比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > USDT > Info

BTC:慢霧:已關聯發現Poly Network攻擊者IP等關聯信息,本次攻擊可能蓄謀已久

Author:

Time:1900/1/1 0:00:00

據知名安全機構慢霧科技表示,跨鏈互操作協議PolyNetwork遭到攻擊,慢霧安全團隊通過鏈上及鏈下追蹤已關聯發現攻擊者的郵箱、IP及設備指紋等信息,正在追蹤PolyNetwork攻擊者相關的可能身份線索。

慢霧:從Multichain流出的資金總額高達2.65億美元,分布在9條鏈:金色財經報道,自7月7日以來,從 Multichain 流出的資金總額高達 2.65 億美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 鏈。其中 6582 萬美元已經被 Circle 和 Tether 凍結,1,296,990.99 ICE(約 162 萬美元) 被 Token 發行方 Burn。流出的資金中,包括:

1)從 Multichain: Old BSC Bridge 轉出的 USDT;

2)從 Multichain: Fantom Bridge 轉出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;

3)從 Anyswap: Bridge Fantom 轉出的 BIFI;

4)從 Multichain: Moonriver Bridge 轉出的 USDC、USDT、DAI、WBTC;

5)從 MultiChain: Doge Bridge 轉出的 USDC;

6)從 Multichain: Executor 轉出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;

7)從被 Etherscan 標記為 Fake_Phishing183873 的 0xe1910...49c53 轉出的 WBTC、USDT、ETH,同時我們認為該標記(Fake Phishing183873)或許是 Etherscan 上的虛假標記,地址可能以前屬于 Multichain 官方賬戶。[2023/7/11 10:48:30]

慢霧安全團隊梳理發現,黑客初始的資金來源是門羅幣XMR,然后在交易所里換成了BNB/ETH/MATIC等幣種并分別提幣到3個地址,不久后在3條鏈上發動攻擊。

慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]

結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。更進一步追蹤及詳細的漏洞原理和技術細節,慢霧安全團隊正在分析中。

慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏:對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。[2021/8/11 1:47:48]

此外,據悉,Tether已凍結PolyNetwork攻擊者地址上的3300萬USDT。

Tags:BTCETHAINCHAwbtc幣前景ethereumcloudMAIN價格Charity Coin

USDT
TAL:基于 Solana 的游戲 Nyan Heroes 完成 250 萬美元融資,Three Arrows 等領投

基于Solana的射擊類游戲NyanHeroes宣布完成250萬美元種子輪融資,由ThreeArrowsCapital、MechanismCapital和DeFianceCapital領投.

1900/1/1 0:00:00
ITA:支付基礎設施提供商 XanPool 完成2700萬美元A輪融資,Valar Ventures領投

總部位于香港的加密貨幣/法幣網關基礎設施提供商XanPool在A輪融資中籌集了2700萬美元,由ValarVentures領投.

1900/1/1 0:00:00
NFT:寶萊塢影星Amitabh Bachchan的NFT收藏品拍賣收入超過7千萬盧比

據news18報道,在Beyondlife.Club組織的拍賣會上,寶萊塢影星AmitabhBachchan的NFT收藏品“Madhushala”、親筆簽名海報和收藏品已獲得9,66.

1900/1/1 0:00:00
USH:SushiSwap因監管合規暫停融資提案,AMM協議Trident已進入用戶內測階段

去中心化交易所SushiSwap發文表示,出于監管合規的考慮,其決定暫停之前的融資提案。同時建立在SushiSwapDeFi保險庫系統BentoBox上的下一代AMM協議Trident已進入用戶.

1900/1/1 0:00:00
ENT:交易監控軟件公司Eventus完成3000萬美元融資,部分資金用以拓展加密業務

據彭博報道,交易監控軟件公司EventusSystemsInc.完成3000萬美元融資,CentanaGrowthPartners領投.

1900/1/1 0:00:00
APE:微宇宙平臺Myty運營商Off完成350萬美元融資,三星旗下基金及Coinbase等參投

據VentureBeat報道,總部位于新加坡和韓國的社交虛擬形象微宇宙平臺Myty的運營商Off完成350萬美元種子輪融資,韓國加密投資者Hashed和Collab+Currency共同領投.

1900/1/1 0:00:00
ads