据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。
经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。
慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。
其它快讯:
慢雾:Gate官方Twitter账户被盗用,谨慎互动:10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gate官方推特应该是被黑了,发送了钓鱼信息,这个网址 g?te[.]com 是假的(之前谈过的 Punycode 字符有关的钓鱼域名),如果你去Claim会出现eth_sign这种签名钓鱼,可能导致ETH等相关资产被盗。[2022/10/22 16:35:14]
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH:7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。[2022/7/18 2:19:58]
金色财经消息,NFT跟踪工具Flip现已发布公开测试版,包括桌面以及Apple和GooglePlay版,允许用户跟踪NFT投资组合、发现新系列和关注其他钱包和资产,以及通过过滤器跟踪NFT销售活动。Flip由Sam ...
区块链:2022/4/24 14:45:36金色财经消息,4月22日,策划型加密艺术平台TRLab宣布,著名当代艺术家蔡国强的第三件加密艺术项目《你的白天烟花》正式上线。 据官方介绍,此次《你的白天烟花》是更具加密原生特点的尝试;通过“黄金入场券”“...
区块链:2022/4/22 14:42:324月21日消息,特斯拉CEO马斯克表示,根据日期为4月20日的股权承诺函,承诺为推特拟议的交易提供股权融资,目前预计约210亿美元。这意味着马斯克收购推特的提案不再受融资条件限制,不再受尽职调查的约束,据悉马斯克希望...
区块链:2022/4/21 14:40:014月21日消息,俄罗斯央行行长纳比乌琳娜表示,俄央行将从2023年开始在实体经济中试行数字卢布结算,并尝试在国际结算中使用。目前俄央行正在进行数字卢布样本的测试,共有5家银行参与测试工作。正在研究数字卢布和数字钱包的...
区块链:2022/4/21 14:39:26金色财经报道,以太坊联合创始人Vitalik Buterin声称他对以太坊的影响力“不断下降”,并表示他今天的影响力比六个月前要小。 “我觉得我在以太坊的影响力每六个月就在下降。我现在比六个月前少。六个月前,我比一年...
区块链:2022/4/21 14:38:524月21日消息,据KingData监控数据,被KingData大户地址追踪标记为孙宇晨的地址(0x3DdfA8eC3052539b6C9549F12cEA2C295cfF5296)于4 小时前向 Binance 交易...
区块链:2022/4/22 14:40:25据官方消息,4月21日,上海未来文化公司Mighty Jaxx于今日正式在中国发售Mighty AllStars F1?收藏系列。今日起,消费者可于Mighty Jaxx天猫旗舰店、QQfamily(深圳)购买该系列...
区块链:2022/4/21 14:39:084月21日消息,韩国或将出台首个NFT监管规则,NFT有可能被认定为证券。由于韩国金融当局将“音乐版权费参与索赔”交易应用程序Music Cow的着作权费索赔视认定为证券,使用加密货币和NFT等区块链新技术极有可能受...
区块链:2022/4/21 14:38:31金色财经报道,天下秀董事长李檬4月20日在财报业绩沟通会上表示,公司旗下的虹宇宙产品将在2022年内进行全面开放。同时,公司将未来将持续布局Web3.0。 天下秀的元宇宙产品“虹宇宙”,自上线内测以来累计预...
区块链:2022/4/21 14:38:504月22日消息,乌克兰中央银行周四正式宣布了一系列对跨境业务的限制,禁止个人使用国家法定货币格里夫纳 (UAH)购买比特币 ( BTC ) 等加密货币。乌克兰人现在只能用外币购买比特币,每月上限为 3,300 美元。...
区块链:2022/4/22 14:41:454月23日消息,UTC时间4月22日16:27(北京时间4月23日0:27),以太坊基础设施提供商Infura官网状态更新显示,已解决ETH1、Palm、Optimism等API端点宕机问题,所有服务功能已经恢复正常...
区块链:2022/4/23 14:43:32金色财经报道,中国青年报社在第27个世界读书日正式发行数字藏品。据悉,本次发行的“中国青年报2022世界读书日中华民族读书典故系列”数字藏品基于电子书签形式,目前已上线阿里拍卖平台的数字藏品板块,总计6个主题,每个主...
区块链:2022/4/23 14:44:06