ForesightNews消息,根據慢霧區情報,某流行企業財務軟件遭遇勒索病攻擊,該病會向受害者索要0.2BTC的贖金,勒索地址為bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v。慢霧MistTrack對勒索地址進行分析發現,截止目前,共有兩名用戶支付了贖金0.2BTC和0.1BTC,分別從幣安和Gate.io提款支付贖金。收到勒索資金后,黑客當天就開始轉移資金,其中0.2BTC被轉移,其中部分資金轉移到幣安、惡意地址3CCV3和疑似惡意地址37jAA。截止目前,約剩余0.2BTC還分散在不同的地址,沒有進一步轉移。通過情報關聯顯示,惡意地址3CCV3同樣接收了來自Glupteba僵尸網絡惡意地址bc1qhj的資金,根據bitcoinwhoswho報告,惡意地址3CCV3為項目名為BTCGlobal的龐氏騙局地址,疑似惡意地址37jAA同樣與用戶被釣魚事件有關。
慢霧:7月3日至7月7日期間?Web3生態因安全問題損失近1.3億美元:7月10日消息,慢霧發推稱,自7月3日至7月7日,Web3生態因安全問題遭遇攻擊損失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻擊損失1.26億美元。[2023/7/10 10:12:36]
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
聲音 | 慢霧:99%以上的勒索病使用BTC進行交易:據慢霧消息,勒索病已經成為全球最大的安全威脅之一,99%以上的勒索病使用BTC進行交易,到目前為止BTC的價格已經漲到了一萬多美元,最近一兩年針對企業的勒索病攻擊也越來越多,根據Malwarebytes統計的數據,全球TO B的勒索病攻擊,從2018年6月以來已經增加了363%,同時BTC的價格也直線上漲,黑客現在看準了數字貨幣市場,主要通過以下幾個方式對數字貨幣進行攻擊:
1.通過勒索病進行攻擊,直接勒索BTC。
2.通過惡意程序,盜取受害者數字貨幣錢包。
3.通過數字貨幣網站漏洞進行攻擊,盜取數字貨幣。[2019/8/25]
親愛的CoinW用戶: CoinW將于2022/9/120:00(UTC8)在ETF專區上線ANT6L/USDT、ANT6S/USDT、MINA6L/USDT、MINA6S/USDT、API36.
1900/1/1 0:00:00DearValuedUsers,HuobiGlobalwillbeopeningRCCC/USDTspottradingat08:00(UTC)onSeptember15.
1900/1/1 0:00:00高級Java工程師 - 崗位職責 參與項目研發,代碼縮寫;參與交易所項目的業務學習與研究;參與攻克交易所業務難關;參與架構設計與項目準化制定等;參與新技術研發.
1900/1/1 0:00:00原文標題:《Whatcryptowinter?Thisinvestorisonabuyingspree》原文來源:ZhepingHuang&SarahZheng.
1900/1/1 0:00:00HRBP - 崗位職責 宣導公司的企業文化和規章制度,負責相關人資制度的編寫、完善及落地執行;熟悉業務部門運作流程,負責事業部門薪資及激勵方案的制定、完善及執行;依據公司要求.
1900/1/1 0:00:00尊敬的用戶:由於UTG節點維護,Hotcoin現已暫停UTG充值、提現業務,交易不受影響,具體開放時間敬請留意官方公告.
1900/1/1 0:00:00