買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > DOGE > Info

USD:慢霧:已關聯發現Poly Network攻擊者IP等關聯信息,本次攻擊可能蓄謀已久_HAI

Author:

Time:1900/1/1 0:00:00

據知名安全機構慢霧科技表示,跨鏈互操作協議PolyNetwork遭到攻擊,慢霧安全團隊通過鏈上及鏈下追蹤已關聯發現攻擊者的郵箱、IP及設備指紋等信息,正在追蹤PolyNetwork攻擊者相關的可能身份線索。

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢霧安全團隊梳理發現,黑客初始的資金來源是門羅幣XMR,然后在交易所里換成了BNB/ETH/MATIC等幣種并分別提幣到3個地址,不久后在3條鏈上發動攻擊。

慢霧:從Multichain流出的資金總額高達2.65億美元,分布在9條鏈:金色財經報道,自7月7日以來,從 Multichain 流出的資金總額高達 2.65 億美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 鏈。其中 6582 萬美元已經被 Circle 和 Tether 凍結,1,296,990.99 ICE(約 162 萬美元) 被 Token 發行方 Burn。流出的資金中,包括:

1)從 Multichain: Old BSC Bridge 轉出的 USDT;

2)從 Multichain: Fantom Bridge 轉出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;

3)從 Anyswap: Bridge Fantom 轉出的 BIFI;

4)從 Multichain: Moonriver Bridge 轉出的 USDC、USDT、DAI、WBTC;

5)從 MultiChain: Doge Bridge 轉出的 USDC;

6)從 Multichain: Executor 轉出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;

7)從被 Etherscan 標記為 Fake_Phishing183873 的 0xe1910...49c53 轉出的 WBTC、USDT、ETH,同時我們認為該標記(Fake Phishing183873)或許是 Etherscan 上的虛假標記,地址可能以前屬于 Multichain 官方賬戶。[2023/7/11 10:48:30]

結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。更進一步追蹤及詳細的漏洞原理和技術細節,慢霧安全團隊正在分析中。

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]

此外,據悉,Tether已凍結PolyNetwork攻擊者地址上的3300萬USDT。

Tags:ETHUSDChainHAITruthGPT (ETH)usd幣交易違法嗎iotchainHAIR

DOGE
DEFI:Defina將推出“魷魚游戲”模式新玩法_TradeFlow

受到風靡全球的Netflix網劇《魷魚游戲》啟發,Defina將推出“魷魚游戲”模式全新玩法。與Defina原有的冒險模式、搶礦模式和競技場模式不同,玩家只需要持有一枚指揮官NFT或任意一枚De.

1900/1/1 0:00:00
區塊鏈:青島市倡導市民乘地鐵使用數字人民幣掃碼乘車和在線購票_BLOCK

據中國山東網報道,近日青島市地方金融監管局聯合地鐵集團召開新聞發布會,介紹青島數字人民幣在公共交通領域的推廣情況,倡導市民乘地鐵使用數字人民幣掃碼乘車和在線購票.

1900/1/1 0:00:00
BIT:韓國加密投資機構 Hashed 計劃于本月推出其第二只 1.7 億美元區塊鏈基金_ASH

據彭博社報道,韓國加密投資機構Hashed計劃于本月推出其第二只區塊鏈基金,計劃籌集逾2000億韓元.

1900/1/1 0:00:00
BDC:G7財長聲明:數字貨幣和支付的創新可以帶來重大益處,但也會引發監管問題_AMF幣

據金十報道,G7財長聯合聲明:“數字貨幣和支付的創新可以帶來重大益處,但也會引發監管問題。央行數字貨幣可以作為現金的補充方式,作為流動性、安全的結算資產和支付系統的錨.

1900/1/1 0:00:00
穩定幣:歐盟委員會敦促成員國就加密法規達成一致_MIC

根據歐盟金融服務專員的一份公開聲明,為歐盟提議立法的行政部門歐盟委員會正在敦促成員在今年秋天就其加密資產市場(MiCA)法規達成一致.

1900/1/1 0:00:00
FTX:CoinList A輪融資1億美元,現估值15億美元_Punk Vault (NFTX)

據TheBlock報道,CoinList是一個代幣上市平臺兼加密貨幣交易所,在A輪融資中籌集了1億美元。該輪融資使該公司的估值達到15億美元.

1900/1/1 0:00:00
ads