以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:美國演員SethGreen的NFT遭釣魚攻擊,資金已跨鏈到 BTC 并混幣

Author:

Block

Time:2022/5/18 3:24:23

5月18日消息,美國演員SethGreen遭遇釣魚攻擊致4個NFT(包括1個BAYC、2個MAYC和1個Doodle)被盜,釣魚者地址已將NFT全部售出,獲利近160枚ETH(約33萬美元)。

慢霧MistTrack對0xC8a0907開頭的釣魚地址分析后,發現總共有8個用戶的NFT被盜,包含MAYC、Doodle、BAYC、VOX等12類NFT,全部售出后總獲利194ETH。同時,該釣魚地址初始資金0.188ETH來自Change NOW。釣魚者地址將大部分ETH轉換為renBTC后跨鏈到6個BTC地址,約14BTC均通過混幣轉移以躲避追蹤。NFT釣魚無處不在,請大家保持懷疑,提高警惕。

慢霧:從Multichain流出的資金總額高達2.65億美元,分布在9條鏈:金色財經報道,自7月7日以來,從 Multichain 流出的資金總額高達 2.65 億美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 鏈。其中 6582 萬美元已經被 Circle 和 Tether 凍結,1,296,990.99 ICE(約 162 萬美元) 被 Token 發行方 Burn。流出的資金中,包括:

1)從 Multichain: Old BSC Bridge 轉出的 USDT;

2)從 Multichain: Fantom Bridge 轉出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;

3)從 Anyswap: Bridge Fantom 轉出的 BIFI;

4)從 Multichain: Moonriver Bridge 轉出的 USDC、USDT、DAI、WBTC;

5)從 MultiChain: Doge Bridge 轉出的 USDC;

6)從 Multichain: Executor 轉出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;

7)從被 Etherscan 標記為 Fake_Phishing183873 的 0xe1910...49c53 轉出的 WBTC、USDT、ETH,同時我們認為該標記(Fake Phishing183873)或許是 Etherscan 上的虛假標記,地址可能以前屬于 Multichain 官方賬戶。[2023/7/11 10:48:30]

慢霧:過去一周Web3生態因安全事件損失約2400萬美元:6月19日消息,據慢霧發推稱,過去一周Web3生態系統因安全事件損失約2400萬美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT與LEV/USDC、Midas Capital,總計23,795,800美元。[2023/6/19 21:46:18]

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

由于FUSD和DEI嚴重脫錨,DeFi借貸協議Scream出現3500萬美元壞賬

5月16日消息,基于Fantom的DeFi借貸協議Scream由于未能調整兩種脫錨美元穩定幣的價格,從而造成了3500萬美元的壞賬。 這兩種穩定幣分別是Fantom USD(FUSD)和Dei(DEI).

Block Chain:2022/5/16 3:20:11
Revolut CEO:公司計劃推出的原生代幣將獎勵客戶忠誠度,肯定不是穩定幣

5月19日消息,Revolut首席執行官Nik Storonosky在一次采訪中表示,該公司計劃推出的原生加密代幣將旨在獎勵客戶的忠誠度,他還分享了這家新銀行即將推出的非托管錢包的細節.

Block Chain:2022/5/19 3:28:40
800臺比特幣ATM將部署在美國各地的Kwik Trip便利店

5月16日消息,Bitcoin Magazine發推稱,800臺比特幣ATM將部署在美國各地的Kwik Trip便利店.

Block Chain:2022/5/16 3:19:58
成都鏈安:Feminist Metaverse項目遭受攻擊,攻擊者已將1838BNB轉入tornado.cash

據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,BNB Chain上Feminist Metaverse(FM_Token)項目遭受攻擊.

Block Chain:2022/5/19 3:26:26
Ronin Network攻擊者再次轉出3000ETH至Tornado Cash

5月16日消息,據CertiK安全團隊監測,Ronin Network攻擊者再次轉出3000ETH(價值約 610 萬美元)至Tornado Cash.

Block Chain:2022/5/16 3:18:34
美國證交會委員Hester?Peirce:擔心美國會限制加密貨幣市場的創新

5月19日消息,美國證交會委員Hester?Peirce表示,擔心美國會限制加密貨幣市場的創新。加密貨幣領域存在很多欺詐行為,美國監管機構需要避免對加密貨幣的過度監管,在加密貨幣領域出現故障是很正常的.

Block Chain:2022/5/19 3:28:35
美政府機構警告來自朝鮮的 IT 工作者可能從事虛擬貨幣相關的惡意網絡攻擊

5月17日消息,美國國務院、財政部和聯邦調查局發布聯合指導文件,警告稱來自朝鮮的 IT 工作者常常冒充來自朝鮮以外國家并試圖獲得工作,他們設計了虛擬貨幣交易所或為虛擬貨幣交易者創建了分析工具和應用程序.

Block Chain:2022/5/17 3:20:43
Celsius CEO將公司以及CEL代幣近期表現不佳歸咎于惡意行為

金色財經消息,Celsius用戶對該公司近期不穩定的業績非常不滿,特別是CEL代幣在最近市場動蕩期間的表現。但該公司首席執行官Alex Mashinsky直接將責任歸咎于惡意行為,稱這些人正試圖搞垮該公司.

Block Chain:2022/5/20 3:28:57
NBA Topshot NFT銷售總額突破10億美元

5月19日消息,據 Cryptoslam 數據顯示,NBA Topshot NFT 銷售總額已突破 10 億美元,截止目前為 1,000,191,007 美元,交易量也突破了 2000 萬筆,當前為 20,001,2...

Block Chain:2022/5/19 3:28:46
數字身份管理服務商Linktree與OpenSea合作推出“NFT Gallery”

5月17日消息,數字身份管理服務商Linktree宣布與OpenSea合作推出全新NFT功能“NFTGallery”,允許創作者展示他們的NFT并圍繞所有權建立一個社區.

Block Chain:2022/5/17 3:23:01
Axie Infinity游戲Token SLP暴跌至0.005美元,較歷史高點下挫99%

5 月 18 日消息,據CoinGecko數據顯示,P2E 鏈游 Axie Infinity 的游戲 Token SLP 已跌至 0.005 美元區間,過去 7 天跌幅為 34.8%.

Block Chain:2022/5/18 3:24:05
AAVE正在內部測試使用NFT作為抵押品

金色財經報道,DeFi協議Aave創始人兼CEO Stani Kulechov在Permissionless峰會上透露,AAVE正在內部測試使用NFT作為抵押品.

Block Chain:2022/5/19 3:27:21
ads