據慢霧區情報,靚號黑客地址之一已經獲取到ParaSwapDeployer和QANplatformDeployer私鑰權限。黑客從ParaSwapDeployer地址獲取到約1千美元,并在QANplatformDeployer地址做了轉入轉出測試。
慢霧:Gate官方Twitter賬戶被盜用,謹慎互動:10月22日消息,安全團隊慢霧發文稱:加密平臺Gate官方Twitter賬戶被盜用,謹慎互動。半小時前,攻擊者利用該賬戶發文,誘導用戶進入虛假網站連接錢包。此外,慢霧科技創始人余弦在社交媒體上發文表示:注意下,Gate官方推特應該是被黑了,發送了釣魚信息,這個網址 g?te[.]com 是假的(之前談過的 Punycode 字符有關的釣魚域名),如果你去Claim會出現eth_sign這種簽名釣魚,可能導致ETH等相關資產被盜。[2022/10/22 16:35:14]
慢霧MistTrack對0xf358..7036分析后發現,黑客同樣盜取了TheSolaVerseDeployer及其他多個靚號的資金。截止目前,黑客已經接收到超過17萬美元的資金,資金沒有進一步轉移,地址痕跡有UniswapV3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。
慢霧:Transit Swap黑客攻擊交易被搶跑,套利機器人獲利超100萬美元:10月1日消息,據慢霧安全團隊情報,Transit Swap 黑客轉移用戶 BSC 鏈 BUSD 資產時被套利機器人搶跑,區塊高度為21816885,獲利107萬BUSD。套利機器人相關地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、
截止到目前,在各方的共同努力下,黑客已將 70% 左右的被盜資產退還到Transit Swap開發者地址,建議套利機器人所屬人同樣通過service@transit.finance或鏈上地址與Transit Swap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。[2022/10/2 18:37:44]
慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]
鏈捕手消息,Harmony計劃從10月開始為Horizon跨鏈橋恢復分配資金。資金將用于向參與的合作伙伴提供贈款,合作伙伴將把資金引導至恢復機制,如銷毀過程,旨在從Harmony區塊鏈上的流通中.
1900/1/1 0:00:00Vitalik近日參加了由L2擴容方案Scroll舉辦的波哥大DevconVI的周邊活動RollupDay發表以多證明機制主題的演講《Hardeningrollupswithmulti-proo.
1900/1/1 0:00:00采訪:Jessy,鏈捕手受訪者:王峰,Element創始人8月中旬,NFT聚合交易平臺Element2.0版本正式上線.
1900/1/1 0:00:00作者:@Katherine,BuidlerDAO未來在?Web3的金融世界中,Web2傳統金融/金融科技力量vs?Web3?原生的機構之間的關系會如何演變.
1900/1/1 0:00:00作者:kaspar 一:當我們在討論去中心化社交時,我們在討論什么? 1.1)如何理解社交 社交,是人作為社會性動物的一種本能,我們通過信息的傳遞、互動以及物質、精神的交流往來.
1900/1/1 0:00:00隨著區塊鏈技術的高速發展,Web3.0的概念已經成為了當今的風潮,公眾進入該領域的需求也應運而生.
1900/1/1 0:00:00