月亮链 月亮链
Ctrl+D收藏月亮链

RON:慢雾:疑似朝鲜黑客组织「Lazarus Group」已将部分 Harmony 被盗资金转移到以太坊和 Tron 混币网络_NOM

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据慢雾MistTrack分析,1月16日Harmony黑客从交易所提款BTC地址资金开始转移。经过几天的多层转移后,部分资金再次转移到交易所,另有一部分资金通过AvalancheBridge跨链到Avalanche链,后经过多次跨链后兑换为USDT/USDD,分别转移到以太坊和Tron混币网络。此次转移LazarusGroup疑似使用了新的方式,跨链路径为BTCNetwork——Avalanche——ETHNetwork(——TronNetwork),跨链使用到的工具有AvalancheBridge、1inchlimitorder、BitTorrent等。2022年6月23日,Harmony跨链桥遭到攻击,损失金额约1亿美元。1月13日黑客开始转移TornadoCash提款的资金并再次向隐私网络railgun充提款后将部分资金转移到交易所并提款到BTC网络。慢雾MistTrack将持续跟进并拉黑此次事件的黑客地址。

慢雾:Apple Store恶意钓鱼程序可模仿正常应用程序,盗取账号密码以绕过2FA:7月25日消息,慢雾首席信息安全官23pds发推提醒用户注意Apple ID出现的最新攻击案例,其中Apple Store出现恶意钓鱼程序,通过模仿正常应用程序盗取用户账号和密码,然后攻击者把自己的号码加入双重认证的信任号码,控制账号权限,用来绕过苹果的2FA。“加密货币用户务必注意,因为目前有不少用户、钱包的备份方案是iCloud备份,一旦被攻击,可能造成资产损失”。[2023/7/25 15:56:56]

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH:3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。[2022/3/30 14:26:38]

标签:RONETWNOMNOMADeCeltronStorage area network anywhereNomadlandNomadland

比特币最新价格热门资讯
GAT:Gate.io 首发上线Startup项目MTG DAO(MTG)及免费认购规则公告(免费瓜分8,333,333个MTG)_TMTG

关于Gate.ioStartup免费空投计划为回馈平台用户,Gate.io上线“免费空投计划”,在Startup区不定期进行区块链项目的免费空投计划.

1900/1/1 0:00:00
OIN:Borrow with Zero Interest for APT, USDT in Margin, Win Both Long and Short_boring币未来价值

DearKuCoinUsers,TothankallusersfortheircontinuedsupportofKuCoin.

1900/1/1 0:00:00
比特币:比特币价格分析:BTC/USD价格急升后升至23009美元_ISE

比特币价格今天上涨0.40%,目前交易价格为23,009美元价格在长时间下跌后反弹,并在过去24小时内盘整如果多头继续进入市场,比特币的价格可能会上涨至23.

1900/1/1 0:00:00
GATE:关于非首发项目Thales (THALES)空投结果_gate.io平台靠谱吗

1.关于非首发项目Thales(THALES)空投结果Gate.ioStartup首发项目Thales代币THALES于Jan17th,AM07:00开始下单,24小时内下单同等对待.

1900/1/1 0:00:00
加密货币:华尔街日报:Coinbase CEO 自去年 11 月以来通过出售股票赚取了 400 万美元_加密货币行情网站

ForesightNews消息,据《华尔街日报》报道,通过对监管公告的分析,Coinbase联合创始人兼首席执行官BrianArmstrong自去年11月以来通过出售股票赚取了400万美元.

1900/1/1 0:00:00
SUI:盘点首批获得Sui基金会资助的12个项目_MOVD币

去年10月25日,Sui官方发布基金会网站正式上线,并已开放开发者资助计划Grant申请入口,被选中的申请者将获得一笔小额初始资助以启动项目,赠款范围从1万美元到10万美元不等.

1900/1/1 0:00:00