比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

TER:慢霧:Wintermute 1.6 億美元資產被盜可能原因是使用 Profanity 創建的靚號錢包

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,慢霧安全團隊分析Wintermute錢包遭攻擊事件后發現如下信息:

Wintermute被盜智能合約:0x00000000ae347930bd1e7b0f35588b92280f9e75,Wintermute被盜EOA錢包:0x0000000fe6a514a32abdcdfcc076c85243de899b,攻擊者地址:0xe74b28c2eAe8679e3cCc3a94d5d0dE83CCB84705,攻擊者智能合約:0x0248f752802b2cfb4373cc0c3bc3964429385c26

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

被盜原因可能是Wintermute被盜EOA錢包是使用Profanity來創建的靚號錢包,此前去中心化交易所聚合器1inch發布了一份安全披露報告,聲稱通過名為Profanity的工具創建的某些以太坊地址存在嚴重漏洞。

慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取:12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。

2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。

3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。

4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。

此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。[2022/12/26 22:07:00]

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]

Tags:TERUSDBICRubicTER幣SFUSDBICO價

萊特幣價格
EOS 將于今日 21:00 硬分叉并激活其 v3.1 共識升級

鏈捕手消息,EOS網絡基金會創始人和首席執行官YvesLaRose在社交媒體發文表示,我們已經收到了絕大多數節點的官方確認,EOS硬分叉已經獲得批準.

1900/1/1 0:00:00
CHA:2022 SmartCon 大會第一天回顧

作者:Chainlink2022SmartCon大會于昨日開幕,引起了Web3社區的廣泛關注。本次SmartCon邀請了150多位嘉賓帶來100多場演講分享,讓來自Web2和Web3的行業領導者.

1900/1/1 0:00:00
ETH:公鏈生態“吸金”七件套,缺一不可

作者:五火球教主,白話區塊鏈還記得當初剛進加密行業那會,公鏈這個詞是個很高大上的東西。因為人們一提公鏈,往往首先想到的ETH這種「通用智能合約型」,或者說平臺型公鏈,而非類似BTC,LTC這種「.

1900/1/1 0:00:00
LOC:在寒冬 “ 激流勇進 ” 中的 BlockTower 與其它基金有何不同?

原文標題:《WithA$150MillionDebutVentureFund,BlockTowerIsReadyToTakeAdvantageOfTheCryptoWinter》.

1900/1/1 0:00:00
WEB3:Web3 酒店平臺 Blackbird 完成 1100 萬美元種子輪融資,Union Square Ventures、Shine Capital 和 Multicoin Capital 共同領投

鏈捕手消息,Web3酒店平臺Blackbird完成1100萬美元種子輪融資,UnionSquareVentures、ShineCapital和MulticoinCapital共同領投.

1900/1/1 0:00:00
Terra:Do Kwon 回應:過去一年未使用 Kucoin 和 OKX,LFG 等實體資產未被凍結

鏈捕手消息,針對LFG錢包轉移3313枚比特幣的消息,Terra創始人DoKwon發推回應稱,至少從去年起其未使用過KuCoin和OKX.

1900/1/1 0:00:00
ads