火星链 火星链
Ctrl+D收藏火星链
首页 > MATIC > 正文

EOS:慢雾预警:警惕 EOS 账号买卖中通过多签提案回收 EOS 账号风险

作者:

时间:1900/1/1 0:00:00

链闻消息,在EOS账号买卖市场中,已知的回收账号的方式是通过在账号卖出前使用该账号发起一笔修改账号权限延时交易,待账号成交后延时交易触发,账号权限被改,达到回收账号的目的。据慢雾区伙伴红石的情报,目前存在一种新型的回收账号攻击。攻击者可事先利用卖出账号发起一笔更改权限的多签提案,并使用卖出账号和攻击者控制的另一个账号同意此提案,由于通过提案与执行提案两个动作可分开执行,此时先不执行提案,等账号卖出后,使用任意账号执行此提案,更改卖出账号权限,即可达到回收账号的目的。慢雾安全团队提醒在EOS账号交易市场中警惕此类账号回收攻击,在进行账号交易时,可先查询对应的交易账号是否存在更改权限的多签提案,如存在此类提案,可拒绝进行账号交易。

慢雾:Uwerx遭受攻击因为接收地址会多销毁掉from地址转账金额1%的代币:金色财经报道,Uwerx遭到攻击,损失约174.78枚ETH,据慢雾分析,根本原因是当接收地址为 uniswapPoolAddress(0x01)时,将会多burn掉from地址的转账金额1%的代币,因此攻击者利用uniswapv2池的skim功能消耗大量WERX代币,然后调用sync函数恶意抬高代币价格,最后反向兑换手中剩余的WERX为ETH以获得利润。据MistTrack分析,黑客初始资金来自Tornadocash转入的10 BNB,接着将10 BNB换成1.3 ETH,并通过Socket跨链到以太坊。目前,被盗资金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链:11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/11/3 6:28:49]

分析 | 慢雾:攻击者拿下了DragonEx尽可能多的权限 攻击持续至少1天:据慢雾安全团队的链上情报分析,从DragonEx公布的“攻击者地址”的分析来看,20 个币种都被盗取(但还有一些DragonEx可交易的知名币种并没被公布),从链上行为来看攻击这些币种的攻击手法并不完全相同,攻击持续的时间至少有1天,但能造成这种大面积盗取结果的,至少可以推论出:攻击者拿下了DragonEx尽可能多的权限,更多细节请留意后续披露。[2019/3/26]

标签:EOSDEOS币

MATIC热门资讯
FIL:危中见机,疫情过后,Filecoin上线或将点燃主流数字货币井喷行情

前言新冠疫情在全球造成的危害很大,美股又那个熊样,我说现在是全球大萧条也不过分吧!之前看到新闻,美国有一家牛奶工厂把所有新鲜的奶制品全部倒掉,宁愿倒掉也不捐赠.

1900/1/1 0:00:00
RAKE:币安赵长鹏:1枚比特币价格将达到100,000美元

尽管加密货币市场风起云涌、波诡云谲,但总有一些人坚信比特币具有光明的未来。1.赵长鹏:比特币为什么会达到100,000美元目前,世界正处于一个不寻常的阶段.

1900/1/1 0:00:00
:币圈小蝶:投资供应链融资的几个风险要点

一、供应链金融风险的起因商业银行具有内在的脆弱性,这是商业银行风险产生的理论根源。宏观经济政策与泡沫经济、金融放松管制与自由化、内部管理与道德风险、经营环境与非经济因素等是商业银行风险的现实起因.

1900/1/1 0:00:00
MAC:合约战法 | MACD怎么用

合约江湖通过上次的布林带理论知识教学,掌门发现愿意学习的粉丝还是很多的,今天掌门再给大家分享一下常用指标MACD的使用.

1900/1/1 0:00:00
BIT:Bithumb Global钱包升级维护公告

亲爱的BithumbGlobal用户:为了向用户提供更加优质的服务和使用体验,BithumbGlobal将进行钱包系统的升级维护。升级预计持续四小时左右,可能会根据实际情况提早或者延期.

1900/1/1 0:00:00
区块链:币圈小蝶:区块链与数字化行业的趋势讨论

首先是区块链的系统中每个节点都是相同的,并且这些节点还可以使用计算的能力来进行你某些事件。就算是有黑客事件发生,数据内容也不会被更改.

1900/1/1 0:00:00