買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 聚幣 > Info

BUNNY:慢霧:Transit Swap 事件新增 3 個套利機器人及 2 個攻擊模仿者,已知被盜損失達 2884 萬美元_BSC

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,根據TransitSwap官方公告,BSC鏈新增4個獲利地址,ETH鏈新增1個獲利地址,新增被盜資金357萬美元,共計獲利地址8個,被盜損失總計擴大至2884萬美元。

慢霧:近期出現新的流行惡意盜幣軟件Mystic Stealer,可針對40款瀏覽器、70款瀏覽器擴展進行攻擊:6月20日消息,慢霧首席信息安全官@IM_23pds在社交媒體上發文表示,近期已出現新的加密貨幣盜竊軟件Mystic Stealer,該軟件可針對40款瀏覽器、70款瀏覽器擴展、加密貨幣錢包進行攻擊,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名錢包,是目前最流行的惡意軟件,請用戶注意風險。[2023/6/20 21:49:05]

慢霧MistTrack與TransitSwap團隊協作分析后得出結論,新增5個獲利地址中有3個是套利機器人,而另外2個則是攻擊模仿者。截至目前,黑客已將超8成的被盜資產退還到TransitSwap項目方地址。

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

套利機器人獲利地址:1:0xcfb0...7ac7(BSC)獲利金額:1,166,882.07BUSD2:0x0000...4922(BSC)獲利金額:246,757.31USDT3:0xcc3d...ae7d(BSC)獲利金額:584,801.17USDC4.0x6C6B...364e(ETH)獲利金額:5,974.52UNI、1,667.36MANA

動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]

攻擊模仿者獲利地址:1:0x87be...3c4c(BSC)獲利金額:356,690.71USDT2:0x6e60...c5ea(BSC)獲利金額:2,348,967.9USDT

Tags:BUNNYUNNBUNBSCBUNNYINUBunny InuBUN價格BSCGIRL幣

聚幣
AIN:數字防欺詐解決方案 Sardine 完成 5150 萬美元 B 輪融資,a16z 領投_Chain

鏈捕手消息,據TheBlock報道,數字防欺詐解決方案Sardine完成5150萬美元B輪融資,a16z領投.

1900/1/1 0:00:00
EFI:全面分析 Web3 風投基金和加速器 Longhash Ventures 的投資組合_WEB

作者:LongHashVC,ADNCommunity2021年1月,LonghashVentures推出了一個專注DeFi的基金,并投資了Dodo.

1900/1/1 0:00:00
WEB3:X2Y2 Twitter Space:邀請制度在 Web3 推廣的效用_WEB3Token

作者:X2Y2 主持人(X2Y2):@alex_pengfei 嘉賓:? KaratDAO聯合創始人CharlesDebox核心團隊方塊君DataverseBDMuAlex:非常高興能夠邀請到優.

1900/1/1 0:00:00
SUI:對話 Sui 聯創 Koh Kim:為什么鏈游會成為 MOVE 公鏈的主場?_PLE

作者:SuiWorld 原文:《為何Move語言對鏈游別具價值?|Sui聯創KohKim》編譯:萬象,MystenLabs本篇文章來自MystenLabs生態系統負責人KohKim的線上AMA.

1900/1/1 0:00:00
COI:幣安公布 ETHW 空投信息,但不保證 ETHW 上幣_ethw暴跌

鏈捕手消息,9月16日,據官方公告,幣安宣布在以太坊工作量證明鏈成功部署后,將根據2022年9月15日14:42:42的快照時間,按照符合條件的錢包ETH凈余額.

1900/1/1 0:00:00
WEB:Web3 時尚和生活方式平臺 Yoloyolo 完成 350 萬美元,ParaFi Capital 參投_Raven X

據CoinDesk報道,Web3時尚和生活方式平臺Yoloyolo完成350萬美元融資,ParaFiCapital、MiranaVentures、MorningstarVentures、Aval.

1900/1/1 0:00:00
ads