加密做市商Wintermute創始人兼首席執行官@EvgenyGaevoy發推稱Wintermute在DeFi黑客攻擊中損失1.6億美元的各種資產,慢霧分析稱被盜原因可能是Wintermute被盜EOA錢包是使用Profanity來創建的靚號錢包,此前去中心化交易所聚合器1inch發布了一份安全披露報告,聲稱通過名為Profanity的工具創建的某些以太坊地址存在嚴重漏洞。
慢霧:Solana公鏈上發生大規模盜幣,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所:8月3日消息,據慢霧區情報,Solana公鏈上發生大規模盜幣事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤分析:
已知攻擊者地址:
Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy
目前攻擊仍在進行,從交易特征上看,攻擊者在沒有使用攻擊合約的情況下,對賬號進行簽名轉賬,初步判斷是私鑰泄露。不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,我們推測可能問題出現在軟件供應鏈上。在新證據被發現前,我們建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所等相對安全的位置,等待事件分析結果。[2022/8/3 2:55:22]
安全團隊分析后發現如下信息:
慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[2022/1/19 8:57:48]
Wintermute被盜智能合約:0x00000000ae347930bd1e7b0f35588b92280f9e75,
動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]
Wintermute被盜EOA錢包:0x0000000fe6a514a32abdcdfcc076c85243de899b,
攻擊者地址:0xe74b28c2eAe8679e3cCc3a94d5d0dE83CCB84705,
攻擊者智能合約:0x0248f752802b2cfb4373cc0c3bc3964429385c26。
Tags:EOSMUTEWINTERNeos CreditsMalamute FinanceONEWINGintelligencefogcomputerchain
據Decrypt報道,Solana聯合創始人AnatolyYakovenko在最新采訪中解釋了最近爆發的網絡中斷問題,他透露本次中斷的一個原因是一個錯誤配置的驗證器混淆了Solana網絡.
1900/1/1 0:00:00公鏈項目Aptos公布激勵測試網3參與和獎勵變更情況,為參與者增加了50%的獎勵,將最多800枚代幣獎勵上調至1200枚,也就是說全額獎勵為1200枚.
1900/1/1 0:00:00CelerNetwork回應cBridgeDNS劫持攻擊事件稱,本次攻擊導致北京時間8月18日3:45至6:00期間部分使用cBridge的用戶被引導至惡意智能合約,可能會耗盡所有已批準的資產.
1900/1/1 0:00:00Flare發布改進提案FIP.01(FlareImprovementProposal1),旨在優化生態的分配、通脹和激勵池機制.
1900/1/1 0:00:00據官方博客,索尼旗下PlayStation平臺即將推出的積分系統將提供數字藏品獎勵。索尼在StateofPlay發布會中公開了PlayStation平臺的積分系統“PlayStationStar.
1900/1/1 0:00:00據DEX聚合器1inchnetwork發布的一份安全報告,一個名為Profanity的工具創建的某些以太坊地址存在嚴重漏洞.
1900/1/1 0:00:00