加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > USDC > Info

Beosin: dydx的SDK使用一個惡意第三方組件,可能導致用戶憑據泄露

Author:

Time:1900/1/1 0:00:00

據BeosinEagleEye平臺輿情監測顯示,MaciejMensfeld發現的服務器異常文件http://api.circle-cdn.com/setup.py,通過對比代碼,發現與樣某樣本庫中的一份惡意代碼樣本一致https://dwz.win/azUF

Beosin:1月各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年1月,各類安全事件涉及金額較2022年12月持續大幅下降。1月發生較典型安全事件超『19』起,各類攻擊事件損失總金額約1464萬美元,較去年12月下降約77%,比2022年任何一個月的損失金額都要低。

本月較大的安全事件為HECO生態跨鏈借貸平臺LendHub因沒有棄用舊合約而被攻擊,損失近600萬美元。此外,兩起個人錢包被盜事件損失均超過百萬美元,錢包的安全性問題依舊不容忽視。在黑客猖獗的2022年過去之后,2023開年的區塊鏈安全態勢總體相對平穩。本月針對項目方的攻擊事件呈下降趨勢,反倒是一些針對個人用戶錢包、社媒賬號的攻擊事件有所增加。Beosin建議個人用戶一定要提高防釣魚意識,規范操作。本月發生的典型跑路事件均是通過后門代碼進行Rug Pull,建議用戶在交互前一定要仔細查看相關的審計報告,避免資產遭受損失。[2023/1/31 11:38:34]

Beosin安全團隊深入分析發現攻擊者通過在本機執行以下代碼獲取系統敏感信息:接著利用socket庫函數gethostname提取dns解析,同時獲取當前用戶基本信息并進行數據封裝。然后將組裝好的信息利用curl命令以文件格式發到api.circle-cdn.com的服務器上,以隨機數字命名的txt格式,執行上傳之后并做了清理工作,沒有留下生成的臨時文件。

Beosin:黑地址FTX Accounts Drainer已對大額資產進行兌換轉移跨鏈等操作:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,截止2022年11月15日,黑地址FTX Accounts Drainer(0x59AB...32b)已對大額資產進行兌換轉移跨鏈等操作。

目前大部分資金位于賬戶FTX Accounts Drainer的ETH平臺,約228,523 個ETH($288,934,108)和8,184 個PAXG($14,395,174)。BSC平臺約108,454 個BNB($29,962,644) 和1,685,309 個DAI($1,686,562) 。

其他部分資金位于ETH上的FTX Accounts Drainer 2賬戶上,約1999.4 個PAXG($3,516,404),FTX Accounts Drainer 3賬戶上約499 個PAXG($878,114),FTX Accounts Drainer 4賬戶上約499 個PAXG($878,114),其它鏈上的資產目前尚無異動,Beosin Trace將持續對黑地址異動進行監控。[2022/11/16 13:09:37]

Beosin安全團隊總結:此腳本目的是獲取用戶計算機上的敏感配置文件,有些配置文件可能會導致重要的賬戶憑證信息失竊,會帶來較大的風險。

Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]

Tags:EOSSINNERINEeosreelSIMPSONSINU幣nera幣今日情行minetwork

USDC
音樂共享平臺Napster正進行天橋資本等參投的新融資,并聘任Roblox前副總裁為CEO_STE:ArenaPlay

據福布斯報道,點對點音樂共享平臺Napster宣布,Roblox前副總裁兼全球音樂主管JonVlassopulos擔任CEO一職,以管理其下一步Web3發展方向.

1900/1/1 0:00:00
吉林省白山市破獲一起以虛擬貨幣為幌子的電信詐騙案件,扣押現金5000萬元_區塊鏈:APP

據吉林省白山市局新建分局微信公眾號,新建分局成功告破一起以虛擬貨幣為幌子的電信詐騙案件,抓獲以楊某某為首的犯罪嫌疑人21人,扣押現金5000余萬元.

1900/1/1 0:00:00
美SEC聲稱其對以太坊網絡上的所有活動擁有管轄權_以太坊:Secured MoonRat Token

據Decrypt報道,美國證券交易委員會已對加密貨幣投資者IanBalina參與推廣2018年未注冊加密資產SPRK一案發起訴訟,但加密社區在美國證券交易委員會的起訴書中發現.

1900/1/1 0:00:00
DFINITY基金會創始人:Web3愿景的實現需要真正的“世界計算機“_DFI:LDFI價格

在由萬向區塊鏈實驗室主辦的第八屆區塊鏈全球峰會上,DFINITY基金會創始人兼首席科學家DominicWilliams發表《首個真正的世界計算機:互聯網計算機區塊鏈》的主旨演講.

1900/1/1 0:00:00
調查:157家加密貨幣交易所的半數比特幣交易量或系虛假交易_比特幣:ETC

福布斯發文稱,對全球157家加密貨幣交易所進行了定量和定性分析后發現:1.超過一半的報告交易量可能是虛假的。福布斯估計,6月14日,該行業的全球每日比特幣交易量為1280億美元.

1900/1/1 0:00:00
REI Network鏈上首款卡牌鏈游Theia將于今晚開啟挖礦_REI:REIGN

卡牌鏈游Theia宣布將于北京時間今晚9點在REINetwork開啟核心礦場,玩家通過在ColaSwap添加TIA/REI流動性獲得LP資產,在核心礦場同時質押LP資產和飛船NFT.

1900/1/1 0:00:00
ads