安全团队:一笔价值约240万美元的可疑资金被存入Tornadocash

[安全团队:一笔价值约240万美元的可疑资金被存入Tornadocash]金色财经消息,据CertiK监测,有一笔价值约240万美元的可疑资金被存入Tornadocash。目前很可能与BXH(BXH_Blockchain)事件有关。截至发稿时,有1865枚ETH(约240万美元)被盗走。

具体细节:EOA 0x158F5......执行了一个可从BSC和AVAX staking合约中提取资金的特权功能,然后将代币转移到了以太坊。

一个被该事件影响的人在创建的Telegram群中泄露了持有资产的staking合约以及相应的团队地址。

BSC 0x158F5......使用InCaseTokensGetStuck()特权函数从staking合约中取出资金。

ERC-20代币随后被换成了ETH,所有资金即1865ETH(240万美元)已经被存入Tornadocash。

其它快讯:

安全团队:Mango攻击者将约780万美元代币转至Mango升级委员会钱包:10月14日消息,据派盾(PeckShield)监测,Mango攻击者将价值约780万美元的代币转至Mango升级委员会(Mango Upgrade Council)控制的钱包9mM6NfXau...26wY中。

此前消息,Mango官方发布攻击事件详细报告,并称最好的解决方式是与攻击者进行沟通。[2022/10/14 14:28:03]

安全团队:dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露:9月24日消息,据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库中的一份恶意代码样本一致 https://dwz.win/azUF

Beosin安全团队深入分析发现攻击者通过在本机执行以下代码获取系统敏感信息:接着利用socket库函数gethostname提取dns解析,同时获取当前用户基本信息并进行数据封装。然后将组装好的信息利用curl命令以文件格式发到api.circle-cdn.com的服务器上,以随机数字命名的txt格式,执行上传之后并做了清理工作,没有留下生成的临时文件。

Beosin安全团队总结:此脚本目的是获取用户计算机上的敏感配置文件,有些配置文件可能会导致重要的账户凭证信息失窃,会带来较大的风险。[2022/9/25 7:19:25]

安全团队:Bill Murray 被盗资金部分流向币安:金色财经消息,区块链安全机构 CertiK 在 Twitter 上表示,喜剧演员 Bill Murray 被盗资金中价值 11 万美元的资产被分别发往四个地址后转至币安,剩余一部分被转入一个新地址后暂时没有其他动作。攻击者发起攻击所使用的资金来自于从 Coinbase 提取资产的地址。[2022/9/3 13:06:52]

郑重声明: 安全团队:一笔价值约240万美元的可疑资金被存入Tornadocash版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Veritaseum Capital就专利侵权起诉Coinbase,索赔3.5亿美元

    [2022-9-24 7:18:06]9月24日消息,Veritaseum Capital在特拉华州联邦法院提起诉讼,向Coinbase索赔3.5亿美元。Veritaseum称Coinbase的多项服务侵犯了该司一项专利。涉案专利由美国专利商标局于去年1...

  • ZigZag计划在zkSync 2.0主网上线后推出ZigZag DAO

    [2022-9-23 7:15:49]9月23日消息,据官方推特,zkSync生态DEX ZigZag宣布其计划在zkSync 2.0主网上线后推出ZigZag DAO。这是因为目前的zkSync 1.0没有能够支持DAO治理体系的基础设施,而在以太坊主...

  • 过去一周CircleUSDC流通量减少5亿美元

    [2022-9-24 7:18:52]金色财经报道,据官方消息,9月15日至9月22日期间,Circle共发行18亿美元USDC,赎回22美元USDC,USDC流通量减少5亿美元。截至9月22日,USDC总流通量为500亿美元,储备量为501亿美元,其中...

  • Wsj.eth以16 ETH价格成交

    [2022-9-24 7:17:41]金色财经报道,据以太坊域名服务交易数据显示,wsj.eth已经以16 ETH的价格成交,约合 20,985.44 美元。据悉,买家是一个“0xC10c7a”开头的新钱包地址,目前尚无法确定该买家是否是《华尔街日报》。...

  • 谷歌搜索显示“卖出比特币”的搜索量处于2年来最低点

    [2022-9-24 7:18:00]金色财经报道,Bitcoin Archive在社交媒体上称,“Google searches”显示“卖出比特币”的搜索量处于2年来最低点。 其它快讯: 土耳其禁止加密支付后“比特币”谷歌搜索量创新高:...

  • 安全团队:一笔价值约240万美元的可疑资金被存入Tornadocash

    [2022-9-24 7:18:05]金色财经消息,据CertiK监测,有一笔价值约240万美元的可疑资金被存入Tornadocash。目前很可能与BXH(BXH_Blockchain)事件有关。截至发稿时,有1865枚ETH(约240万美元)被盗走。 ...

  • Acala计划分阶段恢复运营,首先会使LP能够从资金池中提取流动性

    [2022-9-23 7:15:36]9月23日消息,Acala在异常增发铸币事件后公布进展更新,当前网络已处于准备恢复运营的状态,计划分阶段启动Acala网络,阶段一将使LP能够从资金池中提取流动性,阶段2启用除预言机之外的其余操作,阶段3启用预言机。...

  • 韩国检方以涉嫌虚拟资产的“可疑外汇交易”对友利银行总行进行扣押搜查

    [2022-9-22 7:13:12]9月22日消息,韩国大邱地方检察厅对友利银行总行进行“可疑外汇交易”扣押搜查,并对银行职员进行调查。此前检察机关以涉嫌在没有申报的情况下进行虚拟资产交易,并向银行提交虚假证明资料,将4000多亿韩元的外汇汇往海外的嫌...

  • 加密货币托管机构Fireblocks新增对NEAR上DeFi应用的支持

    [2022-9-22 7:13:09]金色财经报道,加密货币托管机构Fireblocks宣布通过Web3引擎新增对NEAR上DeFi应用的支持,Fireblocks用户可以通过任何基于NEAR构建的WalletConnect集成Web3应用来访问Meta...

  • Nameless创始人:许多NFT项目缺乏足够的智能合约测试

    [2022-9-24 7:18:13]金色财经报道,NFT铸造平台Nameless创始人Jimmy McNelis近日表示,许多NFT项目在缺乏足够且适当的智能合约测试情况下匆忙上市,有些项目甚至会跳过审计环节,最终导致投资者遭受巨大损失,比如Akuta...

  • 数据:5975.26万枚USDT从币安转入未知钱包

    [2022-9-23 7:16:23]金色财经报道,Whale Alert数据显示,波场链上59,752,600枚USDT从Binance转移到未知钱包。 其它快讯: 数据:62%的比特币地址在过去12个月内没有出售BTC:9月2日消息,...

链链资讯

[0:0ms0-2:419ms