比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:Solana 被盜事件仍有疑點,60% Phantom 被盜錢包原因不明_HAC

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,慢霧今日發布對Solana攻擊事件的分析中指出,初步篩查出30%用戶被盜原因為SlopeWallet(Android,Version:2.2.2)的sentry服務存在私鑰泄露。60%被盜用戶使用的是Phantom錢包,其被盜原因暫未查明。慢霧表示,如果你有任何的思路歡迎一起討論,希望能一起為Solana生態略盡綿薄之力。以下是具體疑問點:

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

1.Sentry的服務收集用戶錢包助記詞的行為是否屬于普遍的安全問題?

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]

2.Phantom使用了Sentry,那么Phantom錢包會受到影響嗎?

動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]

3.另外60%被盜用戶被黑的原因是什么呢?

4.Sentry作為一個使用非常廣泛的服務,會不會是Sentry官方遭遇了入侵?從而導致了定向入侵虛擬貨幣生態的攻擊?

Tags:ACKETHHACUSDBabyBackDOGEBAETHhac幣鉆石礦機ATUSD

芝麻開門交易所
慢霧:黑客在 premint.xyz 網站中通過植入惡意的 JS 文件實施釣魚攻擊_VAULT

鏈捕手消息,據慢霧區情報反饋,7月17日16:00,premint.xyz遭遇黑客攻擊,黑客在premint.xyz網站中通過植入惡意的JS文件來實施釣魚攻擊.

1900/1/1 0:00:00
Vitalik:以太坊主網合并升級不會立即完成 PoS 轉換,因此不會很快影響價格_以太坊

鏈捕手消息,VitalikButerin在接受采訪時表示,無論是從市場角度,還包括從心理和敘事角度來看,以太坊價格不太可能在合并之前或之后很快上漲.

1900/1/1 0:00:00
Curve Finance 向 Optimism 申請 100 萬 OP 代幣捐贈_ANC

鏈捕手消息,根據提交的Optimism論壇上的帖子,CurveFinance已經提交了一份關于Optimism的治理提案,以申請授予100萬個OP代幣.

1900/1/1 0:00:00
方舟投資創始人:不相信算法穩定幣,DeFi 生態的穩健性令人印象深_WOOD

鏈捕手消息,ArkInvest創始人兼首席執行官CathieWood表示,盡管加密市場持續低迷,但沒有什么能阻止這場革命.

1900/1/1 0:00:00
每周要聞精選 | Babel Finance 在自營交易中損失超 2.8 億美元;Voyager 拒絕 Alameda 的收購提案_COIN

整理:麟奇,鏈捕手 重要資訊 1、BabelFinance在自營交易中損失超過2.8億美元,正尋求將數億美元的債務轉換為股權?7月29日消息,據TheBlock獲得的重組提案文件.

1900/1/1 0:00:00
Cosmos生態概覽_COSM

作者:紅軍大叔 多鏈、跨鏈、跨鏈橋 1、第一個是叫MultipleChain,指的是相互獨立的公鏈,比如Solana,Near,Ethereum.

1900/1/1 0:00:00
ads