比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FIL > Info

喪心病狂再「炸橋」,跨鏈橋項目Meter.io損失420萬美元_CAN

Author:

Time:1900/1/1 0:00:00

北京時間2022年2月6日,Meter?Passport跨鏈橋項目被惡意利用,造成420萬美元的損失。項目方發布的推特原文:

這是繼昨日CertiK發布的Solana跨鏈橋蟲洞項目被攻擊事件分析后的又一起黑客襲擊跨鏈橋項目事件。

https://bscscan.com/tx/0x63f37aff7e40b85b0a6b3fd414389f6011cc09b276dc8e13b6afa19061f7ed8e

https://etherscan.io/tx/0x2d3987963b77159cfe4f820532d729b0364c7f05511f23547765c75b110b629c

https://bscscan.com/tx/0xc7eb98e00d21ec2025fd97b8a84af141325531c0b54aacc37633514f2fd8ffdc

德國聯邦金融管理局:惡意軟件“Godfather”已攻擊約400個加密貨幣和銀行APP:1月10日消息,據德國聯邦金融管理局(BaFin)官方網站聲明顯示,該監管機構已經發現一款名為Godfather(教父)的惡意軟件,目前已經攻擊了大約400個加密貨幣和銀行APP,包括約110個加密貨幣交易平臺、94個加密錢包和215個銀行應用程序。

目前這款惡意軟件僅在安卓設備上運行,主要模仿Google Protect在真實登錄窗口之上顯示虛假登錄窗口來竊取用戶登錄數據、記錄屏幕、啟動鍵盤記錄器、轉接包含2FA代碼的電話、發送短信以及使用各種其他攻擊策略。德國聯邦金融管理局表示,這款惡意軟件攻擊范圍已涵蓋全球16個國家/地區,包括美國、土耳其、西班牙、加拿大、法國和英國等。[2023/1/10 11:03:40]

https://etherscan.io/tx/0xdfea6413c7eb3068093dcbbe65bcc9ba635e227c35e57fe482bb5923c89e31f7

Komainu獲得迪拜虛擬資產監管局的MVP許可證:金色財經報道,數字資產托管提供商Komainu宣布從迪拜虛擬資產監管局(VARA)獲得了最小可行產品(MVP)許可證,該許可證于2022年7月頒發。

從今年早些時候獲得的臨時批準過渡到MVP許可證,意味著Komainu可以為阿聯酋的機構客戶提供:

-虛擬資產托管服務,虛擬資產管理服務。(finextra)[2022/11/23 7:57:57]

https://bscscan.com/tx/0x5d7cd17bfeb944390667c76f4fc2786f748dc3eb363c01c24b92becaaf5690b4

鑄幣:

https://bscscan.com/tx/0xf70b4aa715c0a04079c56cd9036cc63cdb6101e400520a8f2c019ad2ced5358e

21Shares在中東推出比特幣ETP:金色財經報道,加密貨幣投資產品公司21Shares已經在中東地區推出了實物比特幣交易所交易產品(ETP),該產品將在納斯達克迪拜上市。

此前消息,21Shares母公司以20億美元的估值籌集了2500萬美元。該公司現在提供超過46種產品,在七個不同國家的12個交易所上市。(CoinDesk)[2022/10/12 10:32:24]

https://moonriver.moonscan.io/tx/0x689ff22ebf7f7aa6ecf0d60345979855442a09dfb7439c8553b2369e6e130409

https://etherscan.io/tx/0xd619ace8a8cca2f7eb72dbc0a896fc2d4d8b20aa11f4d747f1a5333305bbb875

美國眾議院國土安全委員會主席要求Twitter CEO回答舉報人的指控:金色財經報道,美國眾議院國土安全委員會主席Bennie Thompson和美國眾議院議員Yvette Clarke在周四的信中,要求Twitter首席執行官Parag Agrawal處理“令人不安的關于不良安全和隱私做法的舉報人指控”。

他們要求Twitter詳細說明其為2022年選舉所做的準備,并回答Twitter前安全主管Peiter Zatko提出的關于該社交媒體公司誤導監管機構的指控。(路透社)

