安全团队:MonoX攻击者将约1300枚ETH转入TornadoCash

[安全团队:MonoX攻击者将约1300枚ETH转入TornadoCash]金色财经报道,据派盾(PeckShield)监测,MonoX Finance的攻击者将约1,300枚ETH(约210万美元)转入TornadoCash。

2021年11月,MonoX Finance遭受黑客攻击,损失约3100万美元。

其它快讯:

安全团队:TransitSwap事件新增3个套利机器人及2个攻击模仿者,已知被盗损失总计超2800万美元:根据TransitSwap官方通告,BSC链新增4个获利地址,ETH链新增1个获利地址,新增被盗资金357万美元,共计获利地址8个,被盗损失总计扩大至2884万美元。慢雾MistTrack与TransitSwap团队协作分析后得出结论,新增5个获利地址中有3个是套利机器人,而另外2个则是攻击模仿者。此前,慢雾通过情报发现套利机器人地址0xcfb0...7ac7。慢雾MistTrack仍在持续跟进此次事件,对新增获利地址的资金转移与黑客画像进行分析。

截止到目前,在各方的共同努力下,攻击黑客已将超 8 成的被盗资产退还到 Transit Swap 项目方地址,建议套利机器人所属人和攻击模仿者同样通过 service@transit.finance 或链上地址与 Transit Swap 取得联系,共同将此次被盗事件的受害用户损失降低到最小。

攻击黑客获利地址(已归还资金占总被盗资金约 83.6%):

0x75F2...FFD46 获利金额:约 2410 万美元

0xfa71...90fb

套利机器人获利地址:

1: 0xcfb0...7ac7(BSC) 获利金额:1,166,882.07 BUSD

2: 0x0000...4922(BSC) 获利金额:246,757.31 USDT

3: 0xcc3d...ae7d(BSC) 获利金额:584,801.17 USDC

4. 0x6C6B...364e(ETH) 获利金额:5,974.52 UNI、1,667.36 MANA

攻击模仿者获利地址:

1: 0x87be...3c4c(BSC) 获利金额:356,690.71 USDT

2: 0x6e60...c5ea(BSC) 获利金额:2,348,967.9 USDT[2022/10/6 18:40:24]

安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露:8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。

在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。

对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。[2022/8/4 2:58:18]

动态 | 慢雾安全团队剖析EOS 合约竞猜类游戏 FFgame 被攻击事件:据慢雾安全团队消息,针对 EOS 合约竞猜类游戏 FFgame 被攻击事件的剖析,慢雾安全团队通过与 FIBOS 创始人响马的交流及复测推测:攻击者通过部署攻击合约并且在合约中使用与 FFgame 相同算法计算随机数,产生随机数后立即在 inline_action 中使用随机数攻击合约,导致中奖结果被“预测”到,从而达到超高中奖率。该攻击者从第一次出现盗币就已经被慢雾监控账户变动,在今日凌晨(11.8 号)已经第一时间将威胁情报同步给相关交易所平台。

慢雾安全团队提醒类似开发者:不要引入可控或可预测随机数种子,任何侥幸都不应该存在。[2018/11/8]

郑重声明: 安全团队:MonoX攻击者将约1300枚ETH转入TornadoCash版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 卢加诺市联合Tether与Plan ₿论坛发布新一批门票

    [9-4-2022 1:07:42 PM]9月4日消息,Plan ₿论坛组织者、合作伙伴和赞助商宣布了备受期待的活动,发布了新一批的补贴门票,为想要了解比特币的爱好者带来更多机会。该批次将提供给比特币爱好者、建设者和学生,以便他们能够首次在舞台上看到世界级的...

  • Meta与高通签署定制虚拟现实芯片协议

    [9-3-2022 1:06:55 PM]金色财经消息,Meta(原Facebook)已与芯片制造商高通公司签署一项协议,为其Quest虚拟现实(VR)设备生产定制芯片组。两家公司的工程和产品团队将合作生产由高通公司Snapdragon平台驱动的芯片。 ...

