據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,BSC-WBNB-WOOF交易對被攻擊,交易哈希:0xea5cf9199d23a9108d84e9204cb13795a480b34a6e4ef448245a1452f69fe781。
安全公司:已阻止一次攻擊并幫助0xsifu挽救100 ETH:4月9日消息,安全公司BlockSec發推稱,已成功阻止一個攻擊交易并挽救100 ETH,0xsifu可以與其聯系。
據此前報道,派盾發推稱,SushiSwap RouteProcessor2合約存在與Approve相關漏洞,導致Frog Nation前CFO 0xsifu損失超過330萬美元(約1900 ETH)。派盾提醒用戶盡快撤銷0x044b7開頭合約相關權限以避免遭受損失。
此前推特用戶Trust表示,自己已進行白帽黑客攻擊并轉移0xsifu的100 ETH,希望將其歸還給0xsifu,0xsifu可以私信聯系自己。Trust之后發推稱,“這太瘋狂了。在我拯救一切之前,MEV機器人已經部署合約并復制了攻擊。”[2023/4/9 13:53:12]
據Beosin安全技術人員分析,該攻擊是由于WOOF代幣合約的后門代碼導致的,WOOF的address(jZKbvD)權限地址可以使用transferFrom函數0授權轉移任何地址的WOOF代幣。攻擊者通過transferFrom函數轉移走了BSC-WBNB-WOOF交易對內的WOOF代幣,并更新池子的儲備量,接著使用大量的WOOF代幣兌換交易對內的所有WBNB。
動態 | 安全公司:InnfiRAT惡意軟件潛伏在機器中竊取加密貨幣錢包數據:研究人員記錄了一種新特洛伊木馬程序的出現,該木馬程序專門竊取與加密貨幣相關的數據。InnfiRAT惡意軟件包括許多標準的特洛伊木馬功能,但會專門潛伏在受感染的系統中尋找加密錢包憑證。新木馬還將從打開的瀏覽器會話中獲取信息。網絡安全公司zScaler周四表示,用.NET編寫的InnfiRAT很可能通過包含惡意附件或隱藏下載的網絡釣魚電子郵件傳播。 (ZDNet)[2019/9/14]
目前涉及資金約11.5萬美元,大部分通過攻擊者地址分散到其他地址。
動態 | 富達等投資加密安全公司Fireblocks:據coindesk報道,Fireblocks是一個保護傳輸過程中的數字資產的平臺,宣布從投資巨頭那里獲得了1600萬美元的A輪融資,其中包括Cyberstart、Tenaya Capital和富達國際(Fidelity International)的專有投資部門Eight Roads。Galaxy Digital和Genesis Global Trading等幾家頗具影響力的客戶已經改用Fireblocks,以保護他們的數字資產在交易所、柜臺經紀商、熱錢包和冷庫之間的傳輸。[2019/6/11]
火必周四證實,波場創始人孫宇晨不僅是全球顧問委員會成員,而且是該交易所的負責人。文中稱,“在孫宇晨的領導下,火必已經走上了重生之路“.
1900/1/1 0:00:00據彭博社報道,Meta公司首席執行官馬克·扎克伯格宣布,Meta將會組建一個頂級產品開發集團,專門關注內容生成式AI技術.
1900/1/1 0:00:00a16z工程主管EddyLazzarin發推文稱:“在Uniswap基金會治理中看到許多關于a16z加密貨幣投票權的虛假聲明。讓我澄清一下:我們將大約4000萬票委托給外部團體.
1900/1/1 0:00:00據BusinessInsider報道,Web3內容平臺StoryCo宣布完成600萬美元種子輪融資,本輪融資由Collab+Currency和Patron領投.
1900/1/1 0:00:00據Fairyproof實時監控系統顯示,以太坊鏈上一名為“Nostr”的虛假代幣項目已經跑路,其資金已經轉移到一個新的EOA地址0xeeB8EB5CC144eDddDB204c3ABA499de.
1900/1/1 0:00:00Uniswap創始人HaydenAdams發推文稱:“Polygon需要公開采取行動來解決其重組問題,昨天157個區塊重組(5分鐘的歷史)和12月120個區塊重組是糟糕的.
1900/1/1 0:00:00