以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > UNI > Info

SWAP:慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元

Author:

Time:1900/1/1 0:00:00

區塊鏈安全機構慢霧MistTrack對TransitSwap事件資金轉移進行跟進分析,分析顯示攻擊者轉移到TornadoCash的資金超過600萬美元。分析如下:

Hacker#1攻擊黑客,獲利金額:約2410萬美元

1:0x75F2...FFD46

2:0xfa71...90fb

已歸還超1890萬美元的被盜資金;12,500BNB存款到TornadoCash;約1400萬MOONEY代幣和67,709DAI代幣轉入ShibaSwap:BONEToken合約地址。

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

Hacker#2套利機器人-1,獲利金額:1,166,882.07BUSD

慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元:據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。

經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。[2021/7/1 0:20:42]

0xcfb0...7ac7(BSC)

慢霧:BTFinance被黑,策略池需防范相關風險:據慢霧區情報,智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊。受影響的策略包括ETH、USDC和USDT。經慢霧安全團隊分析,本次攻擊手法與yearnfinance的DAI策略池被黑的手法基本一致。具體分析可參考慢霧關于yearnfinace被黑的技術分析。慢霧安全團隊提醒,近期對接CurveFinance做相關策略的機槍池頻繁遭受攻擊。相關已對接CurveFinance收益聚合器產品應注意排查使用的策略是否存在類似問題,必要時可以聯系慢霧安全團隊協助處理。[2021/2/9 19:19:41]

保留在獲利地址中,未進一步轉移。

Hacker#3攻擊模仿者-1,獲利金額:356,690.71USDT

0x87be...3c4c(BSC)

USDT通過Synapse、PancakeSwap和1inch等工具跨鏈或多次兌換其他代幣。最終10,005.3USDC存款到Aztec;13,745.37USDC存款到eXch;0.2626BTC使用WasabiCoinjoin混幣;0.462BTC存款到FixedFloat;3,797.94BUSD存款到ChangeNOW;1,125.2BNB存款到TornadoCash。

Hacker#4套利機器人-2,獲利金額:246,757.31USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5套利機器人-3,獲利金額:584,801.17USDC

0xcc3d...ae7d(BSC)

USDC全部轉移至新地址0x8960...8525,后無進一步轉移。

Hacker#6攻擊模仿者-2,獲利金額:2,348,967.9USDT

0x6e60...c5ea(BSC)

USDT通過PancakeSwap、AnySwap(Multichain)等工具跨鏈或多次兌換其他代幣。最終5,565.8BNB存款到TornadoCash;630.4ETH存款到TornadoCash。

Hacker#7套利機器人-4,獲利金額:5,974.52UNI、1,667.36MANA

0x6C6B...364e(ETH)

通過Uniswap兌換為30.17ETH,其中0.71支付給Flashbots,剩余ETH未進一步轉移。

慢霧MistTrack將持續跟進此次事件,對相關地址進行監控以及進一步的黑客畫像分析。

Tags:USDSWAPACKANCUSDSCorgiSwapBlackPokerMeta Finance

UNI
COI:Coinsquare成為首個獲得IIROC注冊的加拿大加密交易所

據Cointelegrah報道,加拿大投資行業監管組織(IIROC)已批準加密交易所Coinsquare的交易商注冊和IIROC成員資格.

1900/1/1 0:00:00
CEL:Celer:將全額賠償用戶損失,用戶需盡快撤銷惡意智能合約授權

CelerNetwork回應cBridgeDNS劫持攻擊事件稱,本次攻擊導致北京時間8月18日3:45至6:00期間部分使用cBridge的用戶被引導至惡意智能合約,可能會耗盡所有已批準的資產.

1900/1/1 0:00:00
加密貨幣:比特幣礦企Compute North申請第11章破產保護,曾完成3.85億美元融資

據Coindesk報道,提交給美國德克薩斯州南區破產法院的一份文件顯示,比特幣礦企ComputeNorth正在申請第11章破產保護.

1900/1/1 0:00:00
1INCH:由Snag Solutions為ApeCoin DAO建立NFT交易市場提案投票獲得通過

面向NFT項目的平臺解決方案SnagSolutions首席執行官兼聯合創始人ZachHeerwagen在ApeCoinDAO社區發布的關于“建立社區優先的ApeCoinDAO市場”提案投票已獲得.

1900/1/1 0:00:00
ORS:馬斯克與Twitter將在本周綜合聆訊上交鋒

負責審理馬斯克和推特(TWTR.N)之間訴訟的特拉華州法官安排在本周舉行一次聆訊,就一系列問題進行口頭陳述,其中包括馬斯克修改其反訴的要求.

1900/1/1 0:00:00
CRY:Crypto.com放棄與歐洲冠軍聯賽4.95億美元的贊助協議

據SportBusiness報道,Crypto.com在今年夏天早些時候退出了與歐洲冠軍聯賽的巨額贊助協議.

1900/1/1 0:00:00
ads