慢雾余弦:超10万推特账号对应的friend.tech钱包地址泄露

[慢雾余弦:超10万推特账号对应的friend.tech钱包地址泄露]金色财经报道,Yearn核心开发者banteg在社交媒体上表示,泄露的数据库显示,101,183人授予friend.tech访问权限,以他们的身份发布信息。

对此慢雾创始人余弦转发称,10多万推特账号对应的friend.tech钱包地址泄露。这些钱包地址随便往上一层做下关联,还能得到更多隐私。

慢雾:Transit Swap事件中转移到Tornado Cash的资金超过600万美元:金色财经报道,慢雾 MistTrack 对 Transit Swap 事件资金转移进行跟进分析,以下将分析结论同步社区:

Hacker#1 攻击黑客(盗取最大资金黑客),获利金额:约 2410 万美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已归还超 1890 万美元的被盗资金;12,500 BNB 存款到 Tornado Cash;约 1400 万 MOONEY 代币和 67,709 DAI 代币转入 ShibaSwap: BONE Token 合约地址。

Hacker#2 套利机器人-1,获利金额:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在获利地址中,未进一步转移。

Hacker#3 攻击模仿者-1,获利金额:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利机器人-2,获利金额:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利机器人-3,获利金额:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部转移至新地址 0x8960...8525,后无进一步转移。

Hacker#6 攻击模仿者-2,获利金额:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利机器人-4,获利金额:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通过 Uniswap 兑换为 30.17 ETH,其中 0.71 支付给 Flashbots,剩余 ETH 未进一步转移。[2022/10/6 18:41:10]

慢雾安全预警:Solana出现恶意合约授权钓鱼事件 可转走用户全部原生资产:3月5日消息,Solana上出现多起授权钓鱼事件。攻击者批量给用户空投 NFT (图 1) ,用户通过空投 NFT 描述内容里的链接 (www_officialsolanarares_net) 进入目标网站,连接钱包(图 2),点击页面上的“Mint”,出现批准提示框(图 3)。注意,此时的批准提示框并没有什么特别提示,当批准后,该钱包里的所有 SOL 都会被转走。当点击“批准”时,用户会和攻击者部署的恶意合约交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

该恶意合约的功能最终就是发起“SOL Transfer”,将用户的 SOL 几乎全部转走。从链上信息来看,该钓鱼行为已经持续了几天,中招者在不断增加。

提醒:1. 恶意合约在用户批准(Approve)后,可以转走用户的原生资产(这里是 SOL),这点在以太坊上是不可能的,以太坊的授权钓鱼钓不走以太坊的原生资产(ETH),但可以钓走其上的 Token。于是这里就存在“常识违背”现象,导致用户容易掉以轻心。

2. Solana 最知名的钱包 Phantom 在“所见即所签”安全机制上存在缺陷(其他钱包没测试),没有给用户完备的风险提醒。这非常容易造成安全盲区,导致用户丢币。(慢雾区)[2022/3/5 13:39:42]

声音 | 慢雾创始人余弦:优秀的公链是敬畏黑客 但又不惧黑客的:区块链安全公司慢雾创始人余弦在线上表示,至少有四个理由表明黑客攻击事件多的公链反而更可能快速发展:1、只要不会出现超巨额不可挽救损失,积极的社区治理总能渡过难关,而且可以大大提高公链的知名度;2、公链如果关注度低或价值低,攻击者也不一定会感兴趣,机会成本的问题,除非攻击者本身就属于这条公链生态的一部分或可以轻易了解这条公链;3、越偏应用层的攻击会越多,比如 DApp 越多,原则上被攻击成功的数量也会多,这可能会造成一种假象:这条公链似乎很不安全,但真相可能恰恰相反;4、类比早期的 Windows XP,安全问题极多,但却奠定了个人电脑操作系统生态的霸主地位。与此同时,余弦总结道:持续黑客攻击导致破产倒闭、低价被收购的血淋淋案例。所以优秀的公链是敬畏黑客,但又不惧黑客的。[2019/3/5]

郑重声明: 慢雾余弦:超10万推特账号对应的friend.tech钱包地址泄露版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Mina生态DEX LuminaDEX完成战略融资,Jump Crypto等参投

    [2023-8-24 18:19:04]8月24日消息,Mina生态DEX LuminaDEX宣布完成新一轮战略融资,参投方包括Mina基金会、Jump Crypto、BigBrain Holdings、以及 O(1) Labs,融资金额未披露。Lumin...

