金色财经报道,自7月7日以来,从 Multichain 流出的资金总额高达 2.65 亿美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 链。其中 6582 万美元已经被 Circle 和 Tether 冻结,1,296,990.99 ICE(约 162 万美元) 被 Token 发行方 Burn。流出的资金中,包括:
1)从 Multichain: Old BSC Bridge 转出的 USDT;
2)从 Multichain: Fantom Bridge 转出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;
3)从 Anyswap: Bridge Fantom 转出的 BIFI;
4)从 Multichain: Moonriver Bridge 转出的 USDC、USDT、DAI、WBTC;
5)从 MultiChain: Doge Bridge 转出的 USDC;
6)从 Multichain: Executor 转出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;
7)从被 Etherscan 标记为 Fake_Phishing183873 的 0xe1910...49c53 转出的 WBTC、USDT、ETH,同时我们认为该标记(Fake Phishing183873)或许是 Etherscan 上的虚假标记,地址可能以前属于 Multichain 官方账户。
慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例:金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。[2023/7/14 10:54:22]
慢雾:针对传言火币信息泄漏事件不涉及用户账户与资金安全 请保持客观冷静对待:据官方消息,慢雾注意到近日有白帽子公开了此前一个火币已经处理完毕的过往漏洞信息。经慢雾与火币官方确认,火币本着负责任披露信息的策略,对本次事件做以下说明:本次事件是小范围内(4000人)的用户联络信息泄露,信息种类不涉及敏感信息,不涉及用户账户与资金安全。事件发生于2021年6月22日日本站测试环境S3桶相关人员不规范操作导致,相关用户信息于2022年10月8日已经完全隔离,日本站与火币全球站无关。本次事件由白帽团队发现后,火币安全团队2023年6月21日(10天前)已第一时间进行处理,立即关闭相关文件访问权限,当前漏洞已修复,所有相关用户信息已经删除。感谢白帽团队对于火币安全做出的贡献。最后提醒请大家冷静对待,切勿传谣。[2023/7/1 22:12:01]
动态 | 慢雾:Electrum“更新钓鱼”盗币攻击补充预警:Electrum 是全球知名的比特币轻钱包,支持多签,历史悠久,具有非常广泛的用户群体,许多用户喜欢用 Electrum 做比特币甚至 USDT(Omni) 的冷钱包或多签钱包。基于这种使用场景,Electrum 在用户电脑上使用频率会比较低。Electrum 当前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,这个缺陷允许攻击者通过恶意的 ElectrumX 服务器发送“更新提示”。这个“更新提示”对于用户来说非常具有迷惑性,如果按提示下载所谓的新版本 Electrum,就可能中招。据用户反馈,因为这种攻击,被盗的比特币在四位数以上。本次捕获的盗币攻击不是盗取私钥(一般来说 Electrum 的私钥都是双因素加密存储的),而是在用户发起转账时,替换了转账目标地址。在此我们提醒用户,转账时,需要特别注意目标地址是否被替换,这是近期非常流行的盗币方式。并建议用户使用 Ledger 等硬件钱包,如果搭配 Electrum,虽然私钥不会有什么安全问题,但同样需要警惕目标地址被替换的情况。[2020/1/19]
金色财经报道,网球赛事温布尔登和过去的冠军Andy Murray已经与数字艺术家Refik Anadol合作,在以太坊上推出了一个官方的温布尔登艺术NFT。 这个数据驱动的数字艺术项目 \"The Expo...
区块链:2023/7/9 22:27:05金色财经报道,近日,飞猪成为数字人民币的又一可用支付场景。目前消费者在飞猪上预订酒店就可使用,未来也将支持度假、机票等场景。此前,支付宝已经拓展了淘宝、饿了么、天猫超市、盒马等场景支持数字人民币消费。 支付宝...
区块链:2023/7/11 10:48:107月12日消息,据Lookonchain数据显示,4个新建钱包地址过去7日总计从Binance提取1020万枚CRV(约合812万美元)。Lookonchain补充表示,4个地址均为新建地址,且仅持有CRV。 ...
区块链:2023/7/12 10:50:23金色财经报道,加密货币交易所Coinbase称,系统当前出现故障,正在努力修复。 Worldcoin:World App使用Safe账户抽象堆栈提高钱包安全性:5月29日消息,Worldcoin 在社交媒体上...
区块链:2023/7/12 10:49:067月10日消息,OpenSea数据显示,30分钟前,jzchew.eth以217.5枚ETH价格将CryptoPunk#9476出售给ATS_Crypto。9个月前,jzchew.eth曾以370枚ETH价格购买该枚...
区块链:2023/7/10 10:12:307月12日消息,Aptos社区发起建议将主网框架逐步升级到v1.5.0的提案投票,该投票将于6天后截止。v1.5.0包含一系列新功能及更新,包括引入创建可替代资产的新标准、将最高质押奖励率每年降低1.5%、跟踪节点行...
区块链:2023/7/12 10:49:52金色财经报道,上海市经信委软件和信息服务业处处长裘薇今日在2023世界人工智能大会区块链+WEB3新发展论坛上表示,上海市已有264家区块链备案企业,数量位居全国第二;主导国际标准10余项,投资海外区块链企业和开源项...
区块链:2023/7/8 22:25:29金色财经报道,数据显示,北京时间7月11日下午12:09,869 BTC (价值约26,533,315美元) 从Binance转移到未知钱包。
区块链:2023/7/11 10:47:497月11日消息,区块链数据公司Arkham发推澄清称,Arkham的主要用户是交易者,交易者使用Arkham来分析加密货币市场活动。Arkham Intel Exchange 主要是用于链上分析和标记,并为其创造了一...
区块链:2023/7/11 10:48:447月11日消息,机构级流动性质押协议Liquid Collective开发商Alluviall宣布完成1200万美元A轮融资,Ethereal Ventures和Variant共同领投,Brevan Howard D...
区块链:2023/7/11 10:48:46金色财经报道,WazirX联合创始人兼CEO Nischal Shetty创立的 Layer1区块链Shardeum已筹集540万美元的新战略资金。该公司打算利用此次融资来支持其生态系统,并准备在2023年底推出其主...
区块链:2023/7/8 22:24:517月11日消息,Optimism宣布将于7月13日04:00升级OP Mainnet上排序器的op-geth版本,以将平均交易包含延迟(transaction inclusion latency)从2-4秒减少至0-...
区块链:2023/7/11 10:48:22