链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:JayPeggers项目疑似遭到闪电贷攻击

作者:

区块链

时间:2022/12/29 22:14:24

金色财经消息,据CertiK监测,JayPeggers ($JAY) 项目疑似遭到闪电贷攻击。攻击者获利约15枚ETH(约1.8万美元),并将其存入Tornado Cash和Aztec Network。

安全团队:ether-merges[.]org是钓鱼网站:金色财经报道,据派盾(PeckShield)监测,似乎经过认证的Twitter帐户@MahipalMahla被入侵,并被用来分享指向欺诈性的链接。ether-merges[.]org为钓鱼网站。注意警惕。[2022/10/14 14:27:36]

安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露:9月24日消息,据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库中的一份恶意代码样本一致 https://dwz.win/azUF

Beosin安全团队深入分析发现攻击者通过在本机执行以下代码获取系统敏感信息:接着利用socket库函数gethostname提取dns解析,同时获取当前用户基本信息并进行数据封装。然后将组装好的信息利用curl命令以文件格式发到api.circle-cdn.com的服务器上,以随机数字命名的txt格式,执行上传之后并做了清理工作,没有留下生成的临时文件。

Beosin安全团队总结:此脚本目的是获取用户计算机上的敏感配置文件,有些配置文件可能会导致重要的账户凭证信息失窃,会带来较大的风险。[2022/9/25 7:19:25]

Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞:Poly Network攻击者再次留下链上信息,主要内容如下:

1.FBI没有试图联系我。我很高兴他们和其他安全团队可能会从这场“游戏”中受益。对研究人员来说,甚至攻击本身就是“一种享受”。

2.对我来说,观看顶级安全团队的应急反应很有趣(当然只在区块链行业中)。

注:以下时间线可能是错误的:

3.一开始,大多数专家都在谈论内幕阴谋的单个Keeper。根据我所看到的,@kelvinfichter是第一个指出ETH合约中最关键但也最明显错误的人。慢雾团队宣布了关于资金踪迹的好消息。但他们不觉得这太明显了吗?无论如何,他们让社区冷静下来了。这是一个意想不到的副作用,但非常重要。后来,他们似乎忙于处理来自媒体和社区的询问。我很高兴他们在帮助我完成指导或教育部分的事情。宛如黑暗骑士找到了他的哈维·登特(DC反派双面人)!谢谢慢雾团队。其他安全团队似乎没有慢雾那么活跃,但他们为解释这次攻击的更多细节做出了贡献。我认为Certik是第一个发布关于本体调用缺失的团队。派盾还提到了启动交易和特殊签署人。强啊!

4.安全是一项艰巨的工作,无论是在传统世界还是加密世界。大多数情况下,安全专家只是在事后作为法医被传唤,写写“验尸报告”,有时会追踪作恶者。也有一些项目不是非常迫切地寻回资金,因为这不是他们的钱,他们会告诉真正的受害者:“抱歉,我们尝试了,但无法保证极端的安全”。

另一个有趣的事实是,很少看到任何专业的安全团队报告已上线合约的关键漏洞。当然,他们总能在这些项目“死后”告诉你死因。为什么你没有看到安全团队发现了数百万美元乃至数十亿美元漏洞的案例?因为没付钱?我想大多数安全团队都比我有钱,有些团队可能比我更有能力,你相信他们从来没有遇到过类似的诱惑吗?还是其中的一些人向邪恶屈服了?这让人想起了电影《网络谜踪》。这只是我的阴谋论,这就是我不相信任何人的原因,但你可以永远相信我。[2021/8/14 1:54:59]

相关资讯
FTX客户提起集体诉讼,要求声明平台持有的数字资产属于客户

12月28日消息,FTX客户对加密交易所FTX及其前高管(包括SBF)提起集体诉讼,要求宣布该公司持有的数字资产属于客户。该诉讼希望代表美国和国外超过100万的FTX客户,寻求声明可追溯的客户资产不是FTX财产。 ...

