鏈捕手消息,區塊鏈安全機構慢霧MistTrack對TransitSwap事件資金轉移進行跟進分析,分析顯示攻擊者轉移到TornadoCash的資金超過600萬美元。分析如下:
Hacker#1攻擊黑客,獲利金額:約2410萬美元
1:0x75F2...FFD46
2:0xfa71...90fb
已歸還超1890萬美元的被盜資金;12,500BNB存款到TornadoCash;約1400萬MOONEY代幣和67,709DAI代幣轉入ShibaSwap:BONEToken合約地址。
慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]
Hacker#2套利機器人-1,獲利金額:1,166,882.07BUSD
0xcfb0...7ac7(BSC)
慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。
當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]
保留在獲利地址中,未進一步轉移。
慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:
1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。
2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。
3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。
4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。
5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。
本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]
Hacker#3攻擊模仿者-1,獲利金額:356,690.71USDT
0x87be...3c4c(BSC)
USDT通過Synapse、PancakeSwap和1inch等工具跨鏈或多次兌換其他代幣。最終10,005.3USDC存款到Aztec;13,745.37USDC存款到eXch;0.2626BTC使用WasabiCoinjoin混幣;0.462BTC存款到FixedFloat;3,797.94BUSD存款到ChangeNOW;1,125.2BNB存款到TornadoCash。
Hacker#4套利機器人-2,獲利金額:246,757.31USDT
0x0000...4922(BSC)
已全部追回。
Hacker#5套利機器人-3,獲利金額:584,801.17USDC
0xcc3d...ae7d(BSC)
USDC全部轉移至新地址0x8960...8525,后無進一步轉移。
Hacker#6攻擊模仿者-2,獲利金額:2,348,967.9USDT
0x6e60...c5ea(BSC)
USDT通過PancakeSwap、AnySwap(Multichain)等工具跨鏈或多次兌換其他代幣。最終5,565.8BNB存款到TornadoCash;630.4ETH存款到TornadoCash。
Hacker#7套利機器人-4,獲利金額:5,974.52UNI、1,667.36MANA
0x6C6B...364e(ETH)
通過Uniswap兌換為30.17ETH,其中0.71支付給Flashbots,剩余ETH未進一步轉移。
慢霧MistTrack將持續跟進此次事件,對相關地址進行監控以及進一步的黑客畫像分析。
鏈捕手消息,據TheBlock報道,NFT借貸平臺BendDAO社區提交了一項提案,提議出售其10億枚代幣以融資約800萬美元,用來創建一個投后估值為8000萬美元的投資基金.
1900/1/1 0:00:00鏈捕手消息,美國眾議院金融服務委員會的多位共和黨議員要求美國司法部長MerrickGarland?提供司法部對美聯儲是否擁有發行央行數字貨幣的必要權力的評估結果.
1900/1/1 0:00:00原文標題:《Aave:TheCryptoConglomerate》作者:MarioGabriele,TheGeneralist 編譯:老雅痞 Aave擁有超過56億美元的鎖定總價值.
1900/1/1 0:00:00整理:BlockBeats9月28日,新加坡Token2049活動順利結束。這是幾個月來首場Web3盛會,現場人頭攢動,Web3還是很熱鬧.
1900/1/1 0:00:00鏈捕手消息,據淄博法院在線報道,淄博中院對上訴人王輝、朱金等詐騙案進行二審公開宣判,依法作出駁回上訴,維持原判的終審裁定,至此一起重大“殺洋盤”涉外電信網絡詐騙案落下帷幕.
1900/1/1 0:00:00鏈捕手消息,非洲加密貨幣交易平臺YellowCardFinancial完成4000萬美元B輪融資,PolychainCapital領投.
1900/1/1 0:00:00