據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,黑地址FTXAccountsDrainer(0x59AB...32b)已對大額資產進行兌換轉移跨鏈等操作。
Beosin:1月各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年1月,各類安全事件涉及金額較2022年12月持續大幅下降。1月發生較典型安全事件超『19』起,各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%,比2022年任何一個月的損失金額都要低。
本月較大的安全事件為HECO生態跨鏈借貸平臺LendHub因沒有棄用舊合約而被攻擊,損失近600萬美元。此外,兩起個人錢包被盜事件損失均超過百萬美元,錢包的安全性問題依舊不容忽視。在黑客猖獗的2022年過去之后,2023開年的區塊鏈安全態勢總體相對平穩。本月針對項目方的攻擊事件呈下降趨勢,反倒是一些針對個人用戶錢包、社媒賬號的攻擊事件有所增加。Beosin建議個人用戶一定要提高防釣魚意識,規范操作。本月發生的典型跑路事件均是通過后門代碼進行Rug Pull,建議用戶在交互前一定要仔細查看相關的審計報告,避免資產遭受損失。[2023/1/31 11:38:34]
目前大部分資金位于賬戶FTXAccountsDrainer的ETH平臺,約228,523個ETH($288,934,108)和8,184個PAXG($14,395,174)。BSC平臺約108,454個BNB($29,962,644)和1,685,309個DAI($1,686,562)。其他部分資金位于ETH上的FTXAccountsDrainer2賬戶上,約1999.4個PAXG($3,516,404),FTXAccountsDrainer3賬戶上約499個PAXG($878,114),FTXAccountsDrainer4賬戶上約499個PAXG($878,114),其它鏈上的資產目前尚無異動。
Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。
攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]
Beosin:分布式資本創始人沈波目前被盜資金已經大部分兌換為DAI:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月23日,分布式資本創始人沈波發布消息表示個人錢包被盜,被盜資金約4200萬美元。通過分析USDC的轉賬交易,定位到該筆攻擊交易(0xf6ff8f672e41b8cfafb20881f792022f6573bd9fbf4f00acaeea97bbc2f6e4f7)。由于該筆交易是由0x6be85603322df6DC66163eF5f82A9c6ffBC5e894地址發起,因此認定為私鑰泄露。目前被盜資金已經大部分兌換為DAI,并且轉移到0x4ac9ca41efe0ea19b8f3493a91d8a5f706e1e8f
9和0x66F62574ab04989737228D18C3624f7FC1edAe14地址中,還有1606個Ether在0x24B93EED37e6FfE948A9bdF365d750B52AdCBC2e。再次提醒用戶注意錢包安全。Beosin Trace將持續對黑地址異動進行監控。[2022/11/23 8:00:14]
據《紐約時報》報道,FTX破產暴露出一些“奇怪”的資產,他們與美國法明頓州立銀行的關系正受到調查.
1900/1/1 0:00:00據CoinDesk報道,華爾街投資銀行Bernstein在一份研究報告中表示:“Genesis加密貨幣借貸部門暫停客戶贖回和新貸款發放后,灰度比特幣信托(GBTC)引起了市場關注.
1900/1/1 0:00:00IOHK宣布在Cardano生態系統中實施支付解決方案的開源開發人員工具HydraforPayments,HydraforPayments將簡化HydraHead協議在各種支付用例中的使用.
1900/1/1 0:00:00據官方推特,Gitcoin表示社區已通過一項專注構建生態激勵計劃GrantsProtocol的投票,即,將逐步關閉現有cGrants平臺.
1900/1/1 0:00:00據21世紀經濟報道,日前,中國人民銀行正式發布《金融領域科技倫理指引》標準。《指引》在守正創新章節多處明確金融與科技業務的定位區分.
1900/1/1 0:00:00據CoinDesk報道,根據提交給特拉華州聯邦破產法院的文件,AlamedaResearch向FTX高管和關聯公司發放了41億美元貸款,其中FTX前首席執行官SBF獲得了10億美元.
1900/1/1 0:00:00