安全公司:ElasticSwap项目被攻击,攻击者共获利约85.4万美元

[安全公司:ElasticSwap项目被攻击,攻击者共获利约85.4万美元]12月13日消息,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,ElasticSwap被攻击,由于合约中的添加流动性与移除流动性的计算方式不一致,在添加流动性功能中使用常规的恒定K值算法,但在移除流动性功能中直接获取了当前池子中两种代币的余额进行计算,攻击者首先添加流动性,之后再将一定数量的USDC.E转入TIC-USDC交易池中,此时计算出应转给攻击者的USDC.E数量已经在基础上乘以了LP代币数量即数倍,之后攻击者再调用移除流动性方法获利22454枚AVAX(约合290,328美元)。同时,以太坊链上ElasticSwap下的AMPL-USDC池子也被同样的手法攻击,攻击者获利约445枚ETH(约合564,000美元),截止目前两笔获利资金均存放在攻击者账户。

第一笔攻击tx:https://snowtrace.io/tx/0x782b2410fcc9449ead554a81f78184b6f9cca89f07ea346bc50cf11887cd9b18;

第一笔攻击者账户:0x25fDe76A52D01c83E31d2d3D5e1d2011ff103c56。

第二笔攻击tx:https://etherscan.io/tx/0xb36486f032a450782d5d2fac118ea90a6d3b08cac3409d949c59b43bcd6dbb8f;

第二笔攻击者账户:0xbeadedbabed6a353c9caa4894aa7e5f883e32967。

安全公司:监测到针对macOS系统的新型加密劫持恶意软件:金色财经报道,据Apple Insider 2月23日发布的一份报告,在macOS上发现了一种新的加密劫持恶意软件。该恶意软件似乎是通过盗版的电影剪辑包Final Cut Pro传播的。

苹果生态系统的网络安全公司Jamf Threat Labs首先发现了这种恶意软件。过去几个月,它一直在追踪最近重新出现的恶意软件变种。2018年,苹果的操作系统也遭遇了类似的加密劫持恶意软件。

安装后,该恶意软件会使用受感染的Mac秘密进行加密货币挖矿,还可以逃避检测。Apple Mac有一个“活动监视器”,用户可以打开它查看正在运行的程序。当此工具被激活以避免检测时,恶意软件会停止运行。[2023/2/24 12:27:01]

网络安全公司:朝鲜黑客组织Lazarus与新的加密货币黑客计划有关:金色财经报道,网络安全公司Volexity认为受到美国政府制裁的朝鲜黑客组织Lazarus与涉及使用加密站点感染系统以从第三方窃取信息和加密货币有关。Volexity博客文章显示,Lazarus在6月注册了一个名为bloxholder.com的域名,该域名后来被建立为提供自动加密货币交易服务的企业。Lazarus使用该站点作为网页从用户的系统中窃取私钥和其他数据。

Volexity还发现,将此恶意软件传送给最终用户的技术在10月份发生了变化。该方法演变为使用Office文档,特别是包含宏的电子表格,这是一种嵌入文档中的程序,旨在在计算机中安装Applejeus恶意软件。

金色财经此前报道,Lazarus 于2021 年 2 月被美国司法部 (DOJ)正式起诉,涉及与朝鲜情报组织侦察总局 (RGB) 有关联的组织的一名特工。[2022/12/6 21:25:00]

安全公司:Primitive Finance发现严重漏洞 需取消对有漏洞的合约授权否则面临资产被盗风险:2月22日,以太坊链上期权协议 Primitive Finance 智能合约发现一个严重漏洞。Primitive Finance团队尝试攻击自己的智能合约来保护用户资金安全。PeckShield 派盾安全人员快速定位并追踪发现,Primitive Finance 出现的漏洞已存在数月之久。PeckShield 派盾提示已对有漏洞的合约授权的用户需取消授权,如若不取消授权,储存在钱包里的资产存在被盗的风险。[2021/2/22 17:39:07]

郑重声明: 安全公司:ElasticSwap项目被攻击,攻击者共获利约85.4万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Coinbase执法请求在过去一年增加66%

    [2022-12-13 21:39:58]金色财经报道,在截至9月30日的一年中,Coinbase收到了12,320份执法请求,比上一年增长了66%。根据Coinbase最新的透明度报告,其中43%的请求来自美国,其次是英国、德国和西班牙。Coinbase首...

