買比特幣 買比特幣
Ctrl+D 買比特幣
ads

AZU:慢霧:疑似朝鮮黑客組織"Lazarus Group"已將部分Harmony被盜資金轉移到ETH/Tron鏈混幣網絡_Legia Warsaw Fan Token

Author:

Time:1900/1/1 0:00:00

據慢霧MistTrack分析,1月16日Harmony黑客從交易所提款BTC地址資金開始轉移。經過幾天的多層轉移后,部分資金再次轉移到交易所,另有一部分資金通過AvalancheBridge跨鏈到Avalanche鏈,后經過多次跨鏈后兌換為USDT/USDD,分別轉移到ETH/Tron鏈混幣網絡。

慢霧:7月3日至7月7日期間?Web3生態因安全問題損失近1.3億美元:7月10日消息,慢霧發推稱,自7月3日至7月7日,Web3生態因安全問題遭遇攻擊損失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻擊損失1.26億美元。[2023/7/10 10:12:36]

此次轉移LazarusGroup疑似使用了新的洗錢方式,跨鏈路徑為BTCNetwork->Avalanche->ETHNetwork(->TronNetwork),跨鏈使用到的工具有AvalancheBridge、1inchlimitorder、BitTorrent等。

慢霧:Grafana存在賬戶被接管和認證繞過漏洞:金色財經報道,據慢霧消息,Grafana發布嚴重安全提醒,其存在賬戶被接管和認證繞過漏洞(CVE-2023-3128),目前PoC在互聯網上公開,已出現攻擊案例。Grafana是一個跨平臺、開源的數據可視化網絡應用程序平臺,用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana根據電子郵件的要求來驗證Azure Active Directory賬戶。在Azure AD上,配置文件的電子郵件字段在Azure AD租戶之間是不唯一的。當Azure AD OAuth與多租戶Azure AD OAuth應用配置在一起時,這可能會使Grafana賬戶被接管和認證繞過。其中,Grafana>=6.7.0受到影響。加密貨幣行業有大量平臺采用此方案用來監控服務器性能情況,請注意風險,并將Grafana升級到最新版本。[2023/6/25 21:58:31]

此前,去年6月23日Harmony跨鏈橋遭到攻擊,損失金額約1億美元。1月13日黑客開始轉移TornadoCash提款的資金并再次向隱私網絡railgun充提款后將部分資金轉移到交易所并提款到BTC網絡。慢霧MistTrack將持續跟進并拉黑此次事件的黑客地址。

動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]

Tags:FANAZUZURAVALLegia Warsaw Fan TokenIAZUKIZURRAvalanche

POL幣最新價格
加密貨幣:哈薩克斯坦參議院審議數字資產法,議員提議加強法律監管_加密貨幣市場行情走勢圖

據哈通社報道,哈薩克斯坦參議院于1月19日對《哈薩克斯坦共和國數字資產法》及其相關的隨附文件進行了審議.

1900/1/1 0:00:00
FUD:Huobi將于2月5日上架FTX債權代幣FUD,FUD債權人擁有優先索賠權_BTD

據官方公告,Huobi將在2023年2月5日上架由DebtDAO代表FTX債權人發行的債權代幣FUD,并將于北京時間2月5日20:00開放FUD/USDT現貨交易對交易.

1900/1/1 0:00:00
DAO:世界經濟論壇發布“DAO工具包”報告_Echelon DAO

據Ambcrypto報道,世界經濟論壇發布了一份題為“去中心化自治組織工具包(DecentralizedAutonomousOrganizationToolkit)”的洞察報告.

1900/1/1 0:00:00
USD:Paxos宣布終止與幣安就BUSD的合作,在2024年2月之前BUSD可得到充分支持和贖回_AXO

受監管區塊鏈和代幣化基礎設施平臺Paxos宣布將終止與幣安就品牌穩定幣BUSD的合作關系。自2月21日起,Paxos將按照紐約金融服務部的指示停止發行新的BUSD代幣.

1900/1/1 0:00:00
CEL:Celsius Network律師:資金回收過程中CEL代幣的估值或為20美分,遠低于現價_ELS

據CoinDesk報道,已破產加密借貸機構CelsiusNetwork的一名律師表示,在資金回收過程中,該公司可能會將其CEL代幣的價格定為20美分,遠低于目前的54美分.

1900/1/1 0:00:00
數字資產:阿布扎比推出20億美元的“Hub71+數字資產”計劃以加速Web3初創公司的發展_區塊鏈

阿布扎比的技術生態系統Hub71發起??了一項名為“Hub71+數字資產”的新計劃。這個生態系統致力于推進Web3.

1900/1/1 0:00:00
ads