買以太坊 買以太坊
Ctrl+D 買以太坊
ads

CHA:慢霧:疑似朝鮮黑客組織"Lazarus Group"已將部分Harmony被盜資金轉移到ETH/Tron鏈混幣網絡_RentalChain

Author:

Time:1900/1/1 0:00:00

據慢霧MistTrack分析,1月16日Harmony黑客從交易所提款BTC地址資金開始轉移。經過幾天的多層轉移后,部分資金再次轉移到交易所,另有一部分資金通過AvalancheBridge跨鏈到Avalanche鏈,后經過多次跨鏈后兌換為USDT/USDD,分別轉移到ETH/Tron鏈混幣網絡。

慢霧:7月3日至7月7日期間?Web3生態因安全問題損失近1.3億美元:7月10日消息,慢霧發推稱,自7月3日至7月7日,Web3生態因安全問題遭遇攻擊損失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻擊損失1.26億美元。[2023/7/10 10:12:36]

此次轉移LazarusGroup疑似使用了新的洗錢方式,跨鏈路徑為BTCNetwork->Avalanche->ETHNetwork(->TronNetwork),跨鏈使用到的工具有AvalancheBridge、1inchlimitorder、BitTorrent等。

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]

此前,去年6月23日Harmony跨鏈橋遭到攻擊,損失金額約1億美元。1月13日黑客開始轉移TornadoCash提款的資金并再次向隱私網絡railgun充提款后將部分資金轉移到交易所并提款到BTC網絡。慢霧MistTrack將持續跟進并拉黑此次事件的黑客地址。

動態 | 慢霧:巨鯨被盜2.6億元資產,或因Blockchain.info安全體系存在缺陷:針對加密巨鯨賬戶(zhoujianfu)被盜價值2.6億元的BTC和BCH,慢霧安全團隊目前得到的推測如下:該大戶私鑰自己可以控制,他在Reddit上發了BTC簽名,已驗證是對的,且猜測是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。目前慢霧正在積極跟進更多細節,包括與該大戶直接聯系以及盡力提供可能需求的幫助。[2020/2/22]

Tags:CHAHAIChainAINSCHAartgemchainblockchain手機客戶端RentalChain

火幣交易所
STA:Stargate提議于3月15日重新發行STG代幣,以消除Alamada所持代幣被非法轉移的風險_STAR

跨鏈橋Stargate提議于3月15日重新發行新的STG代幣,并將其空投給所有的STG持有者,以消除從受損的Alamada錢包非法轉移STG的風險.

1900/1/1 0:00:00
SWAP:FTX尋求法官授權傳喚SBF及其家人和內部人士_Dry Doge Metaverse

據TheBlock報道,根據一份新的法庭文件,FTX破產律師請求法官允許傳喚SBF、他的家人和其他FTX內部人士.

1900/1/1 0:00:00
BRE:Brevan Howard聘請前Dragonfly合伙人擔任數字資產投資經理_WAR

據TheBlock報道,前Dragonfly合伙人KevinHu加入投資公司BrevanHoward擔任投資組合經理,專注于投資上市數字資產.

1900/1/1 0:00:00
AUD:Web3基礎設施公司BlockJoy完成近1100萬美元融資_WEB3ALLBI

據官網消息,Web3基礎設施公司BlockJoy宣布完成近1100萬美元種子輪及A輪融資,GradientVentures、DraperDragon、ActiveCapital、Borderle.

1900/1/1 0:00:00
BTC:FTX巴哈馬清算人:FTX Digital Markets銀行賬戶約有2.195億美元,客戶和公司資金未隔離_FTX

據TheBlock報道,FTX巴哈馬聯合臨時清算人提交的法庭文件顯示,FTX巴哈馬實體FTXDigitalMarketsLtd的會計記錄“有限”,并且“幾乎沒有區分客戶資金和公司資金”.

1900/1/1 0:00:00
COI:Coinbase:不會退出NFT項目_COIN

據decrypt報道,加密貨幣交易所Coinbase表示不會退出其NFT項目,在發布新一季財報后,Coinbase在與投資者和分析師的最新財報電話會議上回答了一系列有關公司健康狀況的問題.

1900/1/1 0:00:00
ads