慢雾:CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus

[慢雾:CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus]7月26日消息,慢雾发推称,CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus Group。慢雾表示,TGGMvM开头地址收到了与Alphapo事件有关TJF7md开头地址转入的近1.2亿枚TRX,而TGGMvM开头地址在7月22日时还收到了通过TNMW5i开头和TJ6k7a开头地址转入的来自Coinspaid热钱包的资金。而TNMW5i开头地址则曾收到了来自Atomic攻击者使用地址的资金。

慢雾:Uwerx遭受攻击因为接收地址会多销毁掉from地址转账金额1%的代币:金色财经报道,Uwerx遭到攻击,损失约174.78枚ETH,据慢雾分析,根本原因是当接收地址为 uniswapPoolAddress(0x01)时,将会多burn掉from地址的转账金额1%的代币,因此攻击者利用uniswapv2池的skim功能消耗大量WERX代币,然后调用sync函数恶意抬高代币价格,最后反向兑换手中剩余的WERX为ETH以获得利润。据MistTrack分析,黑客初始资金来自Tornadocash转入的10 BNB,接着将10 BNB换成1.3 ETH,并通过Socket跨链到以太坊。目前,被盗资金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢雾:Rubic协议错将USDC添至Router白名单,导致已授权合约用户USDC遭窃取:12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1. Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native Token兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router是否在协议的白名单中。

2. 经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。

3. 不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。

4. 恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。

此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。[2022/12/26 22:07:00]

动态 | 慢雾:2020年加密货币勒索蠕虫已勒索到 8 笔比特币:慢雾科技反(AML)系统监测:世界最早的知名加密货币勒索蠕虫 WannaCry 还在网络空间中苟延残喘,通过对其三个传播版本的行为分析,其中两个最后一次勒索收到的比特币分别是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年仅发生一次,另外一个 2020 还在活跃,2020 开始已经勒索收到 8 笔比特币支付,但额度都很低 0.0001-0.0002 枚之间。这三个传播版本第一次发生的比特币收益都是在 2017-05-12,总收益比特币 54.43334953 枚。虽然收益很少,但 WannaCry 可以被认为是加密货币历史上勒索作恶的鼻主蠕虫,其传播核心是 2017-04-13 NSA 方程式组织被 ShdowBrokers(影子经纪人) 泄露第三批网络军火里的“永恒之蓝”(EternalBlue)漏洞,其成功的全球影响力且匿名性为之后的一系列勒索蠕虫(如 GandCrab)带来了巨大促进。[2020/2/23]

郑重声明: 慢雾:CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 加密初创公司上周获得2.014亿美元的风险投资

    [2023-7-24 15:55:51]金色财经报道,上周风险资本和投资公司向加密项目投入了2.014亿美元,有11家公司宣布进行融资。其中规模最大的两轮融资分别是:面向虚拟世界的初创公司Futureverse融资5400万美元,以及面向开发人员的零知识证...

  • Wintermute联创和部分员工将搬到新加坡开展衍生品业务

    [2023-7-28 16:03:50]金色财经报道,加密货币做市商Wintermute的联合创始人Yoann Turpin计划与他的一些员工一起搬到新加坡。Yoann Turpin在接受采访时表示,他将在几个月内正式离开伦敦,公司约85名员工中的约4%也...

  • 比特币矿商Sazmining在南美洲巴拉圭设立新工厂

    [2023-7-28 16:03:02]金色财经报道,托管比特币挖矿提供商Sazmining使用100%可再生能源为机器提供动力,正在向南美洲扩张,在巴拉圭设立了新工厂。 该设施计划于 9 月开业,利用伊泰普大坝产生的剩余电力,伊泰普大坝是世界上最大的水力...

  • 币安OTC为所有用户开放算法订单服务

    [2023-7-25 15:57:46]金色财经报道,币安场外大宗交易(Binance OTC)团队将在币安网页端OTC交易平台,为所有用户开放该功能。币安所有用户现在可以直接在平台上选择时间加权平均价格算法(TWAP)和成交量百分比算法(POV)进行下单...

  • 99岁匈牙利艺术家的计算机生成的NFT系列以120万美元售出

    [2023-7-28 16:03:38]金色财经报道,匈牙利艺术家Vera Molnár与Martin Grasser合作创建的计算机生成的NFT系列在苏富比荷兰拍卖会上不到一小时就售罄,总计631枚以太坊(约120万美元)。根据公告,“主题与变奏”系列包...

  • 慢雾:CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus

    [2023-7-26 16:00:16]7月26日消息,慢雾发推称,CoinsPaid、Atomic与Alphapo攻击者或均为朝鲜黑客组织Lazarus Group。慢雾表示,TGGMvM开头地址收到了与Alphapo事件有关TJF7md开头地址转入的近...

  • 币安现货和杠杆交易对市价单功能将全面恢复

    [2023-7-27 16:02:33]金色财经报道,币安发布公告表示,将于2023年07月28日12:00(东八区时间)恢复所有现货和杠杆交易对的“市价单-成交额”下单功能。该功能于2023年07月19日17:13 (东八区时间) 暂停。 此功能恢复后,...

  • CertiK完成对蚂蚁集团可信执行环境HyperEnclave的先进形式化验证

    [2023-7-26 15:59:27]金色财经报道,CertiK宣布完成对蚂蚁集团开放式跨平台可信执行环境(TEE)HyperEnclave的先进形式化验证。蚂蚁集团的可信原生技术团队开发了开放跨平台软件可信执行环境HyperEnclave,旨在提高蚂蚁...

  • Rabby Wallet新增支持以太坊、Arbitrum和Gnosis测试网

    [2023-7-26 16:00:38]7月26日消息,由DeBank推出的浏览器插件钱包Rabby Wallet新增支持以太坊Goerli、Arbitrum Goerli和Gnosis Chiado测试网。 安全团队:NFT项目Flippin R...

  • Wisdom3平台代币将于8月1日上线gate交易所

    [2023-7-27 16:02:30]据Gate官方公告显示,Wisdom3平台代币BIRD将于8月1日上线gate交易所,代在Gate交易所显示的代币符号为WBIRD,WBIRD正式开始交易时间为8月1日20:00(UTC+8),目前BIRD IPO活...

  • 韩国检方将49名涉嫌从“泡菜溢价”中获利约3亿美元的犯罪嫌疑人提交审判

    [2023-7-25 15:56:45]7月25日消息,韩国检察机关已将49名涉嫌非法外汇流出并从虚拟资产投机中获得3900亿韩元(约3.04亿美元)利润的犯罪嫌疑人提交审判,这些人通过滥用所谓的“泡菜溢价”进行了虚拟货币投机,并在2022年8月开始被海关...

金宝趣谈

[0:0ms0-7:893ms