以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Gate.io > Info

慢霧:某流行企業財務軟件遭遇勒索病攻擊,攻擊者或與 BTC Global 和一起釣魚攻擊事件相關_UND:SWAP

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,根據慢霧區情報,某流行企業財務軟件遭遇勒索病攻擊,該病會向受害者索要0.2BTC的贖金,勒索地址為bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v。慢霧MistTrack對勒索地址進行分析發現,截止目前,共有兩名用戶支付了贖金0.2BTC和0.1BTC,分別從幣安和Gate.io提款支付贖金。收到勒索資金后,黑客當天就開始轉移資金,其中0.2BTC被轉移,其中部分資金轉移到幣安、惡意地址3CCV3和疑似惡意地址37jAA。截止目前,約剩余0.2BTC還分散在不同的地址,沒有進一步轉移。通過情報關聯顯示,惡意地址3CCV3同樣接收了來自Glupteba僵尸網絡惡意地址bc1qhj的資金,根據bitcoinwhoswho報告,惡意地址3CCV3為項目名為BTCGlobal的龐氏騙局地址,疑似惡意地址37jAA同樣與用戶被釣魚事件有關。

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

Tags:BTCSWAPNERUNDUBTCTacoswapDINNER幣Compound Sai

Gate.io
CleanSpark哈希率超過3EH/s,公司創下13.25 BTC的日產量高點_CLE:USDC

金色財經報道,上市比特幣礦企CleanSpark宣布,該公司的算力已正式超過3EH/s。Cleanspark指出,該公司的算力在不到一年的時間里增長了三倍,目前該公司擁有31000個ASIC采礦.

1900/1/1 0:00:00
XT.COM關於開放KLAY充提的公告_HTT:com幣多少一枚

尊敬的XT.COM用戶:XT.COM現已開放KLAY充值與提現業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年8月30日Lil Durk在Algora.

1900/1/1 0:00:00
Ongoing Spot Campaigns_ING:Love Earth Coin

KuCoinisextremelyproudtoannounceyetanothergreatprojectcomingtoourtradingplatform.

1900/1/1 0:00:00
Gate.io Startup:Lucky Block V2 (LBLOCK) Sale Result & Listing Schedule

1LuckyBlockV2(LBLOCK)TokenSaleResultTheGate.ioStartupLuckyBlockV2(LBLOCK)saleresultisasfollows:LB.

1900/1/1 0:00:00
以太坊合并可能會影響穩定幣和 DeFi 協議_DEF:比特幣以太坊行情分析

DappRadar在一份新報告中透露,以太坊向權益證明(PoS)網絡的過渡可能會影響在區塊鏈網絡上運行的DeFi協議和穩定幣.

1900/1/1 0:00:00
比特幣挖曠難度進一步上調、下一步是什么?_LOR:區塊鏈簡介

比特幣是一種工作量證明(PoW)區塊鏈,依靠其挖曠過程來確保其網絡的安全性和穩定性。這涉及使用特殊曠機和電力來操作比特幣節點的礦工的活動。更多資訊微薄團團財經這里詳細了解.

1900/1/1 0:00:00
ads