據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,ElasticSwap被攻擊,由于合約中的添加流動性與移除流動性的計算方式不一致,在添加流動性功能中使用常規的恒定K值算法,但在移除流動性功能中直接獲取了當前池子中兩種代幣的余額進行計算,攻擊者首先添加流動性,之后再將一定數量的USDC.E轉入TIC-USDC交易池中,此時計算出應轉給攻擊者的USDC.E數量已經在基礎上乘以了LP代幣數量即數倍,之后攻擊者再調用移除流動性方法獲利22454枚AVAX。同時,以太坊鏈上ElasticSwap下的AMPL-USDC池子也被同樣的手法攻擊,攻擊者獲利約445枚ETH,截止目前兩筆獲利資金均存放在攻擊者賬戶。
聲音 | 網絡安全公司:在消費者不知情的計算機上挖掘加密貨幣的時代已成為過去:據cryptimi消息,網絡安全公司Malw??areBytes近日公布了一份報告。其中顯示,在消費者不知情的計算機上挖掘加密貨幣的行為,已急劇下降至“基本絕跡”的水平。這種攻擊行為常會導致受害者計算機的性能下降,以及增加產生的熱量和降低電池壽命。但報告顯示,該行動現在擴展為更大,更具經濟效益的行動,企業和組織成為了最佳攻擊目標。全世界有300個政府和大學網站被發現在他們的服務上安裝了現已不存在的CoinHive瀏覽器內挖掘加密貨幣軟件的腳本,而他們并不知情。[2019/4/28]
第一筆攻擊tx:https://snowtrace.io/tx/0x782b2410fcc9449ead554a81f78184b6f9cca89f07ea346bc50cf11887cd9b18;
動態 | 區塊鏈安全公司:針對數字貨幣的攻擊累計達到100次:區塊鏈安全公司BCSEC最新統計數據顯示,目前500家數字貨幣全球交易所,1644種數字貨幣,市值總額3448億元。而截至今年6月,針對數字貨幣的攻擊累計達到100次,造成的直接經濟損失達33.5億美元。[2018/8/3]
第一筆攻擊者賬戶:0x25fDe76A52D01c83E31d2d3D5e1d2011ff103c56。
美國網絡安全公司邁克菲推測土耳其交易所被盜事件是朝鮮黑客:根據華爾街日報(WS)的報道,美國網絡安全公司邁克菲8日的報告書指出推測朝鮮在本月2日至3日對土耳其交易所,金融機構,政府部門進行了網絡攻擊。并且報告書指出“未知的黑客正在試圖通過創建類似于加密貨幣交易所名稱的虛假網站來竊取他們的客戶賬戶信息。”[2018/3/9]
第二筆攻擊tx:https://etherscan.io/tx/0xb36486f032a450782d5d2fac118ea90a6d3b08cac3409d949c59b43bcd6dbb8f;
第二筆攻擊者賬戶:0xbeadedbabed6a353c9caa4894aa7e5f883e32967。
Web3社交網絡HookedProtocol發布空投公告,將向現有HookedPartyPassNFT持有者進行總計6期的HOOK空投活動,每位會員最多可獲得100個HOOK代幣.
1900/1/1 0:00:00荷蘭最大銀行ABNAMRO已宣布代表飛機零部件公司APOCAviation在公鏈Steller上發行45萬歐元債券.
1900/1/1 0:00:00據CoinDesk報道,FTX高管在周二的程序性聽證會上表示已確定超過10億美元的資產。FTX在美國司法部授權的金融機構中確定了約7.2億美元尚未整合的現金資產.
1900/1/1 0:00:00據美通社報道,證券律師事務所Faruqi&Faruqi,LLP正在調查SilvergateCapitalCorporation,并將發起集體訴訟.
1900/1/1 0:00:00加密錢包Phantom在推特上表示,其已于12月2日進行了一次針對其關于用戶IP地址的處理方法的審計,以回應社區近期對隱私的擔憂.
1900/1/1 0:00:00dYdXDAO運營實體dYdXOperationsTrust發布首次運營內容更新,稱自去年12月18日啟動以來,DOT已將收到的22.5萬枚DYDX兌換為303075枚USDC以滿足預算要求.
1900/1/1 0:00:00