Solana上的穩定幣項目Cashio今日遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為8,646,022.04UST17,041,006.5USDC和26,340,965.68USDT-USDCLP,獲利總價值:52027994.22USD。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。
分析 | 慢霧:攻擊者拿下了DragonEx盡可能多的權限 攻擊持續至少1天:據慢霧安全團隊的鏈上情報分析,從DragonEx公布的“攻擊者地址”的分析來看,20 個幣種都被盜取(但還有一些DragonEx可交易的知名幣種并沒被公布),從鏈上行為來看攻擊這些幣種的攻擊手法并不完全相同,攻擊持續的時間至少有1天,但能造成這種大面積盜取結果的,至少可以推論出:攻擊者拿下了DragonEx盡可能多的權限,更多細節請留意后續披露。[2019/3/26]
攻擊者CASH代幣賬號:https://solscan.io/account/26rFraKwk3gurdLLzR2aU5Z2sGA4jJ4Nnr7QDECu5BAK
動態 | 慢霧安全團隊:未來伴隨攻擊成本降低,51%攻擊將快速增多:慢霧安全團隊對ETC 51%攻擊分析后稱,鑒于近期區塊鏈資金熱度下降導致全網挖礦算力下降,可預見未來伴隨攻擊成本降低,此類攻擊將快速增多。特別建議對當前有獲利空間的幣種增加風控機制,并公布一批惡意錢包地址及惡意關聯地址,其中包括:Gate.io 錢包地址:0x0d0707963952f2fba59dd06f2b425ace40b492fe
Gate.io 給出疑似攻擊者所擁有和操縱的 ETC 錢包地址:
0xb71d9CD39b68a08660dCd27B3EAE1c13C1267B10
0x3ccc8f7415e09bead930dc2b23617bd39ced2c06
0x090a4a238db45d9348cb89a356ca5aba89c75256
Bitrue 錢包地址:
0x2c9a81a120d11a4c2db041d4ec377a4c6c401e69
涉及礦工或者大戶:
http://gastracker.io/addr/0x090a4a238db45d9348cb89a356ca5aba89c75256
http://gastracker.io/addr/0x07ebd5b21636f089311b1ae720e3c7df026dfd72[2019/1/9]
攻擊交易:https://solscan.io/tx/4fgL8D6QXKH1q3Gt9GPzeRDpTgq4cE5hxf1hNDUWrJVUe4qDJ1xmUZE7KJWDANT99jD8UvwNeBb1imvujz3Pz2K5
動態 | 慢霧區:多個 EOS 游戲合約遭受攻擊:據慢霧區:多個 EOS 游戲合約遭受攻擊,請廣大用戶注意風險,保障資產安全。[2018/9/14]
RPG鏈游HeroesChained代幣$HeC將在北京時間3月7日22:00至3月28日22:00開啟質押.
1900/1/1 0:00:00今日UTC時間上午2點22分,元宇宙游戲生態DeHorizon的首款游戲DeVerse在其官網正式開啟內測.
1900/1/1 0:00:00Coinbase在當地時間本周四發布了2021年第四季度財報,數據顯示其收入達24.9億美元,較第三季度翻了一倍,凈利潤為8.4億美元,是上一季度的兩倍,但低于去年第二季度創紀錄的16億美元.
1900/1/1 0:00:00以太坊社區開源軟件贈款平臺GitCoin今日凌晨投票通過社區提案,今年年初新成立的非營利機構Gitcoin基金會將成為GitcoinDAO的法人實體.
1900/1/1 0:00:00據Finextra報道,瑞士數字銀行Alpian完成1900萬瑞士法郎B+輪融資,Alpian由瑞士銀行集團ReylIntesaSanpaolo孵化.
1900/1/1 0:00:00據CoinDesk報道,作為阿布扎比的一個金融港和自由區,阿布扎比全球市場的金融服務監管局在周一發布的咨詢文件中涵蓋了一份關于NFT管理的指南,旨在將此類數字資產納入其監管體系.
1900/1/1 0:00:00