宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > OKB > 正文

慢雾:疑似朝鲜黑客组织「Lazarus Group」已将部分 Harmony 被盗资金转移到以太坊和 Tron 混币网络

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据慢雾MistTrack分析,1月16日Harmony黑客从交易所提款BTC地址资金开始转移。经过几天的多层转移后,部分资金再次转移到交易所,另有一部分资金通过AvalancheBridge跨链到Avalanche链,后经过多次跨链后兑换为USDT/USDD,分别转移到以太坊和Tron混币网络。此次转移LazarusGroup疑似使用了新的方式,跨链路径为BTCNetwork——Avalanche——ETHNetwork(——TronNetwork),跨链使用到的工具有AvalancheBridge、1inchlimitorder、BitTorrent等。2022年6月23日,Harmony跨链桥遭到攻击,损失金额约1亿美元。1月13日黑客开始转移TornadoCash提款的资金并再次向隐私网络railgun充提款后将部分资金转移到交易所并提款到BTC网络。慢雾MistTrack将持续跟进并拉黑此次事件的黑客地址。

慢雾:仍有大部分钱包支持eth_sign,仅少部分钱包提供安全风险警告:金色财经报道,在加密货币NFT板块,越来越多的钓鱼网站滥用 eth_sign 签名功能来进行盲签欺诈,提醒或禁用这种低级的签名方法对于保护用户安全是至关重要的,不少 Web3 钱包已经采取相关措施来对这种危险的签名方法进行安全提示和限制。仍有一大部分加密钱包支持 eth_sign,其中少部分钱包提供 eth_sign 安全风险警告。如果用户仍想要使用 eth_sign,他们可以选择支持该功能的加密钱包。但是,用户在使用这些钱包时需要特别注意安全警告,以确保其交易的安全性。[2023/5/11 14:57:14]

慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用:据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。[2022/2/14 9:51:14]

声音 | 慢雾:采用链上随机数方案的 DApp 需紧急暂停:根据近期针对EOS DApp遭遇“交易排挤攻击”的持续性威胁情报监测:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陆续被攻破,该攻击团伙(floatingsnow等)的攻击行为还在持续。在EOS主网从根本上解决这类缺陷之前,慢雾建议所有采用链上随机数方案的DAPP紧急暂停并做好风控机制升级。为了安全起见,强烈建议所有竞技类DAPP采用EOS官方很早就推荐的链下随机种子的随机数生成方案[2019/1/16]

标签:EOSSIGETHANCEOST币Sigil Financetogetherbnb破解版iYearn Finance

OKB热门资讯
媒体Semafor计划回购SBF所持1000万美元股份,并寻求筹集新资金

1月19日消息,全球媒体公司Semafor计划回购SBF因其个人投资持有的大约1000万美元股份,同时寻求筹集新资金.

1900/1/1 0:00:00
【Token Airdrop Event】CandyDrop launches BBC on Jan 18, 2023

DearHuobiUsers,CandyDropislaunchingBBConJan18,2023.Registrationperiod:BBC:12:00(UTC)Jan18,2023–15:00(UTC)Jan21.

1900/1/1 0:00:00
Gate.io 非首发上线Startup项目DOGGO (DOGGO) 及免费认购规则公告(免费瓜分655,864,039,385 个DOGGO)

关于Gate.ioStartup免费空投计划为回馈平台用户,Gate.io上线“免费空投计划”,在Startup区不定期进行区块链项目的免费空投计划,Gate.io的VIP用户将可以通过参与startup免费空投计划.

1900/1/1 0:00:00
CryptoBlox收购数字挖矿基础设施公司

金色财经报道,CryptoBloxTechnologiesInc.(“公司”或“CryptoBlox”)(CSE:BLOX)宣布,它已和1289048B.C.Ltd.(“供应商”)签订了一项最终股份购买协议(“协议”).

1900/1/1 0:00:00
BKEX 关于上线 OMAX(Omax Coin) 的公告

尊敬的用户:?????????BKEX即将上线OMAX,详情如下:上线交易对:OMAX/USDT??充值功能开放时间:已开放交易功能开放时间:2023年1月22日19:00提现功能开放时间:2023年1月23日19:00?项目详情BK.

1900/1/1 0:00:00
Rocket Pool (RPL)

一、项目简介? RocketPool是同类ETH2权益证明协议中的第一个,旨在由社区拥有、去中心化、无需信任并与以太坊2.0中的抵押兼容.

1900/1/1 0:00:00