比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > FTX > Info

SWAP:慢霧:Transit Swap 事件新增 3 個套利機器人及 2 個攻擊模仿者,已知被盜損失總計超 2800 萬美元_RAN

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,根據TransitSwap官方通告,BNBChain新增4個獲利地址,ETH鏈新增1個獲利地址,新增被盜資金357萬美元,共計獲利地址8個,被盜損失總計擴大至2884萬美元。慢霧MistTrack與TransitSwap團隊協作分析后得出結論,新增5個獲利地址中有3個是套利機器人,而另外2個則是攻擊模仿者。此前,慢霧通過情報發現套利機器人地址0xcfb0...7ac7。慢霧MistTrack仍在持續跟進此次事件,對新增獲利地址的資金轉移與黑客畫像進行分析。截止到目前,在各方的共同努力下,攻擊黑客已將超8成的被盜資產退還到TransitSwap項目方地址,建議套利機器人所屬人和攻擊模仿者同樣通過或鏈上地址與TransitSwap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。攻擊黑客獲利地址:0x75F2...FFD46獲利金額:約2410萬美元0xfa71...90fb套利機器人獲利地址:1:0xcfb0...7ac7(BSC)獲利金額:1,166,882.07BUSD2:0x0000...4922(BSC)獲利金額:246,757.31USDT3:0xcc3d...ae7d(BSC)獲利金額:584,801.17USDC4.0x6C6B...364e(ETH)獲利金額:5,974.52UNI、1,667.36MANA攻擊模仿者獲利地址:1:0x87be...3c4c(BSC)獲利金額:356,690.71USDT2:0x6e60...c5ea(BSC)獲利金額:2,348,967.9USDT

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

分析 | 慢霧:攻擊者拿下了DragonEx盡可能多的權限 攻擊持續至少1天:據慢霧安全團隊的鏈上情報分析,從DragonEx公布的“攻擊者地址”的分析來看,20 個幣種都被盜取(但還有一些DragonEx可交易的知名幣種并沒被公布),從鏈上行為來看攻擊這些幣種的攻擊手法并不完全相同,攻擊持續的時間至少有1天,但能造成這種大面積盜取結果的,至少可以推論出:攻擊者拿下了DragonEx盡可能多的權限,更多細節請留意后續披露。[2019/3/26]

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]

Tags:SWAPTRARANUSDJswap.FinanceASTRADAOGRANXWCUSD

FTX
HOT:Hotcoin關於恢復IOST充提業務的公告_COI

尊敬的用戶:IOST網絡陞級已完成,Hotcoin現已恢復IOST的充值、提現業務。對您造成的不便深表歉意!感謝您對Hotcoin的支持與信任!NBA Top Shot銷量突破850萬創歷史新高.

1900/1/1 0:00:00
ETH:10/5跟單交易好禮獎不停【手機紅包隨機禮】_Btcdo Token

尊敬的唯客用戶您好! 跟單交易好禮獎不停 活動時間:2022/09/21?12:00至2022/10/04?11:59- 福利五:手機紅包隨機禮 活動方式: 數據:Bald部署者將7000枚ET.

1900/1/1 0:00:00
區塊鏈:安永區塊鏈負責人:我們「將全力投入公共區塊鏈」_ODY價格

本文來自Decrypt,原文作者:TimHakkiOdaily星球日報譯者|念銀思唐在今年的MessariMainnet峰會上.

1900/1/1 0:00:00
ANT:網絡安全公司Irius Risk完成2870萬美元B輪融資,將拓展Web3及區塊鏈安全業務_AngelsCreed

10月5日消息,網絡安全初創公司IriusRisk宣布完成2870萬美元B輪融資,本輪融資由PaladinCapital領投.

1900/1/1 0:00:00
BCH:BCH 投資者必須注意低于這些水平的走勢,以盡量減少損失_SDT

?比特幣在2萬美元上方出現了幾個小時。它面臨的接近20.5萬美元的拋售壓力意味著多頭可能能夠數數超過2萬美元的寶貴時間。1.96萬美元至1.98萬美元的關口再次成為多頭防守的關鍵水平.

1900/1/1 0:00:00
SDT:「大幣福利四重奏:百萬獎金懸賞」9月23-9月29號第二周獎勵公告_DCO

親愛的Dcoin用戶: 大幣福利四重奏第二周活動獎勵已出爐,感謝各位用戶的大力支持;活動獎勵明細如下:活動一:邀請有獎;與友共享活動期間內邀請人和被邀請人都將獲得5USDT體驗金.

1900/1/1 0:00:00
ads