據慢霧區情報,朝鮮APT組織LazarusGroup使用一系列惡意應用程序針對數字貨幣行業進行定向APT攻擊。
過程如下:1.該黑客組織充分采用社會工程學原理,在各大社交媒體中扮演角色。2.與區塊鏈行業開發人員聊天,接近,以便實施接下來的行動。3.該黑客組織為了和開發人員“套近乎”,甚至建立自己的交易網站,通過這個看起來非常正常的網站,打出外包員工招募等幌子。4.借機騙取開發人員的信任,然后發送相關惡意軟件進行釣魚攻擊,如發送DMG/EXE木馬。
關于慢霧安全審計未發現Parallel Finance漏洞的不實消息的聲明:7月11日消息,針對今日媒體報道慢霧安全審計了遭受重入攻擊的DeFi平臺Parallel Finance項目智能合約一事,慢霧安全再次聲明,近日發生重入攻擊的項目是Omni Protocol,該項目是Parallel Finance項目的另一個項目,慢霧審計的是Parallel Finance在波卡生態里的項目代碼,具體的審計報告可見原文鏈接。針對上述事件,慢霧將保留依法追究名譽侵犯的權利。
此前消息,DeFi平臺Parallel Finance遭受重入攻擊,導致了約200萬美元的損失。[2022/7/11 2:06:00]
針對該事件,慢霧建議:1.建議行業從業人員隨時關注國內外各大威脅平臺安全情報,做好自我排查,提高警惕。2.開發人員運行可執行程序之前,做好必要的安全檢查。3.做好零信任機制,可以有效降低這類威脅帶來的風險。4.Mac/Windows實機運行的用戶保持安全軟件實時防護開啟,并隨時更新最新病庫。
慢霧安全:黑客通過繞過未被驗證的賬號,非法增發20億個CASH:據慢霧區情報消息,Solana上的穩定幣項目Cashio遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,獲利總價值:52027994.22 USD(5000多萬美金)。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。[2022/3/23 14:14:07]
原文鏈接
聲音 | 慢霧安全團隊:建議檢查充值所在的區塊來避免回滾交易攻擊:據 IMEOS 報道,針對凌晨出現的 BetDice 等大量頭部 DApp 遭受回滾交易攻擊的情況,慢霧安全團隊建議 EOS 交易所及中心化錢包在通過 RPC 接口 get_actions 處理熱錢包充值記錄時,應檢查充值 transaction 所在的 block_num 是否小于 last_irreversible_block(最新不可逆區塊),如果 block_num 大于 last_irreversible_block 則表示該區塊仍然是可逆的,存在“假充值”風險。[2018/12/19]
Tags:CASHALLRALFINAdashcashOdysseyWalletDecentralized OracleDEUS Finance
據TheBlock報道,Web3基礎設施公司EthSign完成1200萬美元種子輪融資,紅杉資本印度與MiranaVentures領投.
1900/1/1 0:00:00Solana算法穩定幣項目Cashio攻擊者今晚通過鏈上交易留言表示,將向持有CASH、saberCASH/USDCLP和saberCASH/USTLP價值在10萬美元以下賬戶退款.
1900/1/1 0:00:00AgoraDeFi稱,StarstreamFinance受Starstream的distributortreasury合約漏洞影響,AgoraDeFi中的價值約820萬美元的資產被借出.
1900/1/1 0:00:00絲綢之路創始人RossUlbricht發推稱正忙著創作下一個藝術收藏品,并分享了他的第二個NFT收藏“Growth”的細節.
1900/1/1 0:00:00據國際金融報報道,數字經濟與金融創新研究中心聯席主任盤和林刊文《元宇宙炒房難言未來》。文章稱,元宇宙炒房的核心在于虛擬空間自身的價值,但這個價值究竟能在多大范圍內形成共識還值得商榷.
1900/1/1 0:00:00Web3基礎設施提供商Aligned完成3400萬美元融資,估值未公開。本輪融資由GSRVentures、AltiumCapitalManagement、CalvaryFund等參投,天使投資人.
1900/1/1 0:00:00