金色財經報道,據慢霧MistTrack分析,1月16日Harmony黑客從交易所提款BTC地址資金開始轉移。經過幾天的多層轉移后,部分資金再次轉移到交易所,另有一部分資金通過AvalancheBridge跨鏈到Avalanche鏈,后經過多次跨鏈后兌換為USDT/USDD,分別轉移到ETH/Tron鏈混幣網絡。此次轉移LazarusGroup疑似使用了新的洗錢方式,跨鏈路徑為BTCNetwork->Avalanche->ETHNetwork(->TronNetwork),跨鏈使用到的工具有AvalancheBridge、1inchlimitorder、BitTorrent等。此前,去年6月23日Harmony跨鏈橋遭到攻擊,損失金額約1億美元。1月13日黑客開始轉移TornadoCash提款的資金并再次向隱私網絡railgun充提款后將部分資金轉移到交易所并提款到BTC網絡。慢霧MistTrack將持續跟進并拉黑此次事件的黑客地址。
慢霧:已凍結部分BitKeep黑客轉移資金:12月26日消息,慢霧安全團隊在社交媒體上發文表示,正在對 BitKeep 錢包進行深入調查,并已凍結部分黑客轉移資金。[2022/12/26 22:08:58]
慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。
當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]
聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]
Tags:OWNNERALAAVAClown PepePEPEMINERAcala NetworkTrava Finance
尊敬的CoinW用戶: YFII3S、AGIX4S、YGG4S、DYDX4S、STG4S、PSTAKE4S、GMT6S、APT6S、DOT6S、VET6S、ETH6S、BAT6S、ADA6S、T.
1900/1/1 0:00:00DearHuobiUsers,Huobiwilladjustthecriteriafor30Dtradingvolumesandaddtherequirementsfor24Htotalasse.
1900/1/1 0:00:00近期,CertiK?發布了《2022?年Web3.0??行業安全報告》,在報告中我們可以看到?2022?年對于整個數字資產行業來說是艱難的一年.
1900/1/1 0:00:00FlexibleStaking&EarnASTRAisenabledonGate.ioHodl&Earnundertheflexible-termsection.
1900/1/1 0:00:001月25日當地時間,美國知名數字投資機構Valkyrie發布推特表示,在過去三年,波場TRON鏈上USDT穩定幣在使用量上獲得顯著增長.
1900/1/1 0:00:00尊敬的用戶:?????? ??? BKEX現已完成LaEeb合約置換并更名為HKHX,并將于2023年1月26日20:00開啟HKHX/USDT交易對交易功能.
1900/1/1 0:00:00