火星链 火星链
Ctrl+D收藏火星链

USD:慢雾:Nomad 事件 9500 万美元的被盗资金仍留在 3 个地址中

作者:

时间:1900/1/1 0:00:00

链捕手消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。

其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;

慢雾:6月24日至28日Web3生态因安全问题损失近1.5亿美元:7月3日消息,慢雾发推称,自6月24日至6月28日,Web3生态因安全问题遭遇攻击损失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;

慢雾:Rubic协议错将USDC添至Router白名单,导致已授权合约用户USDC遭窃取:12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1. Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native Token兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router是否在协议的白名单中。

2. 经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。

3. 不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。

4. 恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。

此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。[2022/12/26 22:07:00]

第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。

慢雾:2021年上半年共发生78起区块链安全事件,总损失金额超17亿美元:据慢雾区块链被黑事件档案库统计,2021年上半年,整个区块链生态共发生78起较为著名的安全事件,涉及DeFi安全50起、钱包安全2起,公链安全3起,交易所安全6起,其他安全相关17起,其中以太坊上27起,币安智能链(BSC)上22起,Polygon上2起,火币生态链(HECO)、波卡生态、EOS上各1起,总损失金额超17亿美元(按事件发生时币价计算)。

经慢雾AML对涉事资金追踪分析发现,约60%的资金被攻击者转入混币平台,约30%的资金被转入交易所。慢雾安全团队在此建议,用户应增强安全意识,提高警惕,选择经过安全审计的可靠项目参与;项目方应不断提升自身的安全系数,通过专业安全审计机构的审计后才上线,避免损失;各交易所应加大反监管力度,进一步打击利用加密资产交易的等违规行为。[2021/7/1 0:20:42]

目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。

标签:USDSDCUSDCBICUSDPPSDC币usdc币是什么币biconomy币前景

芝麻开门交易所下载热门资讯
EVI:a16z 设计新型 NFT 许可证书:将“不能作恶”原则应用于 NFT

原文标题:《TheCan’tBeEvilNFTLicenses》作者:MilesJennings&ChrisDixon,a16z编译:Amber,ForesightNews二十年前.

1900/1/1 0:00:00
ARE:NFT 租赁:新的 NFT 代币标准如何开启下一代租赁市场

作者:TheBlock编译:Winkrypto?主要内容以太坊代币标准「ERC-4907」在6月下旬成为“Final”状态,打开了可租赁NFTs的潜力.

1900/1/1 0:00:00
POW:以太坊合并短、中、长线投资指南

撰文:HalPress,NorthRockDigital创始人编译:AididiaoJP,ForesightNews加密历史上最大的结构性转变随着以太坊合并逐渐推进.

1900/1/1 0:00:00
NFT:灵魂绑定

作者:VitalikButerin原标题:《Soulbound》发表时间:2022年1月26日魔兽世界的一个特点是玩家的第二天性,但在游戏圈之外大多没有讨论,那就是灵魂绑定物品的概念.

1900/1/1 0:00:00
CBD:Ripple 高管:DeFi 需要一个“杀手级应用”才能更上一层楼

链捕手消息,8月9日,RippleLab的DeFi市场负责人BorisAlergant在区块链未来主义者会议上发表了题为“去中心化金融的未来”的小组讨论.

1900/1/1 0:00:00
TOS:解读多链生态背后下的危与机

作者:布拉格实验室公链,作为加密数字世界中的基础设施,一直都是不可忽视的存在。从以太坊点燃了?2020?年的?DeFiSummer?圣火之后,以太坊自然而然成为公链赛道的领头羊.

1900/1/1 0:00:00