以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > USDC > Info

慢霧發布 Transit Swap 事件資金轉移分析結論,共存入 Tornado Cash 超 600 萬美元_USD

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,慢霧MistTrack對TransitSwap事件資金轉移進行跟進分析,以下將分析結論同步社區:Hacker#1攻擊黑客,獲利金額約2410萬美元1:0x75F2...FFD462:0xfa71...90fb已歸還超1890萬美元的被盜資金;12,500BNB存款到TornadoCash;約1400萬MOONEY代幣和67,709DAI代幣轉入ShibaSwap:BONEToken合約地址。Hacker#2套利機器人-1,獲利金額:1,166,882.07BUSD0xcfb0...7ac7保留在獲利地址中,未進一步轉移。Hacker#3攻擊模仿者-1,獲利金額:356,690.71USDT0x87be...3c4cUSDT通過Synapse、PancakeSwap和1inch等工具跨鏈或多次兌換其他代幣。最終10,005.3USDC存款到Aztec;13,745.37USDC存款到eXch;0.2626BTC使用WasabiCoinjoin混幣;0.462BTC存款到FixedFloat;3,797.94BUSD存款到ChangeNOW;1,125.2BNB存款到TornadoCash。Hacker#4套利機器人-2,獲利金額:246,757.31USDT0x0000...4922已全部追回。Hacker#5套利機器人-3,獲利金額:584,801.17USDC0xcc3d...ae7dUSDC全部轉移至新地址0x8960...8525,后無進一步轉移。Hacker#6攻擊模仿者-2,獲利金額:2,348,967.9USDT0x6e60...c5eaUSDT通過PancakeSwap、AnySwap(Multichain)等工具跨鏈或多次兌換其他代幣。最終5,565.8BNB存款到TornadoCash;630.4ETH存款到TornadoCash。Hacker#7套利機器人-4,獲利金額:5,974.52UNI、1,667.36MANA0x6C6B...364e(ETH)通過Uniswap兌換為30.17ETH,其中0.71支付給Flashbots,剩余ETH未進一步轉移。慢霧MistTrack將持續跟進此次事件,對相關地址進行監控以及進一步的黑客畫像分析。

慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取:12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。

2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。

3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。

4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。

此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。[2022/12/26 22:07:00]

慢霧:警惕ETH新型假充值,已發現在野ETH假充值攻擊:經慢霧安全團隊監測,已發現存在ETH假充值對交易所攻擊的在野利用,慢霧安全團隊決定公開修復方案,請交易所或錢包及時排查ETH入賬邏輯,必要時聯系慢霧安全團隊進行檢測,防止資金丟失。建議如沒有把握成功修復可先臨時暫停來自合約地址的充值請求。再進行如下修復操作:1、針對合約ETH充值時,需要判斷內聯交易中是否有revert的交易,如果存在revert的交易,則拒絕入賬。2、采用人工入賬的方式處理合約入賬,確認充值地址到賬后才進行人工入賬。同時需要注意,類以太坊的公鏈幣種也可能存在類似的風險。[2020/5/23]

分析 | 慢霧科技:錢包被注入惡意代碼 可能是網站管理員沒有維護好代碼權限:針對“網頁加密貨幣錢包Safuwallet被黑與幣安服務器出現問題是否存在關聯”一事,慢霧科技在接受金色財經采訪時分析指出:“錢包被注入惡意代碼,有可能是網站的管理員沒有維護好代碼的權限。導致網頁代碼被攻擊者加入了惡意代碼。惡意代碼會竊取助記詞、私鑰等等的東西發送到攻擊者自己的服務器上面,就像一個后門一樣。類似的事件,以前也發生過不少,主要還是錢包的問題,從用戶角度來看, 盡量不要用這種網頁錢包。”[2019/10/12]

Tags:USDSDCUSDCBICTUSDPSDCusdc幣倒閉的可能性大嗎CUBIC幣

USDC
初元星球:由社區自治驅動的GameFi游戲平臺_TER

隨著科技的迅速發展,游戲開始通過熒幕呈現在玩家的電腦上。自上世紀以任天堂為首的電子游戲崛起,豐富的游戲場景、多元的游戲形式、絢麗的游戲特效等,讓更多人享受到游戲帶來的快樂.

1900/1/1 0:00:00
小馮:BTC、ETH多頭有望拉開序幕_NFT

進入10月份,目前整個走勢并沒有發生太大的變化,但是可以觀察到多頭伺機而動,小馮在10月走勢前瞻的這篇文章中明確的分析到,10月會是多頭迎來復蘇的最佳機會,如果在這個空檔期沒有把握住機會.

1900/1/1 0:00:00
Gate.io已完成Metronome (MET) 代幣兌換和重新開盤公告_GATE

Metronome項目方對Metronome進行代幣地址余額快照和代幣遷移。根據項目方規則,在快照時間持有的舊代幣MET的交易市場。MET的充值已經開啟,MET提現服務稍后開啟.

1900/1/1 0:00:00
Gate.io Startup:Grizzly Honey (GHNY) Sale Result & Listing Schedule

1GrizzlyHoney(GHNY)TokenSaleResultTheGate.ioStartupGrizzlyHoney(GHNY)saleresultisasfollows:GHNYSt.

1900/1/1 0:00:00
狗狗幣DOGE和柴犬SHIB處于虧損狀態時投資的頂級加密貨幣_DOGE

在市值最大的前15種加密貨幣中,狗狗幣(DOGE)和柴犬(SHIB)是唯一未能對抗空頭的代幣。兩種代幣都在白天進行了回撤,這讓投資者開始思考下一步應該在哪里投資.

1900/1/1 0:00:00
悶聲發大財?鏈上衛士解析“ETH分叉套利20萬刀”細節_ETH

2022年9月15日14時42分,歐科云鏈OKLink多鏈瀏覽器監測到以太坊Merge首個PoS區塊誕生,自此以太坊共識機制正式從PoW轉為PoS.

1900/1/1 0:00:00
ads