金色财经报道,稳定币交易项目Platypus遭黑客攻击后,在区块链安全公司BlockSec的帮助下,至少已有240万美元资金被追回。Blocksec的可视化工具MetalSleuth表示,在Platypus被盗的近910万美元资金中,攻击者只能兑现27万美元。BlockSec利用攻击合约中的漏洞,使用回调函数,将资金从攻击合约转移至Platypus的账户上,目前已追回240万美元。据此前消息,Platypus遭遇闪电贷攻击,损失约900万美元,大部分被盗资金仍留在攻击者的合约地址中,部分资金被发送到EOA和AAVE池中。在对攻击合约进行反编译后发现,攻击者并没有在合约中实现提现功能,导致攻击收益无法提取,850万美元被冻结在攻击合约内。
安全公司:山寨版WhatsApp和Telegram应用程序正试图窃取加密货币:3月20日消息,网络安全研究公司ESET Research发现有不法分子正在利用包含恶意软件的山寨版Telegram和WhatsApp应用程序以试图盗取加密货币。
此恶意软件可以将受害者在聊天消息中发送的加密货币钱包地址切换到属于攻击者的地址。一些剪贴器(Clippers)滥用光学字符识别从截图中提取文本,并窃取加密货币钱包恢复短语。除了剪贴器,ESET还发现远程访问木马程序与恶意Windows版本的WhatsApp和Telegram捆绑在一起。
据悉,Clippers是一种恶意软件,可以窃取或修改剪贴板的内容。这是ESET Research第一次发现Android Clippers专门针对即时消息。从这些山寨应用程序使用的语言来看,它们背后的运营商似乎主要针对的是中文用户。(Security Brief)[2023/3/20 13:14:49]
安全公司:5500万枚USDC从Circle转入Alameda:11月16日消息,据派盾监测,三小时前,5500 万枚 USDC 从 Circle 转入 Alameda Research 地址。[2022/11/16 13:10:28]
安全公司:警惕DeFi挖矿钓鱼授权盗币攻击:据慢雾区情报,由于DeFi挖矿项目的火热,除了仿盘以外,目前已经出现了针对以太坊DeFi挖矿的钓鱼攻击,攻击者通过新建一个挖矿项目,诱导用户授权给项目本身,其实是授权给了一个攻击者自己可控的地址,在授权完成后,用户资金会被立即转出。经慢雾安全团队分析,目前该网站诱导用户授权给地址0x59DFd93D34DFF5D36dEdD539425a7D7D2a77B3e5,该地址并为合约地址,而是一个攻击者控制的普通的个人地址。通过区块浏览器查询显示,已有20万枚USDC和52枚YAMV2被转移。慢雾安全团队提醒,用户在操作DeFi项目时,一定要对项目本身进行足够的了解,并需注意该项目是否通过安全审计,并在授权时,对授权对象进行核对,确认是项目方的地址,避免资金损失。[2020/9/6]
DearHuobiUsers,HuobiwillbeopeningSDAO(SingularityDAO)?spottrading(SDAO/USDT)andspotGridtrading(SD.
1900/1/1 0:00:00GambleFi协议将面临的主要障碍之一是激励流动性。他们需要流动性来吸引更多的用户,并反过来提供有吸引力的实际收益.
1900/1/1 0:00:00主要观点在没有数字资产立法的情况下,美国证券交易委员会继续通过执法进行监管;经济数据继续表明了比美联储希望的更持久的通胀压力.
1900/1/1 0:00:00北京时间?2023?年?2?月?16?日凌晨,Avalanche?上的?DeFi?平台Platypus?Finance遭遇闪电贷攻击,被盗走约900?万美元.
1900/1/1 0:00:00数据显示,比特币活跃地址近期并没有明显增加,表明当前的涨势可能难以为继。比特币活跃地址尽管反弹仍停滞不前正如CryptoQuant帖子中的分析师所指出的那样,之前的BTC反弹看到了该指标的价值增.
1900/1/1 0:00:00金色财经报道,总部位于德克萨斯州的GrainChain宣布了一轮2900万美元的融资。这包括来自Overstock的1000万美元,它通过MediciVentures为GrainChain提供了.
1900/1/1 0:00:00