此前消息,Peiter Zatko已向美國聯邦貿易委員會、美國證券交易委員會和美國司法部提交了舉報人投訴并在長達84頁的投訴文件中提到這家社交媒體巨頭在安全實踐中存在重大漏洞,而且在安全、隱私和內容審核方面存在“極端、嚴重的缺陷”。[2022/8/26 12:49:04]

https://moonriver.moonscan.io/tx/0xc7f764644e9af42714d98763b7e8dcf5e1de6b855b63e2c6ff2438e09b61ccc7

黑客鏈上轉賬記錄:

https://debank.com/profile/0x8d3d13cac607b7297ff61a5e1e71072758af4d01/history

轉賬地址:0x8d3d13cac607b7297ff61a5e1e71072758af4d01

Bridge

以太坊:https://etherscan.io/address/0xa2a22b46b8df38cd7c55e6bf32ea5a32637cf2b1?

幣安智能鏈:https://bscscan.com/address/0xfd55ebc7bbde603a048648c6eab8775c997c1001

Moonriver(moonbream):https://moonriver.moonscan.io/address/0xf41e7fc4ec990298d36f667b93951c9dba65224e?

ERC20Handler

Ethereum:https://etherscan.io/address/0xde4fc7c3c5e7be3f16506fcc790a8d93f8ca0b40?

BSC:https://bscscan.com/address/0x5945241bbb68b4454bb67bd2b069e74c09ac3d51

在函數調用`Bridge.deposit()中,攻擊者注入了以下惡意數據:

步驟二:`Bridge.deposit()`調用了`ERC20Handler.deposit()`函數,輸入內容如下:

步驟三:由于輸入的resourceID是"0x000000000000bb4cdb9cbd36b01bd1cbaebf2de08d9173bc095c01”,token地址將為`0xbb4cdb9cbd36b01bd1cbaebf2de08d9173bc095c`,這與`_wtokenAddress`相同。

步驟四:這種情況下,一旦該指令通過,將導致攻擊者實際上不需要向合約轉移任何代幣即可獲得。

步驟五:因此,攻擊者可以在其他鏈上鑄造"數據"中指定的任何相同數量的代幣。

Tornado。

安全事件,并且檢查自己的項目中是否存在類似問題。

目前,CertiK官網已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及rugpull相關的各種社群預警信息。

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了2500家企業客戶的認可,保護了超過3110億美元的數字資免受損失。

Tags:HTTTPSCANSCANhtt幣價格今日行情tps幣圈candy幣怎么賣YFSCAN

FIL
2022/2/9 天天空投發紅包中獎名單_以太坊

尊敬的WEEX用戶您好!新春虎年行大運萬元紅包等你拿 活動五:天天空投發紅包 活動方式: 活動期間每天抽出10位有完成合約交易的用戶隨機送8、18、38、68、88USDT,不限幣種金額.

1900/1/1 0:00:00
開發人員:以太坊客戶端Geth已接近為合并做好準備_WEB

2月3日消息,目前運行PoW網絡的主要以太坊客戶端Geth幾乎已經為merge做好準備。Geth的維護人員PéterSzilágyi說:“雖然從外部看不太明顯,但go-ethereum代碼庫距離.

1900/1/1 0:00:00
關於暫停EC充提業務的公告_OTCoin

尊敬的用戶:由於EC節點維護,Hotcoin現已暫停EC的充值、提現業務,交易不受影響。待節點維護完成後恢復充值、提現業務,具體恢復時間將以公告另行通知.

1900/1/1 0:00:00
深度解析NFT抵押借貸新范式:資金池模式_BAYC

NFT市場已經到達百億美金,然而NFT抵押借貸的估值多低于一億美金,巨大的價值落差隱含了巨大的機會.

1900/1/1 0:00:00
Paradigm:憑實力完美抄底比特幣,新范式投資的登頂之路_PARA

原文作者:程天一 原文來源:海外獨角獸 Paradigm的含義是范式,這一名稱源于它的兩位創始人Matt和Fred深信區塊鏈和數字貨幣代表著一次范式轉移.

1900/1/1 0:00:00
ZT完成MEME拆分並開放MEME/USDT交易_數字資產

親愛的ZT用戶: ZT支持並已經完成MEME拆分方案,用戶的MEME資產可通過「資產--幣幣賬戶」查詢.

1900/1/1 0:00:00
ads