  • EigenLayer在将流动性质押上限提高至100,000ETH后,TVL激增207%

    [2023-8-23 18:17:53]金色财经报道,去中心化金融(DeFi)平台EigenLay在将流动性质押上限提高至100,000以太坊(ETH)后,锁定总价值(TVL)激增207%,从7800万美元升至2.38亿美元,在几个小时内就达到了100,0...

  • 隐私浏览器Tor推出PoW防御机制,以应对DoS攻击

    [2023-8-24 18:19:51]8月24日消息,隐私浏览器Tor宣布随着Tor0.4.8的发布,正式推出了针对Onion Services的工作量证明(PoW)防御,旨在优先考虑经过验证的网络流量,以威慑拒绝服务(DoS)攻击。 Tor的...

  • DeGods v1.1版本将于太平洋时间今晚12点发布

    [2023-8-23 18:16:56]金色财经报道,NFT项目DeGods在社交媒体X上称,根据社区对Points Parlor v1.0 的反馈,我们进行了多项改进,以提升持有者的游戏体验。v1.1 将于太平洋时间今晚 12 点发布。感谢社区要求进一步...

  • Scroll基金会与Chainlink Labs达成合作关系

    [2023-8-23 18:16:18]金色财经报道,基于zkEVM的zkRollupScroll基金会宣布正在与 Chainlink Labs 合作,为 Scroll 的开发人员提供 Chainlink Web3 服务。Scroll 已加入Chainli...

  • 慢雾余弦:超10万推特账号对应的friend.tech钱包地址泄露

    [2023-8-21 18:13:48]金色财经报道,Yearn核心开发者banteg在社交媒体上表示,泄露的数据库显示,101,183人授予friend.tech访问权限,以他们的身份发布信息。 对此慢雾创始人余弦转发称,10多万推特账号对应的...

  • 阿曼斥资3.7亿美元推出新的加密货币挖矿中心

    [2023-8-22 18:15:13]金色财经报道,阿曼苏丹国推出一个新的加密采矿中心,这是该国十个月内开设的第二个采矿设施。该中心的建设成本为1.35亿阿曼雷亚尔(约合3.7亿美元),使用比特大陆技术公司的最新硬件,到2023年10月将安装1.5万台机...

  • 5项新XRPL修正案通过:链上报价数量过多的NFT销毁限制将被消除

    [2023-8-21 18:13:13]金色财经报道,据Xrpscan最新投票数据显示,5项新XRPL修正案以88.24%的共识率获得通过(投票通过共识率门槛为80%),相关修正案包括: 1、取消“报价交易超过500单的NFT无法被销毁”限制,旨...

  • Coinbase公布五大Base中立原则

    [2023-8-25 10:40:25]金色财经报道,Coinbase发布文章公布了五大Base中立原则。分别为1:Law of Chains(区块链法则)。Coinbase 致力于维护Law of Chains作为Base的首要中立原则。该法则为所有OP...

  • friend.tech交易量超3万ETH,15小时增长约50%

    [2023-8-21 18:13:17]8月21日消息,Dune数据显示,friend.tech交易量超3万ETH,15小时增长约50%,协议收入达1383ETH,15小时增长42%。 Friend.tech否认有关超过10万用户的数据库被“泄露”...

  • 集成Chainlink实时feed的GMX V2已上线Arbitrum Goerli测试网

    [2023-8-23 18:17:28]8月23日消息,据GMX官方消息,集成Chainlink实时feed的GMX V2已上线Arbitrum Goerli测试网。 加密交易所Crypto.com集成CoinRoutes智能订单路由系统:6月8日...

链链资讯

[0:31ms0-3:574ms