據TransitSwap官方通告,BSC鏈新增4個獲利地址,ETH鏈新增1個獲利地址,新增被盜資金357萬美元,共計獲利地址8個,被盜損失總計擴大至2884萬美元。慢霧MistTrack與TransitSwap團隊協作分析后得出結論,新增5個獲利地址中有3個是套利機器人,而另外2個則是攻擊模仿者。此前,慢霧通過情報發現套利機器人地址0xcfb0...7ac7。慢霧MistTrack仍在持續跟進此次事件,對新增獲利地址的資金轉移與黑客畫像進行分析。
慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]
截止到目前,在各方的共同努力下,攻擊黑客已將超8成的被盜資產退還到TransitSwap項目方地址,建議套利機器人所屬人和攻擊模仿者同樣通過service@transit.finance或鏈上地址與TransitSwap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。
慢霧:6月24日至28日Web3生態因安全問題損失近1.5億美元:7月3日消息,慢霧發推稱,自6月24日至6月28日,Web3生態因安全問題遭遇攻擊損失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]
攻擊黑客獲利地址:
慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。
2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。
3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。
4.最后將LP發送至DEX中移除流動性獲利。
本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]
0x75F2...FFD46獲利金額:約2410萬美元
0xfa71...90fb
套利機器人獲利地址:
1:0xcfb0...7ac7(BSC)獲利金額:1,166,882.07BUSD
2:0x0000...4922(BSC)獲利金額:246,757.31USDT
3:0xcc3d...ae7d(BSC)獲利金額:584,801.17USDC
4.0x6C6B...364e(ETH)獲利金額:5,974.52UNI、1,667.36MANA
攻擊模仿者獲利地址:
1:0x87be...3c4c(BSC)獲利金額:356,690.71USDT
2:0x6e60...c5ea(BSC)獲利金額:2,348,967.9USDT
Tags:STASTAKTRAKINGpSTAKE Staked ATOMpSTAKE FinanceSTRAY幣king幣騙局
證券代幣化基礎設施公司Ownera宣布完成2000萬美元A輪融資,摩根大通、LRCGroup、DraperGorenHolm、tokentusInvestmentAG、AccompliceBlo.
1900/1/1 0:00:00據官方公告,Web3音樂創作平臺ArpeggiLabs完成510萬美元種子輪融資,a16z領投.
1900/1/1 0:00:00加密貨幣和NFT交易平臺Chains.com宣布與支付公司Indacoin建立戰略合作伙伴關系.
1900/1/1 0:00:00據Betakit報道,加密數據基礎設施平臺Goldsky完成2000萬美元種子輪融資,FelicisVentures和DragonflyCapital領投.
1900/1/1 0:00:00據Decrypt報道,由加密借貸平臺RariCapital和算法穩定幣協議FeiProtocol合作創建的TribeDAO已再次啟動社區投票,以賠償RariCapital黑客受害者.
1900/1/1 0:00:00Telegram創始人PavelDurov周一在該應用程序中的一條消息中表示,可能很快會推出一個拍賣“用戶名、群組和頻道鏈接”的市場,Durov稱:“這將創建一個新平臺.
1900/1/1 0:00:00