以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > OKB > Info

慢霧:BNB Bridge 攻擊者在 Fantom 上轉移 2600 萬美元_ANC

Author:

Time:1900/1/1 0:00:00

據慢霧AML旗下MistTrack反洗錢追蹤系統監測顯示,在經過76天后,BNBBridge攻擊者在FTM上轉移2600萬美元。黑客從GeistFinance取出2600萬美元gUSDC并將所有USDC轉移到以“0x5ad0”開頭的新地址。新地址通過Stargate和Multichain將USDC兌換為ETH。在經過多次兌換后,Lido流動性增加(10095.12stETH和6482.11ETH)。黑客本次共使用了Stargate、SpookySwap、Multichain、UniswapLabs、Balancer和Lido等平臺。

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

此前,ChainCatcher曾在10月7日報道,BNBChain官方橋BinanceBridge遭遇黑客攻擊,約200萬枚BNB被攻擊者取出,價值5.66億美元。據社媒賬號CIAOfficer的獨立分析師表示,該筆攻擊目前包括104萬枚BNB、價值3.89億美元的venusBNB,以及2800萬美元BUSD,共7.18億美元。該金額為史上最大鏈上攻擊。

慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/11/3 6:28:49]

慢霧:BTFinance被黑,策略池需防范相關風險:據慢霧區情報,智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊。受影響的策略包括ETH、USDC和USDT。經慢霧安全團隊分析,本次攻擊手法與yearnfinance的DAI策略池被黑的手法基本一致。具體分析可參考慢霧關于yearnfinace被黑的技術分析。慢霧安全團隊提醒,近期對接CurveFinance做相關策略的機槍池頻繁遭受攻擊。相關已對接CurveFinance收益聚合器產品應注意排查使用的策略是否存在類似問題,必要時可以聯系慢霧安全團隊協助處理。[2021/2/9 19:19:41]

Tags:ANCNCEETHFINBaymax FinanceSIL Finance Token V2reth幣最新消息Yearn Loans Finance

OKB
3Commas:API 密鑰和交易所攻擊非系統漏洞而是黑客攻擊所致,將撤銷超過 3 個月未使用的 API 密鑰_3COMMAS

交易機器人平臺3Commas創始人兼首席執行官YuriySorokin發布關于API密鑰和交易所攻擊的調查更新.

1900/1/1 0:00:00
FTX.US 前總裁擬為新加密公司以 6000 萬美元估值籌集 600 萬美元_FTX

據Theinformation援引兩位知情人士透露,FTXUS前總裁BrettHarrison正嘗試為一家新加密初創公司籌集資金.

1900/1/1 0:00:00
解析:BitKeep Wallet 上線支持 KEY3.id 推出的 .bayc 等藍籌 NFT 域名_NFT

作者:KEY3.id 12月5日,DID應用KEY3.id宣布與知名錢包BitKeepWallet合作.

1900/1/1 0:00:00
倒計時開啟,「Web3.0 Cloud Day@Singapore 2022」議程和嘉賓揭曉_WEB

作者:Odaily 2022?年?12?月?15?日,由?AlibabaCloud?聯合?Odaily星球日報共同主辦的「Web3.0??CloudDay@Singapore2022?」攜手行業.

1900/1/1 0:00:00
星巴克 Odessey 團隊對 Web3 的思考:從 shop-to-earn 到 participate-to-earn_NFT

原文標題:《從shop-to-earn到participate-to-earn:星巴克Odessey團隊對Web3的思考》 作者:starzq TL;DR 時隔3月.

1900/1/1 0:00:00
萬向區塊鏈年度回顧之技術篇:突破公鏈不可能三角的努力_以太坊

撰文:崔晨,萬向區塊鏈首席經濟學家辦公室審核:鄒傳偉,萬向區塊鏈首席經濟學家2022年接近尾聲,駐足回看行業這一年的跌宕起伏,無論是技術的突破,應用的創新,還是生態的興衰.

1900/1/1 0:00:00
ads