安全公司:正在追踪Poly Network攻击者相关的可能身份线索

[安全公司:正在追踪Poly Network攻击者相关的可能身份线索]今日晚间,跨链互操作协议 Poly Network 遭到攻击,共计超 6.1 亿美元转出至 3 个地址,受此影响导致 O3 Swap 跨链池大额资产被转出。慢雾安全团队通过链上及链下追踪已关联发现攻击者的邮箱、IP及设备指纹等信息,正在追踪Poly Network攻击者相关的可能身份线索。通过慢雾合作伙伴Hoo虎符及多家交易所的技术支持下,慢雾安全团队梳理发现,黑客初始的资金来源是门罗币(XMR),然后在交易所里换成了 BNB/ETH/MATIC 等币种并分别提币到 3 个地址,不久后在 3 条链上发动攻击。

结合资金流向及多项指纹信息可以发现,这很可能是一次蓄谋已久的、有组织有准备的攻击行为。更进一步追踪及详细的漏洞原理和技术细节,慢雾安全团队正在分析中。

此外,据悉,Tether 已冻结 Poly Network 攻击者地址上的 3300 万 USDT。

安全公司:Fei protocol遭受攻击,损失约8034万美元:4月30日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Fei protocol遭受攻击,损失超28380eth,约8034万美元,攻击者地址0x6162759eDAd730152F0dF8115c698a42E666157F。[2022/4/30 2:42:33]

安全公司:YFV项目勒索事件根本原因在于没有做好上线前的代码审计工作:今日早间,基于以太坊的一DeFi项目YFV发文称遭到勒索。攻击者利用staking的合约漏洞,可以任意重置用户锁定的YFV。并表示,此次事件可能和不久前的“pool0”事件相关,勒索者极有可能是在“pool0”事件中未取回资金的“愤怒的农民”。

成都链安分析称,合约存在一个stakeOnBehalf函数使得攻击者可以为任意用户进行抵押,此函数中的 lastStakeTimes“stakeFor”= block.timestamp; 语句会更新用户地址映射的laseStakeTimes“user”。而用户取出抵押所用的函数中又存在验证,要求用户取出时间必须大于lastStakeTimes“account”+72小时。

综上所述,恶意用户可以向正常用户抵押小额的资金,从而锁定正常用户的资金。根据链上信息,我们找到了两笔疑似攻击的交易,两笔交易都来自同一地址,且均为极小值。由此我们可以基本判定这是一个测试锁死问题的交易。[2020/8/25]

动态 | 安全公司Fireblocks目前每月转移超25亿美元的加密货币:据Cointelegraph消息,加密安全公司Fireblocks宣布,它目前每月转移超过25亿美元的加密货币。自从6月份A轮融资筹集了1600万美元以来,客户增加了400%,加密传输体量月增长150%。[2019/11/27]

郑重声明: 安全公司:正在追踪Poly Network攻击者相关的可能身份线索版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Coinbase CEO:美国有2000万人持有加密资产

    [2021-8-11 1:47:22]Coinbase CEO表示:美国有2000万人持有加密资产。(金十) Shopify首席执行官在过去60天内购入近300万美元的Coinbase股票:10月4日消息,公开记录显示,Shopify的首席执行官...

  • A股收盘:深证区块链50指数下跌0.67%

    [2021-8-11 1:48:19]金色财经消息,A股收盘,上证指数报3532.62点,收盘上涨0.08%,深证成指报15021.17点,收盘下跌0.24%,深证区块链50指数报3668.8点,收盘下跌0.67%。区块链板块收盘下跌0.1%,数字货币板...

  • 瑞士Leonteq向德国和奥地利的投资者提供加密资产产品

    [2021-8-13 1:53:04]8月13日消息,瑞士金融科技公司Leonteq已在法兰克福一家银行的帮助下在德国和奥地利的司法管辖区推出了其加密资产产品,旨在为德国和奥地利投资者提供主要加密货币的投资风险敞口,满足机构和私人投资者对加密资产的兴趣。...

  • 自5月以来加密货币总市值首次突破1.9万亿美元

    [2021-8-10 1:46:17]据CoinGecko的数据,加密总市值在周一突破了1.9万亿美元大关,自5月18日以来首次触及这一水平。从7月19日开始,加密货币市场出现显着上涨,市值飙升近7000亿美元。市场仍较5月11日创下的2.5万亿美元的历...

  • 以太坊未确认交易为197,390笔

    [2021-8-11 1:49:07]金色财经消息,据OKLink数据显示,以太坊未确认交易197,390笔,当前全网算力为571.16TH/s,全网难度为7.63P,当前持币地址为62,432,342个,同比增加116,049个,24h链上交易量为1,...

  • 安全公司:正在追踪Poly Network攻击者相关的可能身份线索

    [2021-8-10 1:46:50]今日晚间,跨链互操作协议 Poly Network 遭到攻击,共计超 6.1 亿美元转出至 3 个地址,受此影响导致 O3 Swap 跨链池大额资产被转出。慢雾安全团队通过链上及链下追踪已关联发现攻击者的邮箱、IP及...

  • 推特CEO:推特可能允许每个用户添加支持闪电网络的比特币钱包

    [2021-8-13 1:52:02]金色财经报道,推特网友Brandon Jacoby在推特中表示,Twitter上的每个账户都应该有一个钱包地址来存储NFT。用户可以选择他们钱包中的任何NFT作为他们的头像。这将成为展示/传播的最大验证层之一。加密初...

  • Canaccord:将Coinbase目标价上调至325美元 维持买入评级

    [2021-8-12 1:49:36]8月11日讯,加拿大投行Canaccord分析师Joseph Vafi将Coinbase(COIN.O)目标价从285美元上调至325美元,并保持对该股的买入评级。该分析师表示,Coinbase相关的长期投资考虑仍然...

  • LTC突破180美元关口 日内涨幅为10.27%

    [2021-8-13 1:53:09]火币全球站数据显示,LTC短线上涨,突破180美元关口,现报180.04美元,日内涨幅达到10.27%,行情波动较大,请做好风险控制。 LTC跌破70美元关口 日内跌幅为1.3%:火币全球站数据显示,LTC短...

  • 农信银中心“一点接入”数字人民币系统上线

    [2021-8-13 1:53:09]8月13日消息,河北农信客户通过数字人民币APP完成首笔数字人民币兑换业务的生产验证,标志着农信银中心“一点接入”数字人民币系统正式上线运行,农信银中心按照中国人民银行统一部署,代理全国农村中小金融机构“一点接入”数...

  • 中国Corda网络(CCN)正式上线发布

    [2021-8-13 1:53:16]近日,由R3与BSN共同建立的中国Corda网络(ChinaCordaNetwork,简称:CCN)正式上线发布。CCN旨在通过为我国打造一个国际广泛认可的金融区块链基础设施,让中国开发者以极低的成本使用Corda技...

金宝趣谈

[0:0ms0-7:856ms