慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限

[慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限]10月11日消息,据慢雾区情报,靓号黑客地址之一(0xf358..7036)已经获取到ParaSwap Deployer和QANplatform Deployer私钥权限。黑客从ParaSwap Deployer地址获取到约1千美元,并在QANplatform Deployer地址做了转入转出测试。慢雾MistTrack对0xf358..7036分析后发现,黑客同样盗取了The SolaVerse Deployer及其他多个靓号的资金。截止目前,黑客已经接收到超过17万美元的资金,资金没有进一步转移,地址痕迹有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。

慢雾:Ribbon Finance遭遇DNS攻击,某用户损失16.5 WBTC:6月24日消息,Ribbon Finance 发推表示遭遇 DNS 攻击,慢雾MistTrack通过链上分析发现攻击者与今天早前的Convex Finance 攻击者是同一个,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻击者共用的用来调用恶意合约的钱包地址。同时分析发现,Ribbon Finance某用户在攻击中损失了 16.5 WBTC,具体交易为:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]

动态 | 慢雾:9 月共发生 12 起较典型的安全事件,供应链攻击趋势愈发明显:过去的 9 月区块链生态共发生 12 起较典型的安全事件,包括:EOSPlay 遭受新型随机数攻击、资金盘项目 FairWin 智能合约权限管理缺陷、EOS 黑名单账号 craigspys211 利用新晋 BP 黑名单缺陷转移走 19.999 万枚 EOS 等典型安全事件。此外,慢雾区块链威胁情报(BTI)系统监测发现,针对区块链生态的供应链攻击越来越多,形如:去年 11 月慢雾披露的污染 NPM 模块 EventStream、今年 7 月披露的对数字货币钱包 Agama 构建链的攻击、今年 8 月披露的针对数字货币行情/导航站的 URL 劫持攻击,还有 9 月慢雾披露的针对交易所使用的第三方统计、客服 js 的恶意代码植入,进行实施盗币攻击。[2019/10/1]

郑重声明: 慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Mango被攻击事件分析:损失总计约1.16亿美元

    [2022-10-12 10:32:09]金色财经报道,据CertiK Skynet监测,Mango遭黑客攻击事件分析,首先攻击者向第一个账户(CQvKSNnY...)注资500万美元,并做空4.83亿单位的MNGO perps。 之后攻击者向第二个账户(4...

  • 已有多家银行在数字化转型中“押宝”元宇宙赛道

    [2022-10-14 14:26:50]10月14消息,眼下,元宇宙概念热浪滚滚,除了科技巨头扎堆布局外,已有多家银行在数字化转型中“押宝”元宇宙赛道,以期赋能业务创新,探索多元化金融服务。财联社记者近期调研了解到,银行对元宇宙的探索,目前集中在虚拟数字员...

  • 美OCC代理署长:稳定币似乎是从银行业借用概念而不受监管

    [2022-10-11 10:31:15]10月11日消息,美国货币监理署(OCC)代理署长Michael Hsu在乔治城法律华盛顿特区金融科技周会议上表示,稳定币似乎是从银行业借用概念,却又不受监管。稳定币可能被视为“伪装”的术语,该技术看起来很像银行业,...

  • 数据:Otherdeed for Otherside在OpenSea的交易额达到35万枚ETH

    [2022-10-11 10:30:55]金色财经报道,Yuga Labs元宇宙Otherside虚拟地块Otherdeed在OpenSea的交易额已达到35万枚ETH,当前地板价为1.75 ETH,24小时跌幅1.13%,市值达到7.949亿美元。 ...

  • 北京首个数字人民币充电站投产

    [2022-10-15 14:28:39]金色财经消息,10月12日,国家电投北京公司所属国电投(北京)综合能源公司开发建设的北京市首个数字人民币充电站在北京城市副中心设计小镇投产。该项目是北京公司推动国家电投首批六个方向新兴产业落地、参与北京副中心智慧城市...

  • 慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限

    [2022-10-11 10:31:05]10月11日消息,据慢雾区情报,靓号黑客地址之一(0xf358..7036)已经获取到ParaSwap Deployer和QANplatform Deployer私钥权限。黑客从ParaSwap Deployer地址...

  • JPEX荣获迪拜CryptoExpo2022最佳存款(Staking)平台

    [2022-10-11 10:30:37]据官方消息,迪拜加密货币博览会CryptoExpo2022,加密资产服务平台JPEX荣获本次博览会 \"2022 The Best Staking Platform”大奖,该奖项是JPEX生态发展历程中的一个新里程碑...

  • LooksRare将于10月13日进行数据库升级,升级期间访问平台或将受限

    [2022-10-12 10:32:51]10月12日消息,NFT交易平台LooksRare在社交媒体上发文表示,该平台将于明日对数据库进行重大升级,具体升级时间为北京时间18:30--22:30,届时访问该平台或将受限。

  • 比特币矿工储备跌至191万枚BTC,创12年新低

    [2022-10-13 10:33:14]金色财经报道,IntoTheBlock披露截至10月12日下午的数据显示,比特币矿工储备跌至191万枚BTC,创近12年以来新低。 此外,自2022年初以来,比特币矿工储备仅有46天高于200万枚BTC。比...

  • 欧易OKX推出现货币种盈亏功能

    [2022-10-13 14:26:28]据欧易OKX官方推特显示,欧易已于10月13日推出现货币种盈亏分析&分享功能。用户可通过欧易APP实时查看当前持各币种的现货累计收益额/收益率、最新价/成本价、币种数量/净值等,并可生成收益率图片在社交媒体分享。 ...

  • 美CFTC专员提出新的散户投资者定义,将普通投资者与专业投资者/高净值个人分开

    [2022-10-15 14:28:22]金色财经报道,美国商品期货交易委员会 (CFTC) 专员Christy Goldsmith Romero在周五的金融市场质量会议上表示,正在提出一个新的散户投资者定义,将普通投资者与专业投资者/高净值个人分开。 ...

大币网

[0:0ms0-4:372ms