比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧CISO:Fantom基金會被盜是基金會或員工被釣魚攻擊

Author:

Block

Time:10/18/2023 7:11:26 AM

金色財經報道,慢霧首席信息安全官23pds發文表示,昨天Fantom基金會報告說被盜,我們分析鏈上轉賬方式和我們的過往應急經驗來看,應該是私鑰被盜。可能是他們基金會或員工被釣魚、社會工程學攻擊,運行惡意木馬文件,導致部分錢包私鑰被盜取。

金色財經此前報道,Fantom基金會部分錢包遭攻擊,黑客通過利用Chrome零日漏洞獲利,獲利近700萬美元。

其它快訊:

慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]

慢霧:利用者通過執行惡意提案控制了Tornado.Cash的治理:金色財經報道,SlowMist發布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻擊,利用者通過執行惡意提案控制了Tornado.Cash的治理。5月13日,利用者發起了20提案,并在提案中說明20提案是對16提案的補充,具有相同的執行邏輯。但實際上,提案合約多了一個自毀邏輯,其創建者是通過create2創建的,具有自毀功能,所以在與提案合約自毀后,利用者仍可以部署不同的以與以前相同的方式將字節碼發送到相同的地址。不幸的是,社區沒有看到擬議合約中的犯規行為,許多用戶投票支持該提案。

在5月18日,利用者通過創建具有多個交易的新地址,反復將0代幣鎖定在治理中。利用提案合約可以銷毀并重新部署新邏輯的特性,利用者在5月20日7:18(UTC)銷毀了提案執行合約,并在同一地址部署了一個惡意合約,其邏輯是修改用戶在治理中鎖定的代幣數量。

攻擊者修改完提案合約后,于5月20日7:25(UTC)執行惡意提案合約。該提案的執行是通過 Delegatecall 執行的,因此,該提案的執行導致治理合約中由開發者控制的地址的代幣鎖定量被修改為 10,000。提案執行完成后,攻擊者從治理庫中解鎖了TORN代幣。金庫中的TORN代幣儲備已經耗盡,同時利用者控制了治理。[2023/5/21 15:17:00]

慢霧科技公告慢霧科技:Redis挖礦蠕蟲爆發,中國占比總感染是88%:據慢霧科技公告,近期Redis挖礦蠕蟲爆發,目前中國占比總感染是88%。該蠕蟲通過6379端口直接打crontab,成功后先自行關閉Linux的部分安全策略和其他競爭蠕蟲,并清理痕跡,并在內外網進行傳播。其挖礦算法為CryptoNight,支持此類算法的有門羅幣(XMR),字節幣(BCN)等。[2018/5/21]

Uniswap已收取逾1.1萬美元的前端交易費用,所有代幣均被兌換為USDC

10月18日消息,鏈上數據顯示,Uniswap已在約10小時前啟動前端交易費用的收取開關,目前已收取的總費用約為11511.44美元.

Block Chain:10/18/2023 7:12:21 AM
數據:Spark Protocol TVL突破5億美元

10月18日消息,據DefiLlama數據信息,MakerDAO旗下借貸協議Spark Protocol TVL突破5億美元,達5.04億美元.

Block Chain:10/18/2023 7:12:06 AM
Binance將支持Kadena(KDA)網絡升級及硬分叉

10月18日消息,據官方公告,Binance將支持Kadena(KDA)網絡升級及硬分叉,Kadena將于區塊高度4,177.

Block Chain:10/18/2023 7:11:58 AM
CoinGecko:截至2023年8月,LSD協議占2640萬ETH質押總量的43.7%

金色財經報道,由于ETH持有者選擇質押而不是清算,LSDFi生態系統今年出現了激增.

Block Chain:10/18/2023 7:11:53 AM
Binance將上線STPT和WAXP 1-50倍U本位永續合約

10月18日消息,據官方公告,Binance將于2023年10月18日22:30(東八區時間)上線STPT1-50倍U本位永續合約,并于2023年10月18日22:45(東八區時間)上線WAXP1-50倍U本位永續合約.

Block Chain:10/18/2023 7:11:47 AM
Mixtrust在Upbit存入13億枚MXT,當前Upbit存款錢包地址為最大持幣地址,占比13%

10月18日消息,根據鏈上監控情況,多個新建的Upbit關聯賬戶在三天內共存入13億枚MXT(208萬美元).

Block Chain:10/18/2023 7:11:40 AM
Stars Arena將在24小時內重啟交易

10月18日消息,基于 AVAX 網絡的 FT 仿盤 Stars Arena 在社交平臺公布其合約的最終審計報告,并表示將在未來 24 小時內的任意時間重啟交易.

Block Chain:10/18/2023 7:11:22 AM
Animoca Brands子公司Darewise完成350萬美元私募輪融資,Gamefi Ventures等參投

10月18日消息,Animoca Brands 宣布旗下子公司 Darewise Entertainment 已完成 350 萬美元私募輪融資.

Block Chain:10/18/2023 7:11:16 AM
X進行測試,新的、未經驗證的賬戶將需要付費以進行互動操作

金色財經報道,社交媒體X稱,從今天起,我們將在新西蘭和菲律賓測試一項新計劃(Not A Bot)。新的、未經驗證的賬戶將需要注冊,并支付 1 美元的年費,才能發帖并與其他帖子互動。在此次測試中,現有用戶不受影響.

Block Chain:10/18/2023 7:11:13 AM
THORChain宣布RUNE已完全分發并確認所有VC投資者已退出

10月18日消息,去中心化跨鏈交易協議THORChain公布,其代幣RUNE已完全分配給協議和儲備。財政庫現僅持有700萬枚RUNE(占流通量的2%)以資助生態系統。所有原始種子、團隊及投資者的代幣均已在數月前解鎖.

Block Chain:10/18/2023 7:11:10 AM
Coinbase高級軟件工程師:相信加密貨幣將使世界變得更加和平與繁榮

金色財經報道,Coinbase高級軟件工程師yuga.eth在X平臺(原推特)發文稱,我相信,加密貨幣將使世界變得更加和平與繁榮。否則,我不會從事這項工作.

Block Chain:10/18/2023 7:11:07 AM
Wizz Wallet出現故障,導致用戶資產被盜

10月18日消息,比特幣生態錢包應用Wizz Wallet發布公告表示,今日凌晨發生一起嚴重事故,造成了一用戶資產損失;本應該保護資產的錢包,卻在BTC交易時轉移了ATOM.

Block Chain:10/18/2023 7:11:05 AM
ads