火星链 火星链
Ctrl+D收藏火星链
首页 > DAI > 正文

CHA:慢雾:疑似朝鲜黑客组织「Lazarus Group」已将部分 Harmony 被盗资金转移到以太坊和 Tron 混币网络

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据慢雾MistTrack分析,1月16日Harmony黑客从交易所提款BTC地址资金开始转移。经过几天的多层转移后,部分资金再次转移到交易所,另有一部分资金通过AvalancheBridge跨链到Avalanche链,后经过多次跨链后兑换为USDT/USDD,分别转移到以太坊和Tron混币网络。此次转移LazarusGroup疑似使用了新的方式,跨链路径为BTCNetwork——Avalanche——ETHNetwork(——TronNetwork),跨链使用到的工具有AvalancheBridge、1inchlimitorder、BitTorrent等。2022年6月23日,Harmony跨链桥遭到攻击,损失金额约1亿美元。1月13日黑客开始转移TornadoCash提款的资金并再次向隐私网络railgun充提款后将部分资金转移到交易所并提款到BTC网络。慢雾MistTrack将持续跟进并拉黑此次事件的黑客地址。

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[2021/8/11 1:47:48]

标签:CHEAINCHAHAIpulchernorthstarchaincachainblockchain钱包安卓版下载

DAI热门资讯
PLE:律师:美SEC在针对Ripple案件的言论中存在诸多矛盾,胜算并不高

1月17日消息,Ripple律师JohnDeaton分享了进一步的见解,解释了为什么他认为美国SEC的论点可以让RippleLabs在有关XRP地位的持续诉讼中获胜.

1900/1/1 0:00:00
CRYPTO:CryptoSlam和Forkast.News合并成为专注于Web3的媒体公司Forkast Labs

1月17日消息,加密数据提供商CryptoSlam和加密新闻网站Forkast.News宣布合并成为ForkastLabs,新公司将成为专注于Web3的媒体公司.

1900/1/1 0:00:00
数字货币:欧洲刑警:Bitzlato执法行动已逮捕5人,缴获价值1800万欧元的加密钱包

1月24日消息,据欧洲刑警官方消息,在对Bitzlato的执法行动中,目前已有5人被捕(1人在塞浦路斯,3人在西班牙,1人在美国),1人在葡萄牙接受调查.

1900/1/1 0:00:00
NTO:2023年1季度值得关注的19个重点项目一览

赚钱是加密行业的基本需求。加密市场中超过95%的参与者来这里的唯一目的就是赚钱。越快越好,越多越好。帮助人们赚钱的项目满足这一基本需求。它们最有可能在熊市中生存,而在牛市中茁壮成长.

1900/1/1 0:00:00
VES:Waves创始人:Power空投将只在Waves链上进行,USDN将作为指数代币以去中心化方式存在

1月18日消息,公链项目Waves创始人SashaIvanov在电报群中发布声明称:“关于USDN的未来有一些误解,我想澄清一下。首先,它作为稳定币是失败了,但没有‘死’.

1900/1/1 0:00:00
ALY:ZigZag已完成第一轮空投发放,后续空投将采用其他标准

1月21日消息,以太坊二层ZKRollup订单簿DEXZigZag发推称,第一轮空投已经发放。做市商机器人获得了奖励。他们由专门的社区成员运作,这些社区成员提供流动性并确保用户始终有交易对手.

1900/1/1 0:00:00