据慢雾MistTrack分析,1月16日Harmony黑客从交易所提款BTC地址资金开始转移。经过几天的多层转移后,部分资金再次转移到交易所,另有一部分资金通过AvalancheBridge跨链到Avalanche链,后经过多次跨链后兑换为USDT/USDD,分别转移到ETH/Tron链混币网络。
慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]
此次转移LazarusGroup疑似使用了新的方式,跨链路径为BTCNetwork->Avalanche->ETHNetwork(->TronNetwork),跨链使用到的工具有AvalancheBridge、1inchlimitorder、BitTorrent等。
慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险:据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。
经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。
慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。[2022/4/21 14:37:55]
此前消息,去年6月23日Harmony跨链桥遭到攻击,损失金额约1亿美元。1月13日黑客开始转移TornadoCash提款的资金并再次向隐私网络railgun充提款后将部分资金转移到交易所并提款到BTC网络。慢雾MistTrack将持续跟进并拉黑此次事件的黑客地址。
慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]
原文标题:《Bigldeas2023》作者:ARKInvest 编译:金鹿,腾讯科技 日前,木头姐的方舟投资公司发布了一年一度的《BigIdeas2023》投研报告.
文章来源:AndréBeganski,Decrypt编译:Moni,Odaily星球日报3月2日.
作者:BlockchainAcademyBlockchainAcademy向首届BuildCamp项目的参与者发布了独家的毕业NFT,这标志着首届BuildCamp项目的正式结营.
撰文:Loki,新火科技来源:SevenUpDAOPartI当我们谈论周期的时候我们在谈论什么1.1市场周期的决定因素加密市场的牛熊切换一直以来都是非常明显的.
原文来源:OffchainLabs原文编译:Moni,Odaily星球日报2月7日,Arbitrum?开发团队OffchainLabs宣布将于今年晚些时候为ArbitrumOne和Arbitru.
作者:蒋海波,PANewsArbitrum上的DeFi项目再次迎来春天,原生项目中,衍生品类的GMX、DEX类的Camelot、借贷类的Radiant,都吸引了很多的关注.