月亮链 月亮链
Ctrl+D收藏月亮链
首页 > SOL > 正文

ACK:慢雾:Wintermute被盗EOA钱包可能是使用Profanity创建的靓号钱包_HAC

作者:

时间:1900/1/1 0:00:00

加密做市商Wintermute创始人兼首席执行官@EvgenyGaevoy发推称Wintermute在DeFi黑客攻击中损失1.6亿美元的各种资产,慢雾分析称被盗原因可能是Wintermute被盗EOA钱包是使用Profanity来创建的靓号钱包,此前去中心化交易所聚合器1inch发布了一份安全披露报告,声称通过名为Profanity的工具创建的某些以太坊地址存在严重漏洞。

慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限:10月11日消息,据慢雾区情报,靓号黑客地址之一(0xf358..7036)已经获取到ParaSwap Deployer和QANplatform Deployer私钥权限。黑客从ParaSwap Deployer地址获取到约1千美元,并在QANplatform Deployer地址做了转入转出测试。慢雾MistTrack对0xf358..7036分析后发现,黑客同样盗取了The SolaVerse Deployer及其他多个靓号的资金。截止目前,黑客已经接收到超过17万美元的资金,资金没有进一步转移,地址痕迹有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。[2022/10/11 10:31:05]

安全团队分析后发现如下信息:

慢雾:Transit Swap事件中转移到Tornado Cash的资金超过600万美元:金色财经报道,慢雾 MistTrack 对 Transit Swap 事件资金转移进行跟进分析,以下将分析结论同步社区:

Hacker#1 攻击黑客(盗取最大资金黑客),获利金额:约 2410 万美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已归还超 1890 万美元的被盗资金;12,500 BNB 存款到 Tornado Cash;约 1400 万 MOONEY 代币和 67,709 DAI 代币转入 ShibaSwap: BONE Token 合约地址。

Hacker#2 套利机器人-1,获利金额:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在获利地址中,未进一步转移。

Hacker#3 攻击模仿者-1,获利金额:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利机器人-2,获利金额:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利机器人-3,获利金额:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部转移至新地址 0x8960...8525,后无进一步转移。

Hacker#6 攻击模仿者-2,获利金额:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利机器人-4,获利金额:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通过 Uniswap 兑换为 30.17 ETH,其中 0.71 支付给 Flashbots,剩余 ETH 未进一步转移。[2022/10/6 18:41:10]

Wintermute被盗智能合约:0x00000000ae347930bd1e7b0f35588b92280f9e75,

慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制:据慢雾区情报,2022年1月18日,bsc链上Crosswise项目遭受攻击。慢雾安全团队进行分析后表示,此次攻击是由于setTrustedForwarder函数未做权限限制,且在获取调用者地址的函数_msg.sender()中,写了一个特殊的判断,导致后续owner权限被转移以及后续对池子的攻击利用。[2022/1/19 8:57:48]

Wintermute被盗EOA钱包:0x0000000fe6a514a32abdcdfcc076c85243de899b,

攻击者地址:0xe74b28c2eAe8679e3cCc3a94d5d0dE83CCB84705,

攻击者智能合约:0x0248f752802b2cfb4373cc0c3bc3964429385c26。

标签:ACKSWAPOYEHACJack RaffleAlphaSwapSamoyedcoinAlphacat

SOL热门资讯
数字资产:数字资产和碳信用交易所1GCX与T3 Research合作推出20亿美元的流动性基金_数字资产有哪些类型

据Businesswire报道,数字资产和碳信用交易所1GCX与专注于加密货币、商品和碳抵消的主要贸易公司T3Research合作推出20亿美元的流动性基金.

1900/1/1 0:00:00
POL:Polkadot公布北美黑客松获胜项目名单_polygon币matic币投资机构

波卡Polkadot官方公布PolkadotHackathon:NorthAmerica获胜项目名单,XCMDOTAutostake获得大奖和3万美元奖金.

1900/1/1 0:00:00
USD:摩根大通:币安自动转换BUSD的举措将增加Tether在加密交易中的重要性_THE

据TheBlock报道,摩根大通认为,币安的自动转换BUSD决定将增加Tether在加密交易中的重要性。Tether的重要性不仅限于其市值,而还取决于它的用途,特别是在交易中.

1900/1/1 0:00:00
COIN:CoinFLEX公布重组提案,债权人将拥有公司65%的股份_filecoin币是哪国的

据官方公告,加密货币交易所CoinFLEX公布重组提案,债权人将拥有公司65%的股份,CoinFLEX团队将以员工股票期权计划(ESOP)的形式被逐步分配15%的股份.

1900/1/1 0:00:00
FTX:SBF:收购Voyager资产基于公平的市场价格,若收购Celsius资产将同样如此_sbf币圈央妈

据Cointelegraph报道,BnkToTheFuture创始人SimonDixon在推特上称,FTX正在“以320亿美元的估值筹集资金”以便以“1美分收购Celsius”的资产.

1900/1/1 0:00:00
BTC:慢雾:BXH被盗资金出现异动,超1700万美元资金被跨链转移到BTC网络_Avalanche Hills

北京时间今日凌晨,慢雾监控到BXH被盗资金出现异动,经慢雾MistTrack分析,异动详情如下:1.BSC链.

1900/1/1 0:00:00