的數字藏品,一共涉及兩款,分別是“一眼萬年·觀天探宇”和“一眼萬年·筑夢星辰”.

Block Chain:2022/9/21 7:10:45
Dunamu首席法務官:加密行業或因監管在短期內低迷,但長期將受益

9月24日消息,Upbit運營商Dunamu首席法務官(CLO)Kim Young-bin公開表示支持國內外新的加密法規,雖然這些法規在短期內可能會給市場帶來更多痛苦,但長期來看該行業將因此受益.

Block Chain:2022/9/24 7:18:43
印度電商巨頭Flipkart與Meta和Polygon合作,推出元宇宙“Flipverse”

9月24日消息,印度電商巨頭Flipkart宣布與Meta和Polygon合作在當地排燈節期間推出元宇宙產品“Flipverse”,消費者可以通過任何手機設備或瀏覽器訪問Flipverse.

Block Chain:2022/9/24 7:19:07
ads