據知名安全機構慢霧科技表示,跨鏈互操作協議PolyNetwork遭到攻擊,慢霧安全團隊通過鏈上及鏈下追蹤已關聯發現攻擊者的郵箱、IP及設備指紋等信息,正在追蹤PolyNetwork攻擊者相關的可能身份線索。
慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]
慢霧安全團隊梳理發現,黑客初始的資金來源是門羅幣XMR,然后在交易所里換成了BNB/ETH/MATIC等幣種并分別提幣到3個地址,不久后在3條鏈上發動攻擊。
慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]
結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。更進一步追蹤及詳細的漏洞原理和技術細節,慢霧安全團隊正在分析中。
慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]
此外,據悉,Tether已凍結PolyNetwork攻擊者地址上的3300萬USDT。
據Decrypt報道,區塊鏈游戲工作室Faraway表示,今年迄今為止已經籌集了近3000萬美元融資,其中包括今年早些時候超過800萬美元的種子輪以及最新完成的2100萬美元A輪融資.
1900/1/1 0:00:00全鏈互操作性協議LayerZero宣布獲得630萬美元A輪融資,由MulticoinCapital和BinanceLabs領投.
1900/1/1 0:00:00國際清算銀行行長AgustínCarstens在BIS會議“監管大科技:在金融監管、反壟斷和數據隱私之間”上演講表示,大型科技公司可能不僅會運營自己的支付系統.
1900/1/1 0:00:00據TheBlock報道,以太坊擴展項目Polygon以2.5億美元收購了HermezNetwork,后者是一個基于ZK-Rollups的以太坊擴展解決方案.
1900/1/1 0:00:00據官方消息,NFT游戲CyBall宣布與YieldGuildGames達成戰略合作,以幫助更多玩家接觸CyBall元宇宙游戲.
1900/1/1 0:00:00TerraformLabs推出Terra生態基礎設施和核心技術的資助計劃ProjectDawn,目前已解鎖500萬枚LUNA用于實施資助計劃.
1900/1/1 0:00:00