Lazarus Group通过社会工程学攻击窃取CoinsPaid 3700万美元

[Lazarus Group通过社会工程学攻击窃取CoinsPaid 3700万美元]8月8日消息,黑客组织 Lazarus Group 通过 6 个月的社会工程学攻击窃取总部位于爱沙尼亚的加密支付提供商 CoinsPaid 3700 万美元。

CoinsPaid 表示,今年 3 月份,CoinsPaid 的工程师收到一份关于技术基础设施的问题清单,这些问题来自一家所谓的乌克兰加密处理初创公司。6 月和 7 月间,工程师们收到了虚假的工作邀约。

CoinsPaid 在报告中表示,7 月 22 日,一名员工以为正在面试一份收入丰厚的工作,于是下载了恶意软件,作为所谓技术测试的一部分。黑客组织已经花费 6 个月时间了解 CoinsPaid,包括团队成员、公司的结构等所有可能的细节。当该员工下载恶意代码时,黑客就可以访问 CoinsPaid 的系统,然后利用软件漏洞成功伪造授权请求,从 CoinsPaid 热钱包中提取资金。

BendDAO:所有合约均不在Vyper中编译:金色财经报道,NFT借贷平台BendDAO在官推澄清,旗下所有合约均不再Vyper编译,而是在以太坊编译器Solidity中编译,此前同为NFT借贷协议的JPEG’d因受到Vyper“递归锁”失效影响已损失约1000万美元。[2023/7/31 16:08:40]

慢雾CISO:Vyper官方文档推荐的是一个错误版本:7月31日消息,据慢雾首席信息安全官23pds发推称,Vyper官方文档推荐的实际上是一个错误的版本。[2023/7/31 16:08:31]

Curve Finance:因Vyper部分版本出现故障,稳定币池alETH/msETH/pETH遭到攻击:7月31日消息,Curve Finance推特发文称,由于Vyper部分版本出现故障,许多使用Vyper 0.2.15版本的稳定币池(alETH/msETH/pETH)遭到攻击。团队正在评估情况,并将随着事态发展向社区通报最新情况。crvUSD合约和其它资金池不受影响。

此前以太坊编程语言Vyper发布公告称,Vyper 0.2.15、0.2.16和0.3.0版本的递归锁失效,目前正在进行调查。[2023/7/31 16:07:46]

郑重声明: Lazarus Group通过社会工程学攻击窃取CoinsPaid 3700万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • DAI存款利率已提高至8%

    [2023-8-7 21:28:47]8月7日消息,据MakerDAO旗下借贷协议Spark Protocol页面显示,DAI存款利率(DSR)已提高至8%。 价值近5000万美元MATIC从Binance.US转入未知钱包:金色财经报道,据Wh...

  • 一地址在41分钟前将277万DODO存入Binance

    [2023-8-8 21:31:38]金色财经报道,据Lookonchain发布贴表示,一地址“0xE809”在2小时前认领了277万DODO(价值约355K美元),并在41分钟前存入Binance。 数据:一地址结利清仓LPT,获利7%:金色财...

  • DRiP联合MOOAR吉祥物NFT快照将在1小时后进行

    [2023-8-7 21:28:48]金色财经报道,Move to Earn应用STEPN在社交媒体上称,#DRiP x #MOOAR 吉祥物NFT的快照将在1小时后进行。快照可能需要 6 个小时才能完成,因此请保持HODLing。 视频流媒体N...

  • Protocol Labs与Edgevana达成合作

    [2023-8-3 16:17:07]金色财经报道,Protocol Labs与Edgevana建立合作伙伴关系,此次合作旨在扩展Filecoin的存储容量。为了证明他们对该计划的承诺以及对Edgevana的持续支持,Protocol Labs承诺初始投...

  • Sunil:Maps/Grebnev对FTX实体提出了3笔4.21亿美元的索赔

    [2023-8-4 16:17:53]金色财经报道,自称FTX债权人Sunil在社交媒体上称,Maps/Grebnev对FTX实体提出了3笔4.21亿美元的索赔,SBF在 Maps 中领投了5000 万美元,使用 FTX 债权人资金向 Oxygen (2...

  • Lazarus Group通过社会工程学攻击窃取CoinsPaid 3700万美元

    [2023-8-8 21:31:14]8月8日消息,黑客组织 Lazarus Group 通过 6 个月的社会工程学攻击窃取总部位于爱沙尼亚的加密支付提供商 CoinsPaid 3700 万美元。 CoinsPaid 表示,今年 3 月份,Co...

  • Vyper编译器发布漏洞事件分析报告,漏洞已于v0.3.1修复并测试

    [2023-8-6 21:28:18]8月6日消息,以太坊编程语言Vyper发布有关上周漏洞事件的事后分析报告:7月30日由于Vyper编译器中的潜在漏洞,多个Curve流动性池被利用,该漏洞本身是一个未正确实施的重入防护,受影响的Vype版本为v0.2...

  • Meta推出AI生成式音乐工具AudioCraft

    [2023-8-4 16:19:02]金色财经报道,Facebook和Instagram的母公司Meta推出了一套生成式人工智能模型,称为AudioCraft,目的是通过各种输入进行音乐创作。这套生成式人工智能工具包括MusicGen和AudioGen,...

  • OpenSea宣布已支持Base网络

    [2023-8-4 16:18:00]金色财经报道,OpenSea在社交平台表示,现已支持由Coinbase基于OP Stack构建的Layer 2区块链Base。

  • Marathon Digital 7月生产1176 BTC,总共持有12964 BTC

    [2023-8-3 16:16:47]金色财经报道,加密矿企Marathon Digital Holdings宣布2023年7月比特币生产和挖矿运营更新。2023年7月生产了1,176 BTC,年初至今生产了6,297 BTC,运营算力提高6%至18.8...

  • 欧洲央行将使用真实货币进行数字欧元试验

    [2023-8-5 16:19:57]金色财经报道, 欧洲央行 ( ECB ) 召开了工作组第二次会议,探讨如何使用央行资金(包括批发型 CBDC)结算 DLT 交易。欧洲央行表示,此次试验将涉及实验和真实货币,启动将于今年晚些时候开始,测试将于 202...

大币网

[0:0ms0-4:938ms