金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:
黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。
其它快讯:
慢雾:Gate官方Twitter账户被盗用,谨慎互动:10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gate官方推特应该是被黑了,发送了钓鱼信息,这个网址 g?te[.]com 是假的(之前谈过的 Punycode 字符有关的钓鱼域名),如果你去Claim会出现eth_sign这种签名钓鱼,可能导致ETH等相关资产被盗。[2022/10/22 16:35:14]
慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。
目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 2:53:04]
慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]
金色财经报道,据NFTGo.io数据显示,RENGA系列NFT总市值达24,402.54 ETH,在所有NFT项目总市值排名中位列第43;其24小时交易额为1,654.85 ETH,涨幅达105.08%。截止发稿时,...
区块链:2022/10/4 18:39:1610月5日消息,区块链游戏公司Mythical Games宣布联合包括Ubisoft(育碧)、Krafton、Kakao Games、Com2uS、FaZeClan、Gen.G、Sandbox Gaming、Anim...
区块链:2022/10/6 18:40:1810月5日消息,首尔南部地方检察厅金融证券犯罪联合调查团宣布已追加冻结Do Kwon此前转移至OKX的1959枚比特币。至此,此前转移的总计3313枚BTC(约6700万美元)已全部被冻结。 此前报道,韩国...
区块链:2022/10/5 18:40:08金色财经报道,加密金融服务公司FalconX负责人Aya Kantorovich周四宣布离职,她在LinkedIn上写道,“我完全相信FalconX正在推动机构对数字资产的采用,并将继续为团队加油打气”。 ...
区块链:2022/10/7 18:41:25金色财经报道,根据LinkedIn页面,花旗集团的区块链和数字资产总监Kech将离职并加入SIX Digital Exchange,SIX Digital Exchange是一家瑞士数字资产交易所,提供加密资产的交易...
区块链:2022/10/7 18:41:2510月5日消息,美银证券分析师Justin Post将Meta目标价下调至196美元,并保持买入评级,此外将Alphabet目标价下调至114美元。他降低了对Alphabet和Meta的预估,西方经济可能出现的GDP...
区块链:2022/10/5 18:39:4310月8日消息,被称为Web3领域中WordPress的VOTTUN计划在2022年底前通过Token发行募集2000万欧元资金。该公司推出了基于区块链技术的模板,帮助雀巢、Estrella Damm和世界银行等公司...
区块链:2022/10/9 12:50:0110月2日消息,Coinbase无法受理涉及美国银行账户的付款或提款的故障系在创建ACH转账(通过自动清算网络所进行的电子支付)时遇到了技术问题。官方表示,用户资金安全,团队正在努力修复全部功能。 其它快讯:...
区块链:2022/10/3 18:37:5610月7日消息,比特币矿企Argo Blockchain通过发行8700万股股票筹集了2700万美元,以缓解流动性压力。该公司的首席执行官Peter Wall称,能源价格上涨以及比特币价格下跌双重因素打击了Argo的...
区块链:2022/10/7 18:41:4210月8日消息,据区块链数据分析公司Santiment表示,昨日XRP网络录得自7月以来的最高网络增长日,新增钱包地址数达到2,273个。截止发稿,XRP现报价0.52美元,24小时涨幅6.6%。 其它快讯:...
区块链:2022/10/8 12:49:28金色财经报道,据英国媒体消息,加密借贷平台Celsius Network创始人Alex Mashinsky在公司冻结客户账户并宣布破产前几周从该公司提走1000万美元存款。(《金融时报》) 其它快讯: ...
区块链:2022/10/3 18:37:51金色财经报道,据NFTGo.io数据显示,TheSandbox Land 24小时交易额为42167美元,此外,TheSandbox Land地板价为1.54ETH,24小时下跌3.75%,市值达到6.18亿美元。 ...
区块链:2022/10/3 18:37:53