金色財經報道,據慢霧MistTrack分析,1月16日Harmony黑客從交易所提款BTC地址資金開始轉移。經過幾天的多層轉移后,部分資金再次轉移到交易所,另有一部分資金通過AvalancheBridge跨鏈到Avalanche鏈,后經過多次跨鏈后兌換為USDT/USDD,分別轉移到ETH/Tron鏈混幣網絡。此次轉移LazarusGroup疑似使用了新的洗錢方式,跨鏈路徑為BTCNetwork->Avalanche->ETHNetwork(->TronNetwork),跨鏈使用到的工具有AvalancheBridge、1inchlimitorder、BitTorrent等。此前,去年6月23日Harmony跨鏈橋遭到攻擊,損失金額約1億美元。1月13日黑客開始轉移TornadoCash提款的資金并再次向隱私網絡railgun充提款后將部分資金轉移到交易所并提款到BTC網絡。慢霧MistTrack將持續跟進并拉黑此次事件的黑客地址。
慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]
慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。
2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。
3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。
4.最后將LP發送至DEX中移除流動性獲利。
本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]
慢霧:nanotron安全審計報告是偽造的:慢霧科技發推表示:團隊并沒有對于nanotron進行審計,項目的安全審計報告是偽造的,請注意防范風險。[2020/10/8]
Tags:STASTAKINGKINGStark ChainpSTAKE Staked ATOMBgogo Tradingbiking怎么讀語音
1月18日消息,在達沃斯就加密貨幣和監管數字資產行業的話題中,新加坡高級部長TharmanShanmugaratnam和歐洲中央銀行理事會成員FrancoisVilleroydeGalhau在關.
1900/1/1 0:00:0012:00-21:00關鍵詞:歐盟、BlockFi、Genesis、1.外媒:歐盟銀行將加密貨幣視為風險最高的資產類別之一;2.
1900/1/1 0:00:00DearHuobiUsers,DualInvestmentislaunchingaspecialpromotionforPrimeBoxxLunarNewYearCarnival!Duringt.
1900/1/1 0:00:00Web3或將成為未來十幾年中最大的時代機遇,國內外大廠如百度、谷歌、微軟等紛紛布局Web3,而個人又該如何把握Web3的機遇呢?闖蕩加密之旅充滿荊棘又前途未卜,入場Web3機遇亦是挑戰.
1900/1/1 0:00:001月19日消息,美國司法部將于今日凌晨1點宣布一項國際加密貨幣執法行動。此前報道,1月7日,美國布魯克林聯邦地區檢察官正在針對DigitalCurrencyGroupInc.和其子公司Genes.
1900/1/1 0:00:00DearKuCoinUsers,WehavedecidedtosuspendthedepositserviceforFreshCutDiamond(FCD).??12800枚ETH從未知錢包轉移.
1900/1/1 0:00:00