加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址

Author:

Block

Time:2021/12/2 12:46:11

12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]

V神確認參加Polygon ZK day

12月3日消息,據Polygon Chinese發布推特稱,Vitalik確認參加Polygon ZK day,V神將與Polygon的粉絲一起分享關于SNARKs,STARKs 以及關于零知識證明的應用.

Block Chain:2021/12/3 12:48:59
MOBOX宣布暫時暫停Binance App上MOBOX小程序

12月1日,據MOBOX官方消息,由于在過去12小時內用戶在BinanceApp上訪問MOMOverse時遇到問題,因此我們決定暫時暫停MOBOX小程序.

Block Chain:2021/12/1 12:44:16
中儲上海攜手中國銀行上線“數字人民幣”支付服務

12月1日消息,中儲上海攜手中國銀行在中儲上海各大倉庫上線“數字人民幣”支付服務.

Block Chain:2021/12/1 12:43:38
北京協和醫院新增數字人民幣支付渠道

金色財經報道,作為北京冬奧會定點收治醫院,北京協和醫院門診及住院的全部收費窗口均可支持四大境外銀行卡的直接支付,還新增了數字人民幣支付渠道,以滿足不同類型患者的繳費需求,全面提升該院冬奧服務質量.

Block Chain:2021/12/2 12:46:36
數據:USDT接收地址數量跌至一個月低點

12月1日消息,據Glassnode數據顯示,USDT接收地址數量(7d MA)達到1個月低點,跌至3,135.869。此前在2021年11月24日觀察到的11月低點為3,136.113.

Block Chain:2021/12/1 12:43:55
Meta加密貨幣業務負責人David Marcus將辭職

金色財經報道,Facebook母公司Meta加密貨幣業務的負責人David Marcus周二宣布,他將在年底離開該公司。據悉,在擔任PayPal總裁兩年后,Marcus于2014年8月加入了Meta.

Block Chain:2021/12/1 12:42:15
財經雜志:幣安創始人趙長鵬已成為華人首富,并躋身全球十大富豪之列

11月30日,據財經雜志微博發布消息稱,加密交易所幣安成立四年,據內部人士透露,按照目前交易規模,幣安估值將達到3000億美元。而根據《福布斯》數據,創始人趙長鵬擁有30%的幣安股份.

Block Chain:2021/11/30 12:41:13
Tether:將與第三方協調進行換鏈(從TRC20轉換為ERC20),換取10億USDT

11月30日消息,據Tether官方消息,幾分鐘后,Tether將與第三方協調進行換鏈(從Tron TRC20轉換為Ethereum ERC20),換取10億 USDT.

Block Chain:2021/11/30 12:41:08
Dorsey離開Twitter后希望專注于加密貨幣和慈善事業

11月30日消息,Twitter宣布其首席執行官Jack Dorsey辭職,擔任首席技術官的Parag Agrawal接替他的職位.

Block Chain:2021/11/30 12:40:23
“Kleiman訴CSW一案”陪審團無法就判決達成一致 或致案件以無效審判告終

12月2日消息,根據最新消息,如果陪審員們繼續僵持下去,“Kleiman訴CSW一案”可能會以無效審判告終。CSW聲稱,他在發明比特幣時使用了中本聰(Satoshi Nakamoto)這個假名.

Block Chain:2021/12/2 12:45:32
ZT交易平臺:提幣業務需綁定郵箱

12月1日,ZT交易平臺發布公告稱,將針對提幣業務進行調整。即日起,提幣需綁定郵箱,未綁定郵箱的用戶需先綁定郵箱并開啟驗證后方可使用提幣功能。 ZT交易平臺目前已獲得了美國、加拿大等多國牌照,堅持基于各國政策開展業務...

Block Chain:2021/12/1 12:43:39
泰國央行:不支持使用數字資產進行商品和服務的支付

12月1日消息,泰國央行表示,不支持使用數字資產進行商品和服務的支付。(金十)泰國央行啟動CBDC項目第三階段:當地企業將試用:泰國銀行(BOT)準備將其央行數字貨幣(CBDC)部署在當地企業中試用,作為該項目開發第...

Block Chain:2021/12/1 12:44:18
ads