  • 欧易Web3钱包将支持ETHW链上资产管理及交易

    [9-5-2022 1:09:58 PM]9月5日,据欧易OKX官方公告,欧易Web3钱包将对以太坊合并升级可能产生的分叉资产予以支持,用户可将以太坊链上资产充值至欧易Web3钱包。若分叉成功,欧易Web3钱包将在分叉后的12小时内,支持包括ETHW主网币、...

  • 俄罗斯寻求与友好国家建立稳定币跨境清算平台

    [9-7-2022 1:12:43 PM]9月7日消息,俄罗斯财政部副部长Alexey Moiseyev周二表示,俄罗斯正在与几个友好国家合作,为稳定币跨境结算建立清算平台。“我们目前正与一些国家合作创建双边平台,以便不使用美元和欧元。我们提供将在这些平台上...

  • 数据:比特币已较5年前上涨超350%

    [9-4-2022 1:07:55 PM]金色财经报道,据CMC历史数据显示,2017年9月4日比特币价格为4317.19美元,5年后的2022年9月4日比特币价格约为19,795.05美元,市值达到378,891,669,759美元,相较于5年前的上涨幅度...

  • 安全团队:MonoX攻击者将约1300枚ETH转入TornadoCash

    [9-6-2022 1:11:25 PM]金色财经报道,据派盾(PeckShield)监测,MonoX Finance的攻击者将约1,300枚ETH(约210万美元)转入TornadoCash。 2021年11月,MonoX Finance遭受黑客...

  • 彭博社:加密公司正在扩大体育领域投资

    [9-3-2022 1:06:25 PM]金色财经消息,目前加密公司已在世界各地的体育广告上花费超20亿美元,已赞助NBA、美国职业棒球大联盟、F1等联赛,乃至无人驾驶赛车联盟。(彭博社) 其它快讯: 彭博社:与去年11月加密高峰相比,加密领...

  • 澳大利亚财政部就比特币外币免税问题向公众征求意见

    [9-6-2022 1:12:09 PM]9月6日消息,澳大利亚财政部正就比特币等加密货币的外币免税问题的立法草案向公众征求意见。从9月6日到9月30日,公众有25天的时间来分享他们对拟议立法的意见。如果签署成为法律,该立法将修改《商品和服务税(GST)法案...

  • 今日恐慌与贪婪指数为24,恐慌程度有所下降

    [9-7-2022 1:13:31 PM]金色财经消息,今日恐慌与贪婪指数为24(昨日为22),恐慌程度较昨日有所下降,等级仍为极度恐慌。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%...

  • 260,000枚ETH从未知钱包转移到Binance

    [9-7-2022 1:12:40 PM]金色财经报道,据Whale Alert数据显示,260,000枚ETH (价值约434,184,375USD) 从未知钱包转移到Binance。 其它快讯: 孙宇晨地址将4260万枚BUSD和3630...

  • 安全团队:8月加密行业共记录有31起重大攻击事件,损失约2.17亿美元

    [9-6-2022 1:12:25 PM]金色财经消息,据CertiK监测,8月份加密行业共记录有31起重大攻击事件,造成约2.17亿美元损失,其中Nomad漏洞利用造成了1.9亿美元的损失,排名第一。 其它快讯: 安全团队:JJH DAO确...

区块分享

USDC被盗风波带动AZUKI频频上涨?

近日,AZUKI交易量频频上涨,日交易量已多次超过BAYC,并且还吸引了NFT藏家dingaling、加密KOL神鱼等很多行业内大V争相入场。如果去细细回顾AZUKI的此波涨势,我们不难发现,AZUKI虽然在年初就已开始布局上线,但交易量始终平平。

币安交易所app下载NFT继续发力 席卷SXSW艺术节

一年多前,NFT被视为只是一种昙花一现的文化现象,充其量只是一种时尚。 而今天,它被广泛认为是一种范式转移,并且已经席卷了创意经济。2022年已经过去了近四分之一,而NFT似乎有望在美国的每一个重要娱乐活动中亮相。

狗狗币金色Web3.0日