以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

慢霧:BXH 被盜資金出現異動,超 1700 萬美元資金被跨鏈轉移到 BTC 網絡_USDC:Rubic

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,慢霧于9月4日凌晨監控到BXH被盜資金出現異動,經慢霧MistTrack分析,異動詳情如下:?1/BSC鏈,黑客地址0x48c9...7d79ApproveCakeToken給PancakeSwap。2/ETH鏈,黑客地址0x48c9...7d79將3987.78WETHWithdraw成ETH。3/ETH鏈,黑客地址0x4967...Eb35使用Uniswap、Curve將DAI全部兌換為renBTC和WBTC,兌換后總數分別為858.0454renBTC和795.2618WBTC;其中858.0454renBTC已全部跨鏈到BTC鏈,跨鏈后地址為1DYR...heSF,目前BTC暫未進一步轉移。?截止目前,BXH被盜資金并沒有出現轉移到交易所的情況,全部被盜資金仍在黑客地址中。慢霧MistTrack將持續監控被盜資金的轉移。

慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取:12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。

2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。

3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。

4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。

此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。[2022/12/26 22:07:00]

慢霧: 警惕比特幣RBF風險:據BitMEX消息,比特幣于區塊高度666833出現陳腐區塊,并產生了一筆 0.00062063 BTC 的雙花交易。根據 BitMEX提供的交易內容來看,雙花的兩筆交易的nSequence字段的值都小于0xffffffff -1。慢霧安全團隊初步認為此次雙花交易有可能是比特幣中的RBF交易。[2021/1/20 16:38:01]

動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]

Tags:USDCRUBUBIRubicPCUSDC價格rubychain瑞士jubil

歐易okex官網
消息人士: 約 900 名交易員利用 Coinbase 匯率錯誤獲百倍利潤,Coinbase 正尋求從銀行賬戶追回資金_BTC:BASE

ForesightNews消息,據Blockworks援引消息人士報道,8月下旬,因Coinbase平臺上以格魯吉亞拉里(GEL)計價的加密貨幣交易對的匯率錯誤.

1900/1/1 0:00:00
ENS的數字域名都炒到5位數了,bnb的spaceid又來了_OPEN:OPEN價格

好像很久沒人談及ENS了,上一次熱烈討論還是炒4位數字的時候有人寫了很多分析,總而言之就是梭,包賺 公眾號:幣圈小七 然后我們就看到,好像各個鏈上都快速跟上,紛紛推出了各有不同域名協議.

1900/1/1 0:00:00
星球日報 | MicroStrategy前CEO Michael Saylor涉嫌逃稅將被起訴;Yearn Finance削減ETH等關鍵資金庫的管理費用(9月2日)_DAILY:ADAI

YearnFinance削減ETH等關鍵資金庫的管理費用Odaily星球日報訊YearnFinance宣布削減ETH、USDC、DAI等關鍵資金庫的管理費用.

1900/1/1 0:00:00
新興公鏈Canto生態:農民如何用穩定幣進行年化流動性?_CANTO:shibmerican幣最新消息

我不認為CANTO做的事情是具有突破意義的,我也不覺得CANTO會真的漲10倍,尤其是在上周ETH下跌25%的市場背景之下。然而,這里流動性的收益率太吸引人,作為一個Degen,不可能無動于衷.

1900/1/1 0:00:00
幣安“質押借幣”平臺新增可質押資產LDO_TER:TTE

親愛的用戶: 幣安“ 質押借幣”平臺新增可質押資產LDO。查看幣安質押借幣的可質押資產!注意:幣安會根據市場實際運行情況和風險程度動態調整可借幣種/質押幣種/利率/最大可借額度等參數.

1900/1/1 0:00:00
9/6唯客迎新歡樂送天天送紅包&買賣天天抽_DGE:央行數字貨幣是加密貨幣嗎

尊敬的唯客用戶您好! 唯客迎新歡樂送 活動時間:2022/08/24?12:00?至?2022/09/0611:59 活動三:天天送紅包 活動方式: 當日有充值100USDT并進行合約交易的用戶.

1900/1/1 0:00:00
ads