ForesightNews消息,慢霧于9月4日凌晨監控到BXH被盜資金出現異動,經慢霧MistTrack分析,異動詳情如下:?1/BSC鏈,黑客地址0x48c9...7d79ApproveCakeToken給PancakeSwap。2/ETH鏈,黑客地址0x48c9...7d79將3987.78WETHWithdraw成ETH。3/ETH鏈,黑客地址0x4967...Eb35使用Uniswap、Curve將DAI全部兌換為renBTC和WBTC,兌換后總數分別為858.0454renBTC和795.2618WBTC;其中858.0454renBTC已全部跨鏈到BTC鏈,跨鏈后地址為1DYR...heSF,目前BTC暫未進一步轉移。?截止目前,BXH被盜資金并沒有出現轉移到交易所的情況,全部被盜資金仍在黑客地址中。慢霧MistTrack將持續監控被盜資金的轉移。
慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包:金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。
漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。
影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。
已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。
風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。
解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。[2023/8/10 16:18:20]
慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]
聲音 | 慢霧:采用鏈上隨機數方案的 DApp 需緊急暫停:根據近期針對EOS DApp遭遇“交易排擠攻擊”的持續性威脅情報監測:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陸續被攻破,該攻擊團伙(floatingsnow等)的攻擊行為還在持續。在EOS主網從根本上解決這類缺陷之前,慢霧建議所有采用鏈上隨機數方案的DAPP緊急暫停并做好風控機制升級。為了安全起見,強烈建議所有競技類DAPP采用EOS官方很早就推薦的鏈下隨機種子的隨機數生成方案[2019/1/16]
Tags:COINOINCOIETHwhitecoincoinw幣贏網頁版kucoin投資穩定幣Vital Ethereum
親愛的BitMart用戶:BitMart已完成TEDDY代幣合約更換,TEDDY將以1:1的兌換比率更換為TEDDYV2.
1900/1/1 0:00:00尊敬的唯客用戶您好! 唯客迎新歡樂送 活動時間:2022/08/24?12:00?至?2022/09/0611:59 活動三:天天送紅包 活動方式: 當日有充值100USDT并進行合約交易的用戶.
1900/1/1 0:00:00ForesightNews消息,據《悉尼先驅晨報》報道,加密平臺Stake.com前合伙人ChristopherFreema在紐約南區提起民事訴訟起訴Stake.com創始人.
1900/1/1 0:00:00原文作者:BenGiove,Bankless分析師 原文編譯:DeFi之道 Arbitrum生態敞口Arbitrumseason即將到來.
1900/1/1 0:00:00為了提升服務質量,進一步優化用戶交易體驗,AAX計劃於2022年9月7日17:00(東八區時間)開始進行CRV/USDT,DEVT/USDT,ENJ/USDT,KLAY/USDT.
1900/1/1 0:00:00回顧昨日:期待了一周的非農如約而至,數據公布后的市場反響平平,并沒有給市場帶來預想般的沖擊力,買預期賣事實,在實際值沒有太多意外的情況下,預期值已經提前被市場消化.
1900/1/1 0:00:00