比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ETH > Info

慢霧:Transit Swap 事件新增 3 個套利機器人及 2 個攻擊模仿者,已知被盜損失總計超 2800 萬美元_BSC

Author:

Time:1900/1/1 0:00:00

據TransitSwap官方通告,BSC鏈新增4個獲利地址,ETH鏈新增1個獲利地址,新增被盜資金357萬美元,共計獲利地址8個,被盜損失總計擴大至2884萬美元。慢霧MistTrack與TransitSwap團隊協作分析后得出結論,新增5個獲利地址中有3個是套利機器人,而另外2個則是攻擊模仿者。此前,慢霧通過情報發現套利機器人地址0xcfb0...7ac7。慢霧MistTrack仍在持續跟進此次事件,對新增獲利地址的資金轉移與黑客畫像進行分析。

慢霧:昨日MEV機器人攻擊者惡意構造無效區塊,建議中繼運營者及時升級:金色財經報道,慢霧分析顯示,昨日MEV機器人被攻擊的問題原因在于即使信標區塊不正確,中繼仍將有效載荷(payload)返回給提議者,導致了提議者在另一個區塊被最終確定之前就能訪問區塊內容。攻擊者利用此問題,惡意構造了無效的區塊,使得該區塊無法被驗證,中繼無法進行廣播(狀態碼為202)從而提前獲得交易內容。mev-boost-relay昨日已緊急發布新版本緩解此問題,建議中繼運營者及時升級中繼。

據此前報道,昨日夾擊MEV機器人的惡意驗證者已被Slash懲罰并踢出驗證者隊列。[2023/4/4 13:43:37]

截止到目前,在各方的共同努力下,攻擊黑客已將超8成的被盜資產退還到TransitSwap項目方地址,建議套利機器人所屬人和攻擊模仿者同樣通過service@transit.finance或鏈上地址與TransitSwap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。

聲音 | 慢霧:99%以上的勒索病使用BTC進行交易:據慢霧消息,勒索病已經成為全球最大的安全威脅之一,99%以上的勒索病使用BTC進行交易,到目前為止BTC的價格已經漲到了一萬多美元,最近一兩年針對企業的勒索病攻擊也越來越多,根據Malwarebytes統計的數據,全球TO B的勒索病攻擊,從2018年6月以來已經增加了363%,同時BTC的價格也直線上漲,黑客現在看準了數字貨幣市場,主要通過以下幾個方式對數字貨幣進行攻擊:

1.通過勒索病進行攻擊,直接勒索BTC。

2.通過惡意程序,盜取受害者數字貨幣錢包。

3.通過數字貨幣網站漏洞進行攻擊,盜取數字貨幣。[2019/8/25]

攻擊黑客獲利地址:

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]

0x75F2...FFD46獲利金額:約2410萬美元

0xfa71...90fb

套利機器人獲利地址:

1:0xcfb0...7ac7(BSC)獲利金額:1,166,882.07BUSD

2:0x0000...4922(BSC)獲利金額:246,757.31USDT

3:0xcc3d...ae7d(BSC)獲利金額:584,801.17USDC

4.0x6C6B...364e(ETH)獲利金額:5,974.52UNI、1,667.36MANA

攻擊模仿者獲利地址:

1:0x87be...3c4c(BSC)獲利金額:356,690.71USDT

2:0x6e60...c5ea(BSC)獲利金額:2,348,967.9USDT

Tags:TRA數字貨幣ANSBSCTranchess數字貨幣交易所Transdata ChainEBSC幣

ETH
Cardano測試網因舊版本漏洞遭嚴重破壞,但升級至新版本的SPO尚且不足_CARD

Cardano核心開發人員AdamDean發推文披露,由于最近發現的一個漏洞,導致Cardano區塊鏈測試網被“災難性”破壞.

1900/1/1 0:00:00
Web3社交媒體平臺Parler宣布完成1600萬美元B輪融資_ETW

Web3社交媒體平臺Parler宣布完成1600萬美元B輪融資,投資方信息未披露。Parler迄今融資總額已達5600萬美元.

1900/1/1 0:00:00
Cardano創始人將擁有60多萬粉絲的原ETC官方推特賬號移交給Ergo團隊_SKIN

根據EthereumClassicDAO、Cardano創始人CharlesHoskinson和新推特賬戶EthereumClassic在推特上的激烈討論.

1900/1/1 0:00:00
Orange DAO已籌集8000萬美元資金,以支持加密初創公司_DORA

據TechCrunch報道,風險投資DAO組織OrangeDAO宣布已籌集8000萬美元資金,以支持加密初創公司.

1900/1/1 0:00:00
Fei Labs發起關閉Tribe DAO的提案,剩余資金將分配給代幣持有者和黑客攻擊受害者_TRIB

據官方消息,FeiLabs發起關閉TribeDAO并將資金分配給代幣持有者和黑客攻擊受害者的提案,該提案建議將DAO資金首先用于償還黑客攻擊中受害者損失,再由TRIBE代幣持有者進行分配.

1900/1/1 0:00:00
索尼旗下PS平臺即將推出的積分系統將提供數字藏品獎勵_PLA

據官方博客,索尼旗下PlayStation平臺即將推出的積分系統將提供數字藏品獎勵。索尼在StateofPlay發布會中公開了PlayStation平臺的積分系統“PlayStationStar.

1900/1/1 0:00:00
ads