区块见闻 区块见闻
Ctrl+D收藏区块见闻

MONK:安全团队通过链上信息发现疑似“Monkey Drainer”局相关人员_Nydronia

作者:

时间:

1月30日消息,区块链安全团队CertiK认为,已经发现了至少一名涉嫌与“MonkeyDrainer”网络钓鱼局有关不法分子的真实身份。据悉,MonkeyDrainer使用智能合约通过被称为“IcePhishing”的过程来盗取NFT。迄今为止,该局背后的个人或团伙通过恶意山寨NFT铸造网站盗取了价值数百万的以太坊。在1月27日的一篇博客中,CertiK表示,他们发现了两个子之间的链上信息,他们参与了最近一起价值430万美元的保时捷NFT网络钓鱼局,并能够将其中一个子与一个涉及销售MonkeyDrainer式网络钓鱼工具包的Telegram账户联系起来。其中一条信息显示,一人称自己为“Zentoh”,称盗取NFT的人为“Kai”。Zentoh似乎对Kai没有把被盗资金的一部分发过来感到不满。来自Zentoh的消息指示Kai将盗取资金存入“我们的地址”。

安全团队:“ustbonus.com”是钓鱼网站,已有虚假USDT转入多个EOA账户:金色财经报道,安全团队CertiK预警监测显示,某EOA账户地址将伪造的USDT转入到多个EOA钱包,并且交易被伪装成由Tether官方合约发起。CertiK称,与之相关的网站“ustbonus.com”是钓鱼网站,请用户不要与该网站进行交互。[2022/11/25 20:45:32]

安全团队:疑似BXH 9月21日被盗资金出现异动,1865 ETH转移到Tornado Cash:金色财经消息,据慢雾安全团队,根据BXH笨小孩团队9月23日的通告,前天(9月21日)晚被盗共计价值250万美元的资产以及3800万BXH代币。

慢雾MistTrack分析评估,BXH VaultPool合约原owner的私钥疑似被盗,调用inCaseTokensGetStuck函数转移合约中资金到黑客地址,黑客地址为0x158f...e345。

截止目前,黑客已将被盗资金跨链兑换到ETH链,并进一步将全部被盗资金转移到Tornado Cash,转移额共计1865 ETH。慢雾MistTrack将持续跟进被盗资金的转移。[2022/9/24 7:18:31]

Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证:3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt 可以通过MPT 验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer 仍可以单方面通过伪造receipt 数据的方式来实现对跨链协议的攻击。

值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议(例如Stargate)正常运作的基石。Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。[2022/3/29 14:24:49]

标签:NFTKEYYDRMONKSNFTS价格Two Monkey Juice BarNydroniaMonkey Token

币安交易所app下载热门资讯
AMP:RNDR赚币产品上线CoinW理财_Coinw

亲爱的用户: RNDR赚币产品正式上线CoinW理财板块,欢迎购买! 购买入口 WEB端:https://www.coinw.am/front/earn手机APP用户请点击首页“CoinWEar.

PAL:PayPal遭黑客攻击,近3.5万用户资料或泄露_palchain

1月28日消息,PayPal通报美国缅因州检察长办公室,表示他们于去年12月20日发现遭受黑客攻击,并在调查后认为事件发生于12月6日到8日期间.

NSD:ENS DAO三个治理工作组2023年第一、二季度的资金拨款提案投票已通过_SDA

1月31日消息,ENSDAO社区的公共产品工作组、元治理工作组、ENS生态系统关于寻求2023年第一、二季度资金拨款的三个提案已通过.

AVE:金色晚报 | 1月27日晚间重要动态一览_CELO

12:00-21:00关键词:BraveGroup、Matrixport、IOTA、Celo1.IntoTheBlock:目前超过60%的BTC持有者处于盈利状态;2.

POOP:Doodles联创回应社区FUD:别指望我们会随波逐流_GJPool Token

原文作者:poopie,Doodles联合创始人 原文编译:Yobo 随着Doodles?2将在Flow链上发布以及越来越多的细节被公开,市场上针对这个曾经风光无限的NFT蓝筹项目的质疑声四起.

POLY:Gate.io 关于支持 Polymath Network? (POLY)到POLYX 代币迁移公告_GATE

根据PolymathNetwork?的官方公告,PolymathNetwork?代币升级为Polymesh,POLY代币按1:1比例兑换为Polymesh主网的原生代币POLYX.