宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > UNI > 正文

慢雾:数名 AToken 钱包用户资产被盗,用户需将资产转移至安全的钱包

作者:

时间:1900/1/1 0:00:00

链捕手消息,据慢雾区情报,近期AToken钱包(atoken.com)疑似遭受到攻击,用户在使用AToken钱包后,币被偷偷转移走。目前已经有较多的用户反馈钱包中的资产被盗。AToken钱包官方推特在2021年12月20日发布了停止运营的声明。官方电报频道中也有多位用户反馈使用AToken钱包资产被盗了,但是并没有得到AToken团队的回复和处理。

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾建议如果有使用AToken钱包的用户请及时转移资产到安全的钱包中。具体可以参考如下操作:1.?立即将AToken钱包中的相关的资产转移到新的钱包中。2.?废弃导入AToken或者使用AToken生成的助记词或私钥的钱包。3.?参考慢雾安全团队梳理的数字资产安全解决方案,对数字资产进行妥善的管理。4.?留存相应有问题的AToken钱包APP的安装包,用于后续可能需要的取证等操作。5.?如果资产已经被盗,可以先梳理被盗事件的时间线,以及黑客的相关地址MistTrack可以协助挽回可能的一线希望。

慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[2020/3/4]

动态 | 慢雾:Cryptopia被盗资金发生转移:据慢雾科技反(AML)系统监测显示,Cryptopia攻击者分两次转移共20,843枚ETH,价值超380万美元。目前资金仍停留在 0x90d78A49 和 0x6D693560 开头的两个新地址,未向交易所转移。据悉,今年早些时候加密货币交易所Cryptopia遭受了黑客攻击,价值超过1600万美元的以太坊和ERC-20代币被盗。[2019/11/17]

标签:TOKENTOKEKENTOKFTX Tokenimtoken钱包app苹果版Kripton tokenCoinW Token

UNI热门资讯
一文了解以太坊即时通讯工具 Blockscan Chat:它为何能成为现象级产品?

作者:念青,链捕手 1月26日,Etherscan区块链浏览器的团队Blockscan发布了BlockscanChat测试版,成为加密行业的又一现象级产品,诸多大V都在社交平台晒出测试截图。根据相关截图,Vitalik亦在使用该产品.

1900/1/1 0:00:00
一文了解通用杠杆协议 Gearbox

来源:深链财经 作者:布劳克琴 Gearbox?是一个通用杠杆协议,用户能够在协议上获取资金杠杆并自由应用在各种?DeFi?协议上,甚至用户可以无需与?Gearbox?界面交互,各类?DeFi?协议可以自行集成?Gearbox?协议.

1900/1/1 0:00:00
以CryptoPunks为例,教你用NFTGO挖掘NFT的发展潜力

作者:NFTGO 原标题:NFTGO:透过「ETH-CRM」六步数据法,解读NFT发展潜力如今的NFT市场正处于爆发初期,大量新项目接连涌现。据NFTGO不完全统计,2021年5月以来,每天都至少有一个NFT项目在各条链上宣告诞生.

1900/1/1 0:00:00
草根创作NFT蹿红,命中Web3冲浪者

作者:蜂巢Tech 当女网红与NFT碰撞会发生什么?IreneDAO通过实验给出了一个结果。近几日,Instagram网红Irenezhao以自己的各种热辣照片为创作基础,附以各种Meme流行文字,铸造成非同质化代币NFT,蹿红市场.

1900/1/1 0:00:00
粉丝代币赛道研究:明星经济体能否让Web3破圈?

作者:echo_z,链茶馆粉丝代币作为联系明星与粉丝的工具,一直充满想象空间,其价值潜力包括:作为明星变现和众筹的手段,让粉丝直接参与投资;作为粉丝的权益凭证,让明星有更自由的粉丝运营方式;借用明星影响力.

1900/1/1 0:00:00
基于 Stacks 的 ALEX 协议上线主网,目标是激活超过 1 万亿美元的比特币 DeFi 市场

作者:BUSINESSWIRE原文标题:《FullServiceBitcoinDeFiPlatform,ALEXLaunchesMainnetonStacks》 编译:麟奇,链捕手 作为比特币上第一个提供全方位服务的DeFi平台.

1900/1/1 0:00:00