以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 萊特幣 > Info

慢霧:數名 AToken 錢包用戶資產被盜,用戶需將資產轉移至安全的錢包_TOKE

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧區情報,近期AToken錢包(atoken.com)疑似遭受到攻擊,用戶在使用AToken錢包后,幣被偷偷轉移走。目前已經有較多的用戶反饋錢包中的資產被盜。AToken錢包官方推特在2021年12月20日發布了停止運營的聲明。官方電報頻道中也有多位用戶反饋使用AToken錢包資產被盜了,但是并沒有得到AToken團隊的回復和處理。

慢霧:6月24日至28日Web3生態因安全問題損失近1.5億美元:7月3日消息,慢霧發推稱,自6月24日至6月28日,Web3生態因安全問題遭遇攻擊損失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

慢霧建議如果有使用AToken錢包的用戶請及時轉移資產到安全的錢包中。具體可以參考如下操作:1.?立即將AToken錢包中的相關的資產轉移到新的錢包中。2.?廢棄導入AToken或者使用AToken生成的助記詞或私鑰的錢包。3.?參考慢霧安全團隊梳理的數字資產安全解決方案,對數字資產進行妥善的管理。4.?留存相應有問題的AToken錢包APP的安裝包,用于后續可能需要的取證等操作。5.?如果資產已經被盜,可以先梳理被盜事件的時間線,以及黑客的相關地址MistTrack可以協助挽回可能的一線希望。

慢霧:利用者通過執行惡意提案控制了Tornado.Cash的治理:金色財經報道,SlowMist發布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻擊,利用者通過執行惡意提案控制了Tornado.Cash的治理。5月13日,利用者發起了20提案,并在提案中說明20提案是對16提案的補充,具有相同的執行邏輯。但實際上,提案合約多了一個自毀邏輯,其創建者是通過create2創建的,具有自毀功能,所以在與提案合約自毀后,利用者仍可以部署不同的以與以前相同的方式將字節碼發送到相同的地址。不幸的是,社區沒有看到擬議合約中的犯規行為,許多用戶投票支持該提案。

在5月18日,利用者通過創建具有多個交易的新地址,反復將0代幣鎖定在治理中。利用提案合約可以銷毀并重新部署新邏輯的特性,利用者在5月20日7:18(UTC)銷毀了提案執行合約,并在同一地址部署了一個惡意合約,其邏輯是修改用戶在治理中鎖定的代幣數量。

攻擊者修改完提案合約后,于5月20日7:25(UTC)執行惡意提案合約。該提案的執行是通過 Delegatecall 執行的,因此,該提案的執行導致治理合約中由開發者控制的地址的代幣鎖定量被修改為 10,000。提案執行完成后,攻擊者從治理庫中解鎖了TORN代幣。金庫中的TORN代幣儲備已經耗盡,同時利用者控制了治理。[2023/5/21 15:17:00]

動態 | 慢霧:10 月發生多起針對交易所的提幣地址劫持替換攻擊:據慢霧區塊鏈威脅情報(BTI)系統監測及慢霧 AML 數據顯示,過去的 10 月里發生了多起針對數字貨幣交易所的提幣地址劫持替換攻擊,手法包括但不限于:第三方 JS 惡意代碼植入、第三方 NPM 模塊污染、Docker 容器污染。慢霧安全團隊建議數字貨幣交易所加強風控措施,例如:1. 密切注意第三方 JS 鏈接風險;2. 提幣地址應為白名單地址,添加時設置雙因素校驗,用戶提幣時從白名單地址中選擇,后臺嚴格做好校驗。此外,也要多加注意內部后臺的權限控制,防止內部作案。[2019/11/1]

Tags:TOKEKENTOKATOBitNautic TokenMotoGP Fan TokenHeaven TokenPLATO

萊特幣
一文縱覽2022年大熱的SocialFi賽道生態及趨勢_SOC

作者:區塊鏈研習社 SocialFi?將社交代幣與DeFi結合,為社交資本變現提供新的途徑,也將成為Web3.0的重要接口之一.

1900/1/1 0:00:00
HashKey Group新基金完成3.6億美元的首期集資,計劃總募集6億美元_HASH

鏈捕手消息,亞洲數字資產金融服務集團HashKeyGroup宣布旗下的資產管理業務線已于2021年12月完成了3.6億美元基金的首次集資。該基金將投資于使用區塊鏈技術構建產品和服務的公司和項目.

1900/1/1 0:00:00
Pantera Capital合伙人:一文讀懂“封裝NFT”借貸協議Arcade_NFT

原文作者:PaulVeradittakit,PanteraCapital合伙人譯者:深鏈財經Tanker 內容概述: 2021年,NFT行業呈爆發式增長,銷售額超過410億美元.

1900/1/1 0:00:00
加密和 Web3 社區對 BuzzFeed 人肉搜索 BAYC 創始人身份表達不滿_區塊鏈

鏈捕手消息,美國互聯網媒體和娛樂公司Buzzfeed近日公布了無聊猿BAYC兩位聯合創始人真實身份,分別是32歲的作家兼編輯GregSolano和35歲的WylieAronow.

1900/1/1 0:00:00
一文讀懂EVMOS,以及這對跨鏈通信和模塊化意味著什么_MOS

作者:RainandCoffee,《theweeklydepths》撰稿人 編譯:DeFi之道 如果你現在還不清楚,那就讓我來告訴你,未來是屬于多鏈的.

1900/1/1 0:00:00
Messari:詳解算法穩定幣項目 Frax Finance 運作機制與發展現狀_FRA

作者:RyanMalden,Messari原標題:《FRAX:AFractional-AlgorithmicStablecoin》編譯:Web3erLiu.

1900/1/1 0:00:00
ads