比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus

Author:

Block

Time:2023/7/26 16:00:16

7月26日消息,慢霧發推稱,CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus Group。慢霧表示,TGGMvM開頭地址收到了與Alphapo事件有關TJF7md開頭地址轉入的近1.2億枚TRX,而TGGMvM開頭地址在7月22日時還收到了通過TNMW5i開頭和TJ6k7a開頭地址轉入的來自Coinspaid熱錢包的資金。而TNMW5i開頭地址則曾收到了來自Atomic攻擊者使用地址的資金。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題:4月12日消息,據@BenWAGMI消息,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefund Address函數任意設置接收用戶退回的NFT地址。

當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在owner Mint函數,owner可在NFT mint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。[2022/4/12 14:19:58]

動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]

Messari:BNB Chain Q2日均活躍地址環比增長25.6%至140萬

7月26日消息,Messari發布BNB Chain2023年第二季度報告,報告顯示,BNB Chain日均活躍地址數和交易量分別增長25.6%和24.4%。這一增長主要是由LayerZero活動的增加推動的.

Block Chain:2023/7/26 16:00:34
數據:2,459枚比特幣從未知錢包轉移到幣安

金色財經報道,據Whale Alert監測顯示,2,459枚比特幣(72,661,201美元)從未知錢包轉移到幣安.

Block Chain:2023/7/27 16:02:31
a16z將6750枚MKR轉移至新地址

7月27日消息,據Lookonchain監測,a16z將6750枚MKR轉移至新地址,價值約825萬美元,或將再次進行拋售.

Block Chain:2023/7/27 16:02:26
petemitchell.eth將價值約230萬美元SNX轉入Coinbase

金色財經報道,據推特用戶余燼監測,2 小時前,petemitchell.eth將806,607枚SNX(約合230萬美元) 轉入Coinbase.

Block Chain:2023/7/28 16:03:41
SyncSwap:穩定幣USD+協議現已恢復運行

7月26日消息,基于zkSync的去中心化交易平臺SyncSwap發布公告稱,Overnight Finance已成功在zkSync上對穩定幣USD+完成供應量調整,USD+協議已完全恢復并可正常運行.

Block Chain:2023/7/26 15:59:59
Coinbase高管:澳大利亞必須加快加密貨幣監管力度以保持相關性

金色財經報道,Coinbase首席政策官Faryar Shirzad在參議院關于加密法案的聽證會上表示,如果澳大利亞想在全球競爭中保持相關性,就需要確保監管的明確性.

Block Chain:2023/7/25 15:57:41
ShelterZoom聯創:區塊鏈技術可以解決人工智能造成的安全風險

金色財經報道,Web3智能文檔和網絡彈性SaaS提供商ShelterZoom首席執行官兼聯合創始人Chao Cheng-Shorland撰文稱,人工智能 (AI) 具有改善人們生活的巨大潛力.

Block Chain:2023/7/26 15:58:35
WLD現報價2.73美元

金色財經報道,行情數據顯示,由OpenAI首席執行官Sam Altman共同創立的數字代幣“世界幣”(Worldcoin)在交易的第一天飆升。WLD從最初的1.70美元一度躍升至3.58美元。截至目前,交易價格為2....

Block Chain:2023/7/24 15:55:32
Solana生態藝術市場Exchange Art將擴展至以太坊主網

7月26日消息,Solana生態藝術市場Exchange Art宣布將于8月1日擴展至以太坊主網,旨在成為多鏈藝術市場,允許創作者在同一系列的多個區塊鏈上鑄造藝術品.

Block Chain:2023/7/26 15:58:59
Nansen:自6月份Elementals推出以來,Azuki NFT底價暴跌65%

金色財經報道,根據 Nansen 的數據,自 6 月份Elementals推出以來, Azuki NFT的低價已下跌65%.

Block Chain:2023/7/28 16:03:00
數據:由于監管因素,Binance和Coinbase市場份額出現下降

金色財經報道,隨著美國監管機構以涉嫌違反聯邦法律為由對Binance和Coinbase進行審查,Binance和Coinbase平臺似乎正在迅速失去市場份額.

Block Chain:2023/7/27 16:01:53
Lido將于7月26日召開第八次節點運營商社區電話會議

金色財經報道,據鏈上質押服務提供商Lido官推宣布,將于世界標準時間7月25日下午5點(北京時間7月26日凌晨1點)召開第八次節點運營商社區電話會議.

Block Chain:2023/7/24 15:55:47
ads