加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus

Author:

Block

Time:2023/7/26 16:00:16

7月26日消息,慢霧發推稱,CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus Group。慢霧表示,TGGMvM開頭地址收到了與Alphapo事件有關TJF7md開頭地址轉入的近1.2億枚TRX,而TGGMvM開頭地址在7月22日時還收到了通過TNMW5i開頭和TJ6k7a開頭地址轉入的來自Coinspaid熱錢包的資金。而TNMW5i開頭地址則曾收到了來自Atomic攻擊者使用地址的資金。

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

慢霧: 警惕比特幣RBF風險:據BitMEX消息,比特幣于區塊高度666833出現陳腐區塊,并產生了一筆 0.00062063 BTC 的雙花交易。根據 BitMEX提供的交易內容來看,雙花的兩筆交易的nSequence字段的值都小于0xffffffff -1。慢霧安全團隊初步認為此次雙花交易有可能是比特幣中的RBF交易。[2021/1/20 16:38:01]

聲音 | 慢霧:ETC 51%雙花攻擊所得的所有ETC已歸還完畢:據慢霧區消息,ETC 51%攻擊后續:繼Gate.io宣稱攻擊者歸還了價值10萬美金的ETC后,另一家被成功攻擊的交易所Yobit近日也宣稱收到了攻擊者歸還的122735 枚 ETC。根據慢霧威脅情報系統的深度關聯分析發現:攻擊者于UTC時間2019年1月10日11點多完成了攻擊所獲的所有ETC的歸還工作,至此,持續近一周的 ETC 51% 陰云已散。[2019/1/16]

Crypto Finance與Figment合作為機構客戶提供加密質押服務

金色財經報道,Crypto Finance宣布與基礎設施提供商Figment建立戰略合作伙伴關系,以擴大其協議擔保產品.

Block Chain:2023/7/25 15:58:04
美股三大指數集體高開 區塊鏈概念股走低

金色財經報道,美股三大指數集體高開,道指漲0.12%,納指漲0.35%,標普500指數漲0.23%。區塊鏈概念股走低,Marathon Digital、Riot Platforms跌超4%,MicroStrategy...

Block Chain:2023/7/24 15:55:52
數據:烏克蘭的加密貨幣籌款在過去一年停滯不前

金色財經報道,區塊鏈情報公司Crystal Blockchain在一份新報告中表示,自俄烏戰爭以來,烏克蘭僅通過加密貨幣就獲得了價值2.25億美元的捐款。這只是烏克蘭以法定方式籌集的數十億捐款的一小部分.

Block Chain:2023/7/27 16:02:40
Wormhole Connect發布v0.0.7版本

7月26日消息,跨鏈協議Wormhole宣布跨鏈集成解決方案Wormhole Connect的v0.0.7版本現已發布,此版本集成了Aptos網絡,使任何Aptos開發人員只需3行代碼就能將橋接功能直接無縫添加到他們...

Block Chain:2023/7/26 15:59:37
Arbitrum將從基金會金庫的歸屬合約中申領資金,用于基金會撥款等用途

7月27日消息,Arbitrum發推表示,即將首次從基金會金庫的歸屬合約中申領資金,后續也將不時申領部分資金,用于基金會撥款和大使計劃等用途,且所有資金都將遷移到可信的托管解決方案和多簽合約中.

Block Chain:2023/7/27 16:01:26
ZilBridge跨鏈服務受Poly Network影響暫時停止,預計下周恢復

7月26日消息,ZilSwap發推稱ZilBridge服務預計下周恢復,屆時所有待處理的交易都將得到處理.

Block Chain:2023/7/26 15:59:40
數據:Rocket Pool于24日創下最大單日贖回紀錄,共贖回6720枚rETH

7月27日消息,據Dune數據信息,LSD協議Rocket Pool于7月24日創下最大單日贖回紀錄,共贖回6720枚rETH。鏈上信息顯示,某位巨鯨于當日贖回約6473枚rETH(價值約合1230萬美元).

Block Chain:2023/7/27 16:02:24
MarketVector和Figment推出業界首個以太坊質押獎勵指數

金色財經報道,MarketVector Indexes 正在與質押基礎設施公司 Figment 合作,推出業界首個以太坊質押獎勵指數.

Block Chain:2023/7/28 16:03:05
Sui:MovEx違反鎖定協議,基金會已終止與MovEx團隊的合作關系

金色財經報道,Sui在社交媒體上發文稱,加密代幣是任何區塊鏈經濟的基石,對網絡的安全、運行和發展至關重要。在一個新的區塊鏈誕生之初,最初的一部分本地代幣會被投入流通,用于轉移、抵押和持有.

Block Chain:2023/7/27 16:02:16
澳大利亞計劃就加密貨幣許可和托管規定進行咨詢

7月25日消息,澳大利亞計劃就加密貨幣許可和托管規定進行(公開)咨詢.

Block Chain:2023/7/25 15:57:45
惡意軟件Realst針對macOS系統大規模攻擊,竊取加密貨幣、密碼等敏感信息

7月26日消息,慢霧首席信息安全官23pds發推提醒稱,一個名為Realst新惡意軟件出現,針對Apple macOS系統大規模攻擊,包括最新的macOS 14 Sonoma.

Block Chain:2023/7/26 15:59:36
成都給予區塊鏈產業專項補貼

金色財經報道,從成都市經信局市新經濟委獲悉,《成都市建設國家區塊鏈創新應用綜合性試點專項政策實施細則》、《成都市促進大數據產業發展專項政策實施細則(修訂)》均于近日發布,支持相關產業發展.

Block Chain:2023/7/27 16:01:28
ads