比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

慢霧:CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus

Author:

Block

Time:2023/7/26 16:00:16

7月26日消息,慢霧發推稱,CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus Group。慢霧表示,TGGMvM開頭地址收到了與Alphapo事件有關TJF7md開頭地址轉入的近1.2億枚TRX,而TGGMvM開頭地址在7月22日時還收到了通過TNMW5i開頭和TJ6k7a開頭地址轉入的來自Coinspaid熱錢包的資金。而TNMW5i開頭地址則曾收到了來自Atomic攻擊者使用地址的資金。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏:對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。[2021/8/11 1:47:48]

慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元:據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。

經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。[2021/7/1 0:20:42]

Coinbase CEO敦促美國公民投票支持《21世紀金融創新和技術法案》

金色財經報道,Coinbase首席執行官Brian Armstrong敦促美國公民采取行動,并通過電子郵件向其代表投票支持《21世紀金融創新和技術法案》(FIT21),該法案可能會為加密貨幣提供明確的監管.

Block Chain:2023/7/27 16:02:35
Deribit的比特幣期權波動性指數跌至兩年來最低水平

金色財經報道,加密貨幣期權交易所Deribit的比特幣期權波動性指數(用作某種加密貨幣恐懼指標)已達到兩年來的最低水平。此外,加密貨幣衍生品分析平臺Greeks Live指出,比特幣和以太幣的波動性指數也已跌至多年來...

Block Chain:2023/7/25 15:56:44
派盾:Alphapo被盜資金中價值470萬美元TRX已被轉移至CEX

7月25日消息,據派盾監測,加密支付服務提供商Alphapo被盜資金中的5800萬枚TRX(價值470萬美元)已被分多批交易轉移至Bybit、Bitget等交易平臺.

Block Chain:2023/7/25 15:58:07
《中國人民銀行業務領域數據安全管理辦法》納入數字人民幣業務

金色財經報道,中國人民銀行就《中國人民銀行業務領域數據安全管理辦法》公開征求意見,根據起草說明,《辦法》所約束的數據處理活動包括目前試點的數字人民幣業務,這對于數字人民幣的數據安全與行業規范有著重要意義.

Block Chain:2023/7/25 15:57:09
法國服裝品牌Lacoste將開設虛擬商店

7月26日消息,法國服裝品牌 Lacoste 將開設虛擬商店,該虛擬商店由零售技術開發商 Emperia 創建,持有 Lacoste 忠誠度計劃 NFT UNDW3的用戶可以訪問虛擬商店中的 VIP 區域,并且可以解...

Block Chain:2023/7/26 16:00:20
數據:2,459枚比特幣從未知錢包轉移到幣安

金色財經報道,據Whale Alert監測顯示,2,459枚比特幣(72,661,201美元)從未知錢包轉移到幣安.

Block Chain:2023/7/27 16:02:31
扎克伯格:Meta仍完全致力于元宇宙愿景

7月27日消息,Meta公司創始人兼首席執行官馬克·扎克伯格 (Mark Zuckerberg) 表示,我們仍然完全致力于元宇宙愿景,同時將繼續投資人工智能領域,多年來,我們一直在同時致力于這兩個主要優先事項,在許多...

Block Chain:2023/7/27 16:01:46
以太坊擴容項目AltLayer已部署超10萬個閃電層

7月27日消息,以太坊擴容項目AltLayer發推表示,超過10萬個閃電層(Flash Layers)已作為Altitude第三階段的一部分完成部署.

Block Chain:2023/7/27 16:01:45
Kin基金會投票決定銷毀超過70%的KIN供應量,以實現協議完全去中心化

金色財經報道,Kin協議背后的組織Kin基金會已經完成了一次投票,該投票將導致超過70%的KIN總供應量被銷毀.

Block Chain:2023/7/28 16:03:25
Robinhood UK任命新CEO并計劃今年在英國推出經紀服務

7月25日消息,股票和加密貨幣交易平臺Robinhood Markets任命Jordan Dane Sinclair為Robinhood UK首席執行官,英國FCA已批準該任命.

Block Chain:2023/7/25 15:58:01
分析師:Applied Digital因北達科他州工廠得到了充分利用而獲超預期收入

金色財經報道,Applied Digital周二宣布第四財季銷售額幾乎翻了三番,Needham高級研究分析師John Todaro表示,這主要是因為超出了收入預期,并且人工智能業務表現出色.

Block Chain:2023/7/26 15:59:15
SkyBridge創始人: 正在從早期投資者和科技獨角獸的前員工手中購買二級股票

金色財經報道,SkyBridge創始人Anthony Scaramucci在社交媒體發文表示,SkyBridge正在從早期投資者和科技獨角獸公司的前員工那里購買二級股票.

Block Chain:2023/7/25 15:56:04
ads