链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:CoinEx黑客或为朝鲜黑客团伙Lazarus Group

作者:

区块链

时间:2023/9/13 11:32:40

金色财经报道,慢雾表示,在分析过程中发现CoinEx黑客或为朝鲜黑客团伙Lazarus Group,具体关联如下:

1、已知的Alphapo Exploiter(TDrs…WVjr)通过TransitSwap将TRX兑换为ETH并跨链到地址(0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d),故该地址在ETH链上也被标记为Alphapo Exploiter;

2、黑客地址0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d在ETH链上被标记为Alphapo Exploiter,在BSC链上被标记为Stake Exploiter,即该地址为共用地址;

3、0x75497999432B8701330fB68058bd21918C02Ac59在ARB和OP链上被标记为CoinEx Exploiter,在Polygon链上被标记为Stake Exploiter,即该地址为共用地址;

因Stake Exploiter已被FBI关联于朝鲜黑客团伙Lazarus Group,所以Alphapo Exploiter,Stake Exploiter和CoinEx Exploiter或都为朝鲜黑客团伙Lazarus Group。

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害:据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

慢雾:Badger DAO黑客已通过renBTC将约1125 BTC跨链转移到10 个BTC地址:12月2日消息,Badger DAO遭遇黑客攻击,用户资产在未经授权的情况下被转移。据慢雾MistTrack分析,截止目前黑客已将获利的加密货币换成 renBTC,并通过renBTC 将约 1125 BTC 跨链转移到 10 个 BTC 地址。慢雾 MistTrack 将持续监控被盗资金的转移。[2021/12/2 12:46:11]

声音 | 慢雾:警惕“假充值”攻击:慢雾分析预警,如果数字货币交易所、钱包等平台在进行“EOS 充值交易确认是否成功”的判断存在缺陷,可能导致严重的“假充值”。攻击者可以在未损失任何 EOS 的前提下成功向这些平台充值 EOS,而且这些 EOS 可以进行正常交易。

慢雾安全团队已经确认真实攻击发生,但需要注意的是:EOS 这次假充值攻击和之前慢雾安全团队披露过的 USDT 假充值、以太坊代币假充值类似,更多责任应该属于平台方。由于这是一种新型攻击手法,且攻击已经在发生,相关平台方如果对自己的充值校验没有十足把握,应尽快暂停 EOS 充提,并对账自查。[2019/3/12]

相关资讯
加密交易所Remitano疑似遭黑客攻击,价值270万美元的加密货币已被提取

金色财经报道,加密货币交易所Remitano于美国东部时间9月14日午间出现大额提款,总计价值270万美元的加密货币已通过可疑交易被提取,一些区块链分析师表示,该交易所可能遭到黑客攻击。 区块链分析平台Cy...

区块链:2023/9/15 11:38:03
早期APE接收者0xbaff1小时前向OKX存入59万枚APE

金色财经报道,据Scopescan监测,1小时前,早期APE接收者0xbaff向OKX存入59万枚APE,在过去16天内总计存入260万枚APE。这是他们自Ape Coin Treasury收到500万枚APE代币后...

区块链:2023/9/15 11:38:53
BitMEX推出预测市场,包含FTX破产索赔等预测合约

9月13日消息,加密货币交易所BitMEX推出预测市场,允许交易者对现实世界事件的结果进行押注。截至9月13日,BitMEX平台共有三种预测市场合约可供交易:关于FTX破产债权回收率、比特币ETF在10月17日或之前...

区块链:2023/9/13 11:31:43
纳斯达克ETP主管:贝莱德首个比特币ETF被拒绝纯粹是程序性的,而非最终决定

金色财经报道,纳斯达克美国股票和ETP主管Giang Bui表示,贝莱德计划中的现货比特币ETF被提前驳回应该不会影响其最终的成功,对申请者来说,这些提前被驳回可能不是一个坏兆头,因为一旦交易所提交文件 [19-b4...

区块链:2023/9/14 11:34:38
CFTC执法总监:不受监管的DeFi交易所构成“明显威胁”

金色财经报道,CFTC执法总监Ian McGinley在执业法律研究所主办的会议上发表讲话时表示:“不受监管的DeFi交易所的存在对CFTC监管的市场和受CFTC保护的客户构成了明显的威胁,我们对此非常重视”。 ...

区块链:2023/9/14 11:35:00
美国8月PPI同比上升1.6% 环比上升0.7%

金色财经报道,美国8月PPI同比上升1.6%,预估为1.3%,前值为0.8%;美国8月PPI环比上升0.7%,预估为0.4%,前值为0.3%。美国上周首次申领失业救济人数为22万人,预估为22.5万人,前值为21.6...

区块链:2023/9/14 11:37:12
德意志银行与Taurus合作提供数字资产托管和代币化服务

9月14日消息,德意志银行宣布与瑞士金融科技公司Taurus合作提供数字资产托管和代币化服务。 此前,德意志银行参与了Taurus 6500万美元的B轮融资,并于今年早些时候向德国金融监管机构申请了数字资产...

区块链:2023/9/14 11:37:19
GALA代币因合约变更或存在“假充值”风险,漏洞已被黑客利用

9月13日消息据X-explore监测,由于合约变更,Gala Game代币GALA在CEX上存在“假充值”风险,黑客于9月6日利用该漏洞,已将Coinhub中价值2.7枚ETH的GALA全部取出。 X-e...

区块链:2023/9/13 11:31:49
Venus Protocol中BUSD借贷利率已连续16天高于70%

9月17日消息,Venus Protocol借贷数据显示,BUSD借贷利率自9月1日起已连续16天高于70%,当前APY为89.92%。 Eight Roads Ventures China新增三位合伙人,涉...

区块链:2023/9/17 11:43:09
港媒:港星庄思敏在JPEX案中损失约50万元,暂未到香港警署备案

金色财经报道,港星庄思敏昨日回应虚拟资产交易平台JPEX被指无牌经营事件,她表示与平台并无直接联络,也没有合作,事件中损失高达约50万元,当中除本金还有之前的获利,但她暂时未打算仿效林作到香港警署备案,希望关注事态发...

区块链:2023/9/17 11:43:42
开源稳定币发行和管理工具包Stablecoin Studio上线Hedera网络

金色财经报道,开源稳定币发行和管理工具包Stablecoin Studio现已在公共Hedera网络上提供。Stablecoin Studio 为全球组织提供了一个一体化工具包,可支持稳定币发行者可以在Hedera网...

区块链:2023/9/14 11:33:33
Coinbase为英国客户推出为期一个月的Advanced Trade零交易费用活动

金色财经报道,Coinbase将为所有英国客户取消其Advanced Trade产品的交易费用,为期一个月。该促销活动是一项限时优惠,从 9 月 8 日开始,持续到 10 月 7 日。在促销期间,英国客户的做市和接受...

区块链:2023/9/15 11:37:34