據TransitSwap官方通告,BSC鏈新增4個獲利地址,ETH鏈新增1個獲利地址,新增被盜資金357萬美元,共計獲利地址8個,被盜損失總計擴大至2884萬美元。慢霧MistTrack與TransitSwap團隊協作分析后得出結論,新增5個獲利地址中有3個是套利機器人,而另外2個則是攻擊模仿者。此前,慢霧通過情報發現套利機器人地址0xcfb0...7ac7。慢霧MistTrack仍在持續跟進此次事件,對新增獲利地址的資金轉移與黑客畫像進行分析。
慢霧:Apple Store惡意釣魚程序可模仿正常應用程序,盜取賬號密碼以繞過2FA:7月25日消息,慢霧首席信息安全官23pds發推提醒用戶注意Apple ID出現的最新攻擊案例,其中Apple Store出現惡意釣魚程序,通過模仿正常應用程序盜取用戶賬號和密碼,然后攻擊者把自己的號碼加入雙重認證的信任號碼,控制賬號權限,用來繞過蘋果的2FA。“加密貨幣用戶務必注意,因為目前有不少用戶、錢包的備份方案是iCloud備份,一旦被攻擊,可能造成資產損失”。[2023/7/25 15:56:56]
截止到目前,在各方的共同努力下,攻擊黑客已將超8成的被盜資產退還到TransitSwap項目方地址,建議套利機器人所屬人和攻擊模仿者同樣通過service@transit.finance或鏈上地址與TransitSwap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。
慢霧:蘋果發布可導致任意代碼執行的嚴重漏洞提醒,請及時更新:7月11日消息,慢霧首席信息安全官23pds發推稱,近日蘋果發布嚴重漏洞提醒,官方稱漏洞CVE-2023-37450可以在用戶訪問惡意網頁時導致在你的設備上任意代碼執行,據信這個已經存在被利用的情況,任意代碼危害嚴重,請及時更新。[2023/7/11 10:47:05]
攻擊黑客獲利地址:
慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:
1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。
2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。
3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB
4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。
5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。
6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。
7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。
此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]
0x75F2...FFD46獲利金額:約2410萬美元
0xfa71...90fb
套利機器人獲利地址:
1:0xcfb0...7ac7(BSC)獲利金額:1,166,882.07BUSD
2:0x0000...4922(BSC)獲利金額:246,757.31USDT
3:0xcc3d...ae7d(BSC)獲利金額:584,801.17USDC
4.0x6C6B...364e(ETH)獲利金額:5,974.52UNI、1,667.36MANA
攻擊模仿者獲利地址:
1:0x87be...3c4c(BSC)獲利金額:356,690.71USDT
2:0x6e60...c5ea(BSC)獲利金額:2,348,967.9USDT
智聯招聘發布《2022元宇宙行業人才發展報告》。報告顯示,2022年1月至7月,全平臺元宇宙相關招聘職位數實現較大幅度增長,同比增幅16.6%,其中互聯網/IT/電子/通信行業招聘職位數占比最高.
1900/1/1 0:00:00派盾于昨日晚間監測稱CreamFinance的BNBChain部署存在流動性危機,而多位推特用戶評論并附上證據說明該監測有誤.
1900/1/1 0:00:00據界面新聞報道,哈薩克斯坦馬吉利斯(議會下院)制定了哈國首部關于數字法領域的行業法案。該法案對哈薩克斯坦境內的數字采礦進行了法律規范.
1900/1/1 0:00:00區塊鏈安全公司DWalletLabs宣布完成500萬美元pre-seed輪融資,NodeCapital和DigitalCurrencyGroup(DCG)共同領投.
1900/1/1 0:00:00據官方博客,波卡聯合創始人RobHabermeier在公布波卡最新路線圖,其中包括年底前在Kusama上部署異步支持功能,隨后部署在主網,該功能可以將平行鏈出塊時間減少到6秒.
1900/1/1 0:00:00Web3初創公司SpiceAI完成1350萬美元種子輪融資,MadronaVentureGroup領投.
1900/1/1 0:00:00