金色财经报道,据慢雾MistTrack分析,1月16日Harmony黑客从交易所提款BTC地址资金开始转移。经过几天的多层转移后,部分资金再次转移到交易所,另有一部分资金通过AvalancheBridge跨链到Avalanche链,后经过多次跨链后兑换为USDT/USDD,分别转移到ETH/Tron链混币网络。此次转移LazarusGroup疑似使用了新的方式,跨链路径为BTCNetwork->Avalanche->ETHNetwork(->TronNetwork),跨链使用到的工具有AvalancheBridge、1inchlimitorder、BitTorrent等。此前,去年6月23日Harmony跨链桥遭到攻击,损失金额约1亿美元。1月13日黑客开始转移TornadoCash提款的资金并再次向隐私网络railgun充提款后将部分资金转移到交易所并提款到BTC网络。慢雾MistTrack将持续跟进并拉黑此次事件的黑客地址。
慢雾:近期出现新的流行恶意盗币软件Mystic Stealer,可针对40款浏览器、70款浏览器扩展进行攻击:6月20日消息,慢雾首席信息安全官@IM_23pds在社交媒体上发文表示,近期已出现新的加密货币盗窃软件Mystic Stealer,该软件可针对40款浏览器、70款浏览器扩展、加密货币钱包进行攻击,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名钱包,是目前最流行的恶意软件,请用户注意风险。[2023/6/20 21:49:05]
慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]
动态 | 慢雾: 警惕利用EOS及EOS上Token的提币功能恶意挖矿:近期由于EIDOS空投导致EOS主网CPU资源十分紧张,有攻击者开始利用交易所/DApp提币功能恶意挖矿,请交易所/DApp在处理EOS及EOS上Token的提币时,注意检查用户提币地址是否是合约账号,建议暂时先禁止提币到合约账号,避免被攻击导致平台提币钱包的CPU资源被恶意消耗。同时,需要注意部分交易所的EOS充值钱包地址也是合约账号,需要设置白名单避免影响正常用户的提币操作。[2019/11/6]
标签:ANCUNNBUNBUNNYOpsya InsuranceBugs Bunny TokenBUNDBUNNYCAKE
Gate.io即將開啟AstraProtocol(ASTRA)交易大賽,立即參與齊享價值$15,000美元獎勵.
1900/1/1 0:00:001月18日消息,根据立法者周二在国民议会通过的计划,如果法国的加密公司尚未在2024年1月1日之前在该国金融监管机构注册,则它们必须寻求监管机构的授权才能运营.
1900/1/1 0:00:001月20日消息,面向稳定币和CBDC的通用数字支付网络已在世界经济论坛上启动。该网络旨在提供这些数字货币之间的互操作性.
1900/1/1 0:00:00尊敬的唯客用户您好!活动时间:2023/1/2800:00至2023/1/3123:59兔年财源滚滚来!大家期待的疯狂送活动终于来了!新的一年就是要让你数钱数到兔!把财富和好运通通兔You活动对.
1900/1/1 0:00:001月18日的追踪显示,RocketPool的原生代币RPL上涨了55%,是市值前100名代币中表现最好的代币之一.
1900/1/1 0:00:00ElectricCapital发布了2022年度区块链开发者报告,分析了多个生态提交的2.5亿份代码.
1900/1/1 0:00:00