買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

慢霧CISO:Fantom基金會被盜是基金會或員工被釣魚攻擊

Author:

Block

Time:10/18/2023 7:08:09 AM

金色財經報道,慢霧首席信息安全官23pds發文表示,昨天Fantom基金會報告說被盜,我們分析鏈上轉賬方式和我們的過往應急經驗來看,應該是私鑰被盜。可能是他們基金會或員工被釣魚、社會工程學攻擊,運行惡意木馬文件,導致部分錢包私鑰被盜取。

金色財經此前報道,Fantom基金會部分錢包遭攻擊,黑客通過利用Chrome零日漏洞獲利,獲利近700萬美元。

其它快訊:

慢霧:上周預計損失總額為8,428,033美元:金色財經報道,安全公司慢霧發布上周安全報告(2023年12月10日-12月16日),預計損失總額:8,428,033美元。關鍵事件:

1.Flooring Protocol Hack:針對與合約漏洞相關的Flooring Protocol的攻擊,引發了撤銷合約授權的緊急建議。

2. NFT Trader漏洞:重入問題導致重大損失,并隨后為返還被盜NFT支付賞金。

3. Ledger Connect Kit供應鏈攻擊:Ledger Connect Kit版本中的惡意代碼注入導致通過網絡釣魚攻擊導致資產被盜。

4. OKX DEX合約泄露:私鑰泄露問題導致代幣通過DEX代理被盜。

5. Peapods Finance白帽黑客攻擊:被白帽黑客黑客攻擊,大部分資金被退回,凸顯了主動安全措施的重要性。

6. Venus協議預言機攻擊:預言機攻擊影響了一個小型獨立礦池,展示了去中心化協議對預言機問題的脆弱性。

7. Stoic_DAO Rug Pull:Stoic_DAO的價格下滑導致重大損失,表明DeFi領域持續存在拉動風險。[2023/12/18 19:18:36]

慢霧:Balancer攻擊者費用來自釣魚組織AngelDrainer:9月20日消息,慢霧在X(原推特)發文表示,Balancer攻擊者的費用來自釣魚組織AngelDrainer,攻擊者通過BGP劫持攻擊網站后,誘導用戶“同意”轉移資金。攻擊者通過THORChain將ETH跨鏈至BTC地址,然后橋接回以太坊;Balancer攻擊者或與俄羅斯相關。[2023/9/20 11:55:23]

慢霧:攻擊者系通過“supply()”函數重入Lendf.Me合約 實現重入攻擊:慢霧安全團隊發文跟進“DeFi平臺Lendf.Me被黑”一事的具體原因及防御建議。文章分析稱,通過將交易放在bloxy.info上查看完整交易流程,可發現攻擊者對Lendf.Me進行了兩次“supply()”函數的調用,但是這兩次調用都是獨立的,并不是在前一筆“supply()”函數中再次調用“supply()”函數。緊接著,在第二次“supply()”函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的“withdraw()”函數發起調用,最終提現。慢霧安全團隊表示,不難分析出,攻擊者的“withdraw()”調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的“tokensToSend()”鉤子函數的時候調用的。很明顯,攻擊者通過“supply()”函數重入了Lendf.Me合約,造成了重入攻擊。[2020/4/19]

Uniswap已收取逾1.1萬美元的前端交易費用,所有代幣均被兌換為USDC

10月18日消息,鏈上數據顯示,Uniswap已在約10小時前啟動前端交易費用的收取開關,目前已收取的總費用約為11511.44美元.

Block Chain:10/18/2023 7:08:46 AM
數據:Spark Protocol TVL突破5億美元

10月18日消息,據DefiLlama數據信息,MakerDAO旗下借貸協議Spark Protocol TVL突破5億美元,達5.04億美元.

Block Chain:10/18/2023 7:08:38 AM
Binance將支持Kadena(KDA)網絡升級及硬分叉

10月18日消息,據官方公告,Binance將支持Kadena(KDA)網絡升級及硬分叉,Kadena將于區塊高度4,177.

Block Chain:10/18/2023 7:08:34 AM
CoinGecko:截至2023年8月,LSD協議占2640萬ETH質押總量的43.7%

金色財經報道,由于ETH持有者選擇質押而不是清算,LSDFi生態系統今年出現了激增.

Block Chain:10/18/2023 7:08:31 AM
Binance將上線STPT和WAXP 1-50倍U本位永續合約

10月18日消息,據官方公告,Binance將于2023年10月18日22:30(東八區時間)上線STPT1-50倍U本位永續合約,并于2023年10月18日22:45(東八區時間)上線WAXP1-50倍U本位永續合約.

Block Chain:10/18/2023 7:08:26 AM
Mixtrust在Upbit存入13億枚MXT,當前Upbit存款錢包地址為最大持幣地址,占比13%

10月18日消息,根據鏈上監控情況,多個新建的Upbit關聯賬戶在三天內共存入13億枚MXT(208萬美元).

Block Chain:10/18/2023 7:08:23 AM
Stars Arena將在24小時內重啟交易

10月18日消息,基于 AVAX 網絡的 FT 仿盤 Stars Arena 在社交平臺公布其合約的最終審計報告,并表示將在未來 24 小時內的任意時間重啟交易.

Block Chain:10/18/2023 7:08:05 AM
Animoca Brands子公司Darewise完成350萬美元私募輪融資,Gamefi Ventures等參投

10月18日消息,Animoca Brands 宣布旗下子公司 Darewise Entertainment 已完成 350 萬美元私募輪融資.

Block Chain:10/18/2023 7:08:00 AM
THORChain宣布RUNE已完全分發并確認所有VC投資者已退出

10月18日消息,去中心化跨鏈交易協議THORChain公布,其代幣RUNE已完全分配給協議和儲備。財政庫現僅持有700萬枚RUNE(占流通量的2%)以資助生態系統。所有原始種子、團隊及投資者的代幣均已在數月前解鎖.

Block Chain:10/18/2023 7:07:55 AM
Coinbase高級軟件工程師:相信加密貨幣將使世界變得更加和平與繁榮

金色財經報道,Coinbase高級軟件工程師yuga.eth在X平臺(原推特)發文稱,我相信,加密貨幣將使世界變得更加和平與繁榮。否則,我不會從事這項工作.

Block Chain:10/18/2023 7:07:53 AM
Wizz Wallet出現故障,導致用戶資產被盜

10月18日消息,比特幣生態錢包應用Wizz Wallet發布公告表示,今日凌晨發生一起嚴重事故,造成了一用戶資產損失;本應該保護資產的錢包,卻在BTC交易時轉移了ATOM.

Block Chain:10/18/2023 7:07:51 AM
生成式AI及Web3解決方案Cerebrum Tech完成180萬美元融資

10月18日消息,生成式AI、游戲及Web3解決方案Cerebrum Tech宣布以1500萬美元的估值完成180萬美元融資,Bo?azi?i Ventures領投.

Block Chain:10/18/2023 7:07:49 AM
ads