鏈捕手消息,據慢霧MistTrack反洗錢分析系統追蹤發現,俄羅斯龐氏騙局項目Finiko的以太坊錢包累計處理了近7億美元的USDT/USDC充提操作,比特幣錢包累計處理了上萬枚BTC的充提操作。慢霧AML團隊統計發現,該項目的用戶錢包地址總數量達上百萬個,預計受損用戶有幾十萬人,此外,該項目發行的代幣Finiko在Uniswap上還有幾十萬美元的流動性。
慢霧:利用者通過執行惡意提案控制了Tornado.Cash的治理:金色財經報道,SlowMist發布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻擊,利用者通過執行惡意提案控制了Tornado.Cash的治理。5月13日,利用者發起了20提案,并在提案中說明20提案是對16提案的補充,具有相同的執行邏輯。但實際上,提案合約多了一個自毀邏輯,其創建者是通過create2創建的,具有自毀功能,所以在與提案合約自毀后,利用者仍可以部署不同的以與以前相同的方式將字節碼發送到相同的地址。不幸的是,社區沒有看到擬議合約中的犯規行為,許多用戶投票支持該提案。
在5月18日,利用者通過創建具有多個交易的新地址,反復將0代幣鎖定在治理中。利用提案合約可以銷毀并重新部署新邏輯的特性,利用者在5月20日7:18(UTC)銷毀了提案執行合約,并在同一地址部署了一個惡意合約,其邏輯是修改用戶在治理中鎖定的代幣數量。
攻擊者修改完提案合約后,于5月20日7:25(UTC)執行惡意提案合約。該提案的執行是通過 Delegatecall 執行的,因此,該提案的執行導致治理合約中由開發者控制的地址的代幣鎖定量被修改為 10,000。提案執行完成后,攻擊者從治理庫中解鎖了TORN代幣。金庫中的TORN代幣儲備已經耗盡,同時利用者控制了治理。[2023/5/21 15:17:00]
此前媒體曾報道,俄羅斯逮捕了Finiko公司的聯合創始人KirillDoronin,Finiko允許用戶投資比特幣而獲得Finiko的原生代幣收益,并設置了推廣獎勵。此前預估Finiko積累的贓款多達70億盧布,或接近9500萬美元。
慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]
動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]
鏈捕手消息,據CoinDesk報道,在停止支持比特幣3年后,美國支付巨頭Stripe正在組建一個加密工程團隊,以規劃其在數字資產方面的未來.
1900/1/1 0:00:00鏈捕手消息,股票和加密貨幣交易平臺Robinhood加密部門首席運營官ChristineBrown表示,該公司將“不考慮”推出類似于Coinbase即將推出的NFT市場的產品.
1900/1/1 0:00:00鏈捕手消息,據北京市人力資源和社會保障局近日發布的《2021年北京市人力資源市場薪酬大數據報告》,在新職業薪酬排行榜中,最高的為區塊鏈工程技術人員,薪酬中位值達487106元.
1900/1/1 0:00:00作者:zZ DYDX的強勢表現讓刷量和Airdrop持有者興奮不已,再次證明在這個市場中,「TryEverything」有概率獲得忠實的回報.
1900/1/1 0:00:00撰文:Karen 空投效應使?Gitcoin?捐贈蔓延至下沉用戶,而另一邊,xDai?上的二次方融資協議clr.fund也開始逐漸獲得關注和重視.
1900/1/1 0:00:00鏈捕手消息,去中心化期貨交易平臺Futureswap完成1200萬美元A輪融資,RibbitCapital、FrameworkVentures、TrueVentures和Placeholder領.
1900/1/1 0:00:00