以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

黑客再次通過“Vanity Adress”漏洞中獲得價值近100萬美元的ETH

Author:

Block

Time:2022/9/26 22:30:52

金色財經報道,一名“0x9731F”的黑客再次通過以太坊“虛名地址(Vanity Adress)”漏洞中獲得價值近 100萬美元的 ETH。據悉,黑客使用了一個名為“Profanity”的工具生成以太坊“虛名地址”,手段與此前對做市商 Wintermute 的 1.6 億美元攻擊手法極為相似。另據 PeckShield 披露數據,該黑客于 9 月 25 日 竊取了 732 枚 ETH,然后將資金直接轉移到現已獲準的加密貨幣混合器 Tornado Cash。不過,攻擊發生之后 Profanity 開發人員已采取措施確保沒有人繼續使用該工具,相關代碼已被開發人員置于不可編譯的狀態且未設置為接收更多更新,存儲庫也已被歸檔。

Furucombo更新黑客攻擊進展:遷移計劃即將就緒,將在本周發布:據官方消息,DeFi聚合平臺Furucombo官方更新遭攻擊后的進展:

1. 攻擊已報告給執法部門;

2. 安全公司Certora已開始進行全面審計,正尋求再進行一次審計(希望至少由兩家不同的公司進行審核);

3. 與Reviews DAO進行了一次會議,Furucombo將加入該DAO,以方便讓其他各方不斷對Furucombo的系統進行同行評審。Furucombo還可以幫助其他人審查他們的系統,從而為DeFi生態系統做出貢獻;

4. 遷移計劃即將就緒,將在本周發布。

此前2月28日消息,DeFi聚合平臺Furucombo遭遇攻擊,官方稱價值約1500萬美元資金受到影響。[2021/3/9 18:28:11]

以太坊天價手續費轉賬或是黑客發起的GasPrice勒索攻擊:對于“以太坊天價手續費轉賬”一事,PeckShield 分析認為,這可能是黑客向交易所發起的 GasPrice 勒索攻擊,具體原因如下:1)某主體為交易所的地址被黑客以釣魚等方式實施了攻擊,其部分權限被黑客捕獲,比如:服務器管理權限等;2)由于該交易所私鑰存在多簽驗證等可能性,因此黑客盡管掌握了服務器賬戶權限,卻無法完全控制私鑰將巨額資產轉給自己。3)但黑客卻發現其已有權限可以向該地址授權的白名單轉賬,于是黑客才有可能在權限不齊的情況下,實現兩次轉賬;4)不僅如此,黑客還發現其可以控制 GasPrice 權限,所以其拿不走這筆資產卻可以想辦法將其揮霍完;5)于是黑客發出兩次異常轉賬,向該交易所發起了勒索。潛臺詞是如若交易所不通過其他方式給予黑客一定的贖金,黑客將會進一步把錢揮霍完(目前該地址還剩 2.1 萬個 ETH);6)由于該交易所的服務器權限被控制,使得其無法正常使用私鑰權限,故而眼睜睜看著賬戶錢被動了,卻沒辦法將剩余的錢轉出及時止損。[2020/6/12]

動態 | 黑客攻擊狼人游戲盜取60686.4190個EOS:據引力觀察消息,黑客攻擊狼人游戲,非法盜取60686.4190個EOS。EOS核心仲裁論壇對黑客的行為仲裁后,簽發新的仲裁令,仲裁的結論是凍結黑客的EOS賬戶:eosfomoplay1。[2018/8/8]

Compute North獲準運營其現金管理系統、支付保險義務并提交債權人名單

金色財經報道,美國德克薩斯州南區(休斯頓)破產法院法官 Marvin Isgur 簽署了另外三項命令,使Compute North能夠在第 11 章程序中繼續關鍵業務.

Block Chain:2022/9/27 22:31:21
安全團隊:一黑客從使用Profanity生成的以太坊地址中盜取95萬美元的加密貨幣

9月26日消息,據派盾(PeckShield)監測,0x9731F開頭的地址從使用Profanity工具生成的以太坊“靚號地址”中竊取了95萬美元的加密貨幣,攻擊者已將將732枚以太坊轉移至Mixer.

Block Chain:2022/9/26 7:21:17
V神:ETH在2018年就應該進行類似NXT的基于鏈的PoS

金色財經報道,以太坊開發者Evan Van Ness在社交媒體上稱,Merge應該更早就開始,過去的十天就是我們應該更早合并的證據.

Block Chain:2022/9/26 7:20:33
加密貨幣總市值為9708.02億美元

金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值為9708.02億美元,24小時交易量為2149.30億美元,當前比特幣市值占比為37.6%,以太坊市值占比為16.4%.

Block Chain:2022/9/27 22:31:26
Smart Token Labs的TokenScript以2億美元估值完成600萬美元融資

金色財經報道,開源軟件公司 Smart Token Labs 在億萬富翁復星國際聯合創始人梁新軍領投的 TokenScript 項目中籌集了 600 萬美元.

Block Chain:2022/9/27 22:34:23
Point Nine旗下種子基金完成1.8億歐元募資

9月27日消息,德國風險投資公司Point Nine宣布旗下種子基金完成1.8億歐元募資.

Block Chain:2022/9/27 22:34:02
FITCHIN在Solana區塊鏈推出Web3游戲平臺

金色財經報道,Web3 游戲生態系統提供商 Fitchin 宣布在 Solana 區塊鏈推出游戲平臺,允許用戶加入游戲社區、參加比賽、購買限量數字資產藏品,用戶可享受 Solana 低交易費優勢.

Block Chain:2022/9/26 22:31:00
CFTC主席:良好的監管可能會促使加密行業的增長

金色財經報道,美國商品期貨交易委員會(CFTC)主席Rostin Behnam周四表示,加密行業“只會在有監管的情況下才能出現機構流入的巨大機會”。 Behnam表示,如果我們有一個良好的監管,增長可能會發生.

Block Chain:2022/9/29 22:39:55
數據:過去90天OpenSea占以太坊NFT交易量的76%

9月29日消息,據Delphi Digital統計數據顯示,過去90天內,OpenSea平均占以太坊NFT交易量的76%,而sudoswap在8月中旬達到以太坊NFT交易量的18%的峰值.

Block Chain:2022/9/29 22:40:04
美國八個州對加密借貸平臺 Nexo 采取執法行動

金色財經報道,美國八個州周一宣布,他們將對加密借貸平臺Nexo Group的未注冊、計息加密貨幣產品采取行動.

Block Chain:2022/9/27 22:32:59
安全團隊:DARK POOL項目代幣價格下跌超86%

金色財經消息,據CertiK監測,DARK POOL (DPC) 項目代幣價格下跌86%以上。其多個錢包資產已被出售并轉移至EOA 0xD0ABc.

Block Chain:2022/9/27 22:33:30
ARK方舟基金本周累計增持超5萬股Coinbase股票

金色財經報道,數據顯示,9月19日至今,ARK方舟基金累計增持53055股Coinbase股票(COIN)。截止周五收盤,COIN收盤報61.88美元,日內下跌1.68%.

Block Chain:2022/9/26 7:20:31
ads