木星链 木星链
Ctrl+D收藏木星链

安全团队:Onering协议的攻击者正在转移资金到Tornado Cash

作者:

区块链

时间:2022/4/3 14:02:22

4月3日消息,BlockSec告警系统发现,Onering协议的攻击者在2022年4月3日15:12到15:19分之间转移了14.5ETH到Tornado Cash。据悉,Onering 在3月24日遭受攻击,损失超过140万美金。

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露:8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。

在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。

对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。[2022/8/4 2:58:18]

现场 | 慢雾海贼王:保障安全需找专业安全团队做专业审计:金色财经现场报道,在今日万向区块链实验室举办的2018区块链·新经济第四届区块链全球峰会上,慢雾安全负责人海贼王称,一笔合法交易的USDT,至少需要满足以下两个条件:(1)要通过比特币的交易来构造,要符合比特币的余额验证及交易规则验证;(2)要通过USDT自己的余额验证。他总结说,要保障安全,需找专业的安全团队做专业的审计。[2018/9/10]

相关资讯
灰度大规模投放广告以增加将GBTC转换为ETF的机会

4月6日消息,灰度将于4月6日至7月初在美国纽约和华盛顿特区的公共交通上大规模投放广告,以增加将GBTC转换为交易所交易基金(ETF)的机会。据悉,灰度将在未来三个月内在纽约宾夕法尼亚车站和华盛顿联合车站投放广告,这...

区块链:2022/4/6 14:07:21
宇信科技正研究并探索NFT业务

4月6日消息,宇信科技(300674.SZ)今日在投资者互动平台表示,公司一直在关注新技术在金融行业的应用,以便更好地实现金融科技赋能。公司的研发团队和合作伙伴正在就NFT做前瞻性研究,以便未来能更好在业务上落地,这...

区块链:2022/4/6 14:08:10
Bloomberg Intelligence:以太坊今年有望创造127亿美元的交易费用收入

4月6日消息,据Bloomberg Intelligence最新分析显示,以太坊今年有望创造127亿美元的交易费用收入。分析指出,尽管自2021年8月推出EIP-1559以来,平均gas费用已大幅下降,但市场需求回升...

区块链:2022/4/6 14:07:06
Trisolaris获得450万美元融资 Electric Capital领投

金色财经报道,基于Near协议的去中心化交易所Trisolaris宣布了一项由Electric Capital牵头的战略投资,投资总额为450万美元。参与方包括JumpCrypto、DragonflyCapital、...

区块链:2022/4/5 14:04:12
Ronin:已经确认下一批验证者,本周开始上线

官方消息,Axie Infinity侧链Ronin表示,已经确认了下一批验证者,本周开始上线,以降低此前漏洞的未来风险。Ronin继续与执法人员进行调查,目前无法透露更多细节。Ronin完全致力于恢复在Ronin跨链...

区块链:2022/4/5 14:04:24
Cash App新增支持用户将部分薪水转换为比特币

金色财经消息,Block(原名Square)旗下移动支付平台Cash App宣布推出新产品Paidin Bitcoin,持有Cash Card的用户可以直接将其部分薪水转换为比特币。 在接下来的几周内,Ca...

区块链:2022/4/7 14:10:42
Hivemapper完成1800万美元融资

金色财经报道,支持加密货币的地图初创公司Hivemapper在Multicoin Capital领导的一轮融资中筹集了1800万美元,Solana的创始人、苹果地图的前高管和Helium的CEO也参与其中。据Hive...

区块链:2022/4/5 14:05:45
NFT科幻收藏卡牌游戏Parallel Alpha交易额突破2亿美元

金色财经报道,据最新数据显示,NFT科幻收藏卡牌游戏Parallel Alpha交易额突破2亿美元,创下历史新高,截至目前为2.1724亿美元,市值达到8740万美元,此外其交易量也首次突破10万笔,目前为100,1...

区块链:2022/4/5 14:04:48
以太坊Layer2总锁仓量突破74.1亿美元

金色财经消息,据L2BEAT数据显示,当前以太坊Layer2总锁仓量突破74.1亿美元,7日涨幅达10.93%。其中,锁仓量前三分别为Arbitrum(41.3亿美元)、dYdX(9.88亿美元)和Optimism(...

区块链:2022/4/3 14:02:22
跨链互操作协议Axelar推出230万美元开发者资助计划

4月6日消息,跨链互操作协议Axelar宣布推出230万美元开发者资助计划,激励开发人员使用Axelar构建Web3应用程序。申请者可在4月21日之前提交申请,第一阶段候选人于5月5日宣布。 跨链互操作应用A...

区块链:2022/4/6 14:07:24
Zcash开发商称零知识证明系统Halo已获MIT开源许可

4月7日消息,Zcash开发商Electric Coin Company(ECC)表示,零知识证明系统Halo现已获得MIT开源许可。Zcash此前表示,Halo 2证明系统将于今年4 月份在Zcash中实施,引入聚...

区块链:2022/4/7 14:10:45
前NBA总冠军奥多姆发推支持MILO

4月5日消息,前NBA总冠军拉玛尔·奥多姆(Lamar Odom)在拥有360万粉丝的官方推特表示将支持MILO,据悉奥多姆在效力洛杉矶湖人队期间帮助球队两获NBA总冠军,MILO(Milo Inu)旨在打造基于加密...

区块链:2022/4/5 14:04:25