  • MakerDAO与GnosisDAO联手组建DAO-to-DAO 战略联盟

    [2022-12-15 21:46:25]12月15日消息,MakerDAO和GnosisDAO宣布联手组建DAO-to-DAO 战略联盟。为了加强彼此生态,已达成的举措包括MakerDAO将GNO列入Maker协议中的质押资产,GnosisDAO承诺从其持...

  • Helio Protocol:已开始部署ankrBNB以取代原有aBNBc

    [2022-12-12 21:39:43]12月12日消息,Helio Protocol表示,已开始部署ankrBNB以取代原有的aBNBc,将向在区块高度23545403时在Helio Protocol中存有aBNBc的用户提供可赎回的ankrBNB,此前...

  • ReadON推出基于ChatGPT构建的Proof of Read工具Sphinx

    [2022-12-12 21:39:23]12月12日消息,去中心化内容平台ReadON今日宣布上线Proof of Read工具Sphinx (readon.me/lab/sphinx)。Sphinx是一个基于ChatGPT构建的产品,能够智能分析文章内容...

  • 欧易Web3钱包与HashFlow达成官方合作关系

    [2022-12-14 21:43:37]据OKX Web3 Wallet 推特消息,欧易Web3钱包与HashFlow达成官方合作关系,欧易Web3钱包将全力支持HashFlow的生态发展和社区建设。当前,HashFlow已接入欧易Web3钱包,用户可通过...

  • 安全公司:ElasticSwap项目被攻击,攻击者共获利约85.4万美元

    [2022-12-13 21:41:23]12月13日消息,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,ElasticSwap被攻击,由于合约中的添加流动性与移除流动性的计算方式不一致,在添加流动性...

  • 调查显示,FOMC的鹰派成员布拉德和沃勒更值得关注

    [2022-12-12 21:38:12]12月12日消息,美联储主席鲍威尔和他的两名副手受到华尔街的关注,但主要鹰派人士提供的指引几乎同样重要。机构对经济学家的调查得出了这一结论,他们认为鲍威尔和威廉姆斯是最值得倾听的声音,其次是副主席布雷纳德。但布拉德和...

  • 50万枚LTC从未知钱包转入币安,价值约3745万美元

    [2022-12-15 21:46:20]金色财经报道,Whale Alert数据显示,50万枚LTC从未知钱包转入币安,价值约3745万美元。 Connext Labs融资750万美元的来源已被Coindesk删除:金色财经报道,据金色财经发现,此...

  • 针对FTX的明星代言人和SBF的集体诉讼没有撤销,正在迈阿密推进

    [2022-12-12 21:38:09]金色财经报道,针对FTX前首席执行官SamBankman-Fried和FTX一系列有偿明星代言人提起的集体诉讼正在迈阿密推进。由Moskowitz律师事务所和律师事务所Boies Schiller & Flexner...

  • ARK Invest增持320万美元的Coinbase股票

    [2022-12-15 21:46:18]金色财经报道,木头姐(Cathie Wood)的ARK Invest通过其投资组合在增持320万美元Coinbase股票(COIN),以表明其对Coinbase的信心。据统计,目前ARK Invest持有580万股C...

  • 黑猫Mimic创始人:屏蔽中文评论并非出于歧视而是要扩展欧美市场

    [2022-12-12 21:39:02]12月12日消息,近日,黑猫Mimic NFT系列创始人SHHAN在MIMIC SHHANS官方推特使用中文回应了一系列质疑,包括歧视中文社区、私吞版税、管理过于中心化、不愿为Mimic DAO提供资金等。 ...

金宝趣谈

[0:15ms0-5:847ms