区块链:2022/12/28 22:11:37
SAFE空投仍有超3200万枚未被领取,SafeDAO正讨论如何分配该部分代币

12月29日消息,随着12月27日申领期结束,Gnosis Safe分配给用户的SAFE Token空投中仍有超过3200万枚未被领取。 SafeDAO正在讨论如何处理来自未领取的用户空投分配,目前方案包括...

区块链:2022/12/29 22:14:58
Kraken已推出NFT市场测试版

12月26日消息,加密货币交易平台Kraken已推出NFT市场测试版,该平台已将BAYC、Azuki、Doodles、CryptoPunks等110多个NFT系列纳入,但目前仅支持以太坊和Solana区块链上的NFT...

区块链:2022/12/26 22:08:59
Mark Cuban:希望比特币下跌以便购入比特币

金色财经报道,据Bitcoin Magazine发推表示,达拉斯小牛队老板、亿万富翁Mark Cuban表示,“希望比特币下跌,这样我就能购入比特币了”。 Magic Eden社媒发布橙色配图,疑似将在比特币...

区块链:2022/12/26 22:07:08
疑似Bitkeep黑客地址现有约500万美元稳定币,目前仍有资金持续进入

12月26日消息,链上数据显示,疑似Bitkeep黑客地址(0x36225a2721DCb124F3E185d3c177049813b279ba)目前有4977381.18枚BSC-USD和0.54枚DAI,总价值约...

区块链:2022/12/26 22:08:14
多链DeFi管理平台Krystal现已支持Solana网络

12月27日消息,据官方消息,多链DeFi管理平台Krystal宣布现已支持Solana网络,用户可通过流动性聚合器Jupiter Aggregator在Solana链上管理投资组合、发送和接收资产与交换。此外,Sm...

区块链:2022/12/27 22:11:06
《绝地求生》拟通过与Banger的合作集成NFT

12月30日消息,竞技型射击类沙盒游戏《绝地求生》(PUBG)将与Banger合作进行NFT集成,该更新暂定于2023年上线。区块链方面的开发将由Banger处理,这是一个专门将NFT集成到不同游戏生态系统的平台。 ...

区块链:2022/12/30 22:16:45
赵长鹏回应资产缩水:做慈善远比基于“估计”的财富排名重要

12月27日消息,币安首席执行官赵长鹏对《福布斯》发布的“加密富豪2022年资产缩水排名表”回应称,他认为《福布斯》高估了三月的加密资产价值,忽略了损失;并且他们仍然高估了当前的净资产。赵长鹏强调该排名是基于“估计”...

区块链:2022/12/27 22:09:38
分布式路由协议 Syntropy 放弃 Polkadot 生态选择 Cosmos 进行 Web3 开发

12月27日消息,分布式路由协议 Syntropy 宣布停止其基于 Substrate 的 Amber Chain 上的验证者程序,并且决定从 Polkadot 生态系统切换到 Cosmos 生态系统。Syntrop...

区块链:2022/12/27 22:10:55
数据:比特币持有者未实现亏损近800万枚比特币

金色财经报道,链上分析公司Glassnode的数据显示,比特币短期和长期投资者目前未实现亏损比以往任何时候都多。根据最新数据,截至12月26日,比特币短期持有者(STH)未实现亏损总计1,889,585枚BTC,比特...

区块链:2022/12/27 22:10:56
数字人民币APP新增专属头像和个人红包功能

12月26日消息,数字人民币(试点版)APP 近日已更新至 1.0.16 版本,新增专属头像和个人红包功能。专属头像功能是指用户可以从 APP 自动生成的 6 个头像中,选择一个作为自己的专属头像。据了解,APP 生...

区块链:2022/12/26 22:09:02
以太坊基金会发文总结2022年各团队的研究与发展

12月29日消息,以太坊基金会发文总结2022年各团队的研究与发展,其中提到共识研发团队今年将以太坊主网共识机制切换为权益证明 (PoS) ,此外一直在解决MEV领域的紧急问题,明年将致力于提款功能、继续完善EIP-...

区块链:2022/12/29 22:15:06