繼昨日慢霧安全團隊披露的UTXO多簽機制可被用于發起對交易所的假充值攻擊之后,慢霧區安全伙伴安全鷺(Safeheron)反饋了新的威脅情報,知名開源中間件Blockbook(Trezor開源產品)也受此特性影響,安全鷺發現Blockbook獲取交易數據接口返回結果中對MultiSig類型交易展示不完善,如果output為MultiSig腳本,Blockbook將會選擇腳本中最后一個地址展示,和普通地址交易無法區分。如果交易所、錢包客戶端或者其它中心化服務僅根據Blockbook返回結果進行入賬判斷,將會造成誤判導致假充值。目前已知可能受此多簽特性影響的代幣有BTC/LTC/DOGE/BCH/BSV/BHD/CPU/DFI/BTCV/BXC/ZCL,慢霧安全團隊建議相關運營方注意排查風險。
慢霧:Solana公鏈上發生大規模盜幣,建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所:8月3日消息,據慢霧區情報,Solana公鏈上發生大規模盜幣事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤分析:
已知攻擊者地址:
Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy
目前攻擊仍在進行,從交易特征上看,攻擊者在沒有使用攻擊合約的情況下,對賬號進行簽名轉賬,初步判斷是私鑰泄露。不少受害者反饋,他們使用過多種不同的錢包,以移動端錢包為主,我們推測可能問題出現在軟件供應鏈上。在新證據被發現前,我們建議用戶先將熱錢包代幣轉移到硬件錢包或知名交易所等相對安全的位置,等待事件分析結果。[2022/8/3 2:55:22]
慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH:3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜。[2022/3/30 14:26:38]
動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]
Tags:LOCKRONBLOBOOKblock幣發行總量tronlink波寶錢包怎么激活blocsport.oneBOOKSHIB
據NFTScan官方報道,Mintverse平臺與NFTScan共同推出了NFT項目聯合認證簽名活動,支持NFT資產合約開發者和項目方對其部署的NFT項目進行簽名認證.
1900/1/1 0:00:00菲律賓的加密貨幣交易所PDAX完成5000萬美元B輪融資,TigerGlobal領投,KingswayCapital、JumpCapital、DraperDragon、OakDriveVentu.
1900/1/1 0:00:00據TheedgeMarkets報道,馬來西亞央行行長TanSriNorShamsiahMohdYunus在央行2021年度報告線上記者會上表示,由于國內支付系統仍然存在.
1900/1/1 0:00:00據CoinDesk報道,美國投資銀行奧本海默股票研究分析師OwenLau在給客戶的報告中表示,Coinbase股價被低估,其風險投資業務具有投資者尚未完全意識到的“隱藏價值”.
1900/1/1 0:00:00據亞洲經濟報道,韓國或將出臺首個NFT監管規則,有可能被認定為證券。由于韓國金融當局將“音樂版權費參與索賠”交易應用程序MusicCow的著作權費索賠視認定為證券,使用加密貨幣和NFT等區塊鏈新.
1900/1/1 0:00:00據Cointelegraph報道,網絡安全公司ESET研究發現多款偽裝成加密貨幣錢包的多款木馬應用程序.
1900/1/1 0:00:00