安全团队:PREMINT攻击者目前已将被盗资金转移到Tornado Cash

[安全团队:PREMINT攻击者目前已将被盗资金转移到Tornado Cash]7月18日消息,据成都链安技术团队分析,目前PREMINT攻击者6个黑地址中,仅0x99AeB028E43F102C5776F6B652952BE540826bf4地址剩余84.5ETH,成都链安链必追平台监测到攻击者目前已将被盗资金陆续转移到Tornado Cash。此前消息,黑客在PREMINT网站中通过植入恶意的JS文件实施钓鱼攻击,PREMINT官方提醒用户不要签署任何设置批准所有的交易。

安全团队:建议用户取消不同链上Sushiswap RouteProcessor2合约的授权:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年4月9日,

Sushiswap项目遭到攻击,部分授权用户资产已被转移。

根本原因是由于合约的值lastCalledPool重置在校验之前,导致合约中针对pool的检查失效,从而允许攻击者swap时指定恶意pool转出授权用户资金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8为例:

1.攻击者在约30天前创建了恶意pool合约

2.调用SushiSwap的路由函数processRoute进行swap,指定了创建的恶意合约为pool合约

3.最后在swap后恶意合约调用uniswapV3SwapCallback,指定tokenIn为WETH,from地址为受害者用户地址(sifuvision.eth),从而利用受害用户对路由合约的授权转移走资金。

建议用户取消不同链上Sushiswap RouteProcessor2合约的授权。[2023/4/9 13:53:15]

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

安全团队:新统计Crema Finance被黑客攻击损失约880万美元:7月4日消息,据CertiK安全团队监测,北京时间2022年7月3日,Solana上的Crema Finance项目被黑客攻击,目前最新统计数据发现损失约880万美元。

Crema Finance是一个建立在Solana上强大的流动性协议,为交易者和流动性提供者提供各项功能。在发现黑客攻击后,该项目方暂时终止了项目运行,以防止攻击者从平台上抽取更多资金。

CertiK的分析表明,在这次黑客攻击中,攻击者通过使用Solend协议中的6个不同闪电贷来利用合约。初步调查表明,攻击者能够存入和提取借来的代币,并调用了如下三个函数来实现,“DepositFixedTokenType”,“Claim”以及“WithdrawAllTokenTypes”。通过调用”Claim \"函数,黑客能够获得额外的代币。[2022/7/4 1:48:33]

郑重声明: 安全团队:PREMINT攻击者目前已将被盗资金转移到Tornado Cash版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Crypto.com集成Google Pay支付选项

    [2022-7-22 2:30:10]金色财经消息,加密货币钱包和交易所平台Crypto.com周四集成了Google Pay,作为安卓用户购买加密货币的支付选项。Google Pay大约有超过1亿用户,这些用户可以利用最新的支付途径进入加密货币市场。据...

  • 美国众议员敦促美国SEC“追查”进行XRP交易的加密货币交易所

    [2022-7-20 2:24:19]7月19日消息,在国会听证会上,美国众议员Brad Sherman敦促美国证券交易委员会“追查”进行XRP交易的加密货币交易所,并推动对加密货币交易所采取更多法律行动。他还特别指出美国证券交易委员会针对XRP的案件是...

  • 华科资本(01140.HK)入驻加密香港元宇宙

    [2022-7-21 2:27:42]7月21日消息,华科资本(01140.HK)正式入驻Crypto Hong Kong Meta City,成为首家入驻元宇宙的上市投资公司。华科资本根据不同持有周期和策略,以私募股权、投资组合管理和短期交易等不同方式...

  • 欧盟和美国政府于上周就稳定币等加密监管政策进行了意见交换

    [2022-7-21 2:28:05]7月21日消息,上周在布鲁塞尔举行的联合金融论坛上,欧盟和美国就稳定币和其他问题交换了加密政策见解。美国财政部7月20日宣布,作为7月13日至14日欧盟-美国联合金融监管论坛的一部分,两国政府代表举行了会晤。与会者讨...

  • 美国SEC主席:正在与加密货币交易所、借贷平台、经纪商等合作

    [2022-7-19 2:21:35]7月18日消息,美国SEC主席Gary Gensler最新采访中表示,SEC正在与加密货币交易所、借贷平台、经纪商和其他行业参与者合作,加强对该领域的投资者保护。SEC正在这三个领域,即交易所、借贷和经纪商,分别开展...

  • 安全团队:PREMINT攻击者目前已将被盗资金转移到Tornado Cash

    [2022-7-18 2:20:33]7月18日消息,据成都链安技术团队分析,目前PREMINT攻击者6个黑地址中,仅0x99AeB028E43F102C5776F6B652952BE540826bf4地址剩余84.5ETH,成都链安链必追平台监测到攻击...

  • Binance将于7月21日14时进行多网络钱包维护,预计持续两小时

    [2022-7-19 2:23:44]7月19日消息,据官方公告,Binance将于北京时间7月21日14时进行钱包维护,预计持续两小时。平台将于13:55起暂停相关网络的提现功能。受影响的网络包括BTC、ETH和BNB Chain等。 近600...

  • 加拿大养老基金CDQP:需要时间处理针对Celsius的索赔

    [2022-7-21 2:27:49]7月21日消息,据彭博社报道,加拿大魁北克的养老金Caissede Depotet Placementdu Quebec的基金经理表示,将需要时间来解决围绕破产的Celsius的索赔,并承认该笔投资没有成功。Cais...

  • Moonbeam Network:三箭资本仅是Moonbeam基金会资金管理服务的多个提供商之一

    [2022-7-19 2:24:05]7月19日消息,Moonbeam Network官方表示,Moonbeam与三箭资本签订了贷款协议,作为流动性和资金管理服务的一部分。基金会预计这不会对其持续的业务运营产生有意义的影响。三箭资本是基金会用于此类管理服...

  • 印度交易所举行会议讨论他们对该行业的计划

    [2022-7-19 2:23:36]金色财经报道,据多个消息来源称,印度最大的加密货币交易所正在印度班加罗尔举行会议,以重新调整他们对该行业的计划。此前,代表该行业的倡导机构区块链和加密资产委员会(BACC)上周被其母公司印度互联网和移动协会(IAMA...

  • Coinbase:参与者“忘记了风险管理的基础”

    [2022-7-20 2:26:40]7月20日消息,加密货币交易所Coinbase表示,参与者“忘记了风险管理的基础”,加密公司“挣扎于偿债能力”,三箭资本、加密借贷平台Celsius和加密货币经纪商Voyager没有金融风险。 功夫动漫发行“...

大币网

[0:15ms0-17:965ms