链捕手消息,跨链互操作协议PolyNetwork遭到黑客攻击,共计超6.1亿美元转出至3个地址,受此影响导致O3Swap跨链池大额资产被转出。对此,慢雾安全团队发布分析报告表示,这种攻击主要是因为EthCrossChainData合约的keeper可以被EthCrossChainManager合约修改,EthCrossChainManager合约的verifyHeaderAndExecuteTx函数可以通过_executeCrossChainTx函数来执行用户传入的数据。
慢雾:pGALA合约黑客已获利430万美元:11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来自几个币安账户。
今日早些时候消息,一个BNB Chain上地址在BNB Chain上地址凭空铸造了超10亿美元的pGALA代币,并通过在PancakeSwap上售出获利。pNetwork表示此为跨链桥配置错误所致,GALA跨链桥已暂停,请用户不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]
因此,攻击者利用该函数传入精心构造的数据来修改EthCrossChainData合约的keeper,并非由于keeper的私钥泄露而发生此事件。
慢雾:Gate官方Twitter账户被盗用,谨慎互动:10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gate官方推特应该是被黑了,发送了钓鱼信息,这个网址 g?te[.]com 是假的(之前谈过的 Punycode 字符有关的钓鱼域名),如果你去Claim会出现eth_sign这种签名钓鱼,可能导致ETH等相关资产被盗。[2022/10/22 16:35:14]
动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]
本文来自Coinbase博客,作者为Coinbase创始人BrianArmstrong,并由链捕手编译。从一开始,我建立Coinbase就是为了利用加密货币的力量并在世界上创造更多的自由.
1900/1/1 0:00:00链捕手消息,由区块链开发工具提供商Biconomy推出的跨链交易基础设施Hyphen宣布主网正式上线,目前仅支持以太坊主网与Polygon之间的跨链操作.
1900/1/1 0:00:00链捕手消息,财富500强、咨询公司埃森哲遭遇了黑客组织Lockbit的比特币勒索软件攻击。Lockbit发布勒索消息称会在几小时内发布从该公司窃取的数据,除非埃森哲想买回它们.
1900/1/1 0:00:00链捕手消息,据AxieInfinity的数据显示,AxieInfinity成为月收入第一的加密货币协议,达到1140万美元,Metamask以1040万美元位居第二位.
1900/1/1 0:00:00本文作者为Williamyoyo。2020年以来的DeFi浪潮中,去中心化资产管理赛道的市场表现并不亮眼,这个在传统金融拥有接近百万亿市场规模的巨无霸赛道,在DeFi领域似乎才刚刚起步.
1900/1/1 0:00:00链捕手消息,跨链DeFi稳定币发行商UnboundFinance完成580万美元融资。本轮融资由由PanteraCapital、ArringtonXRPCapital、CMSHoldings、L.
1900/1/1 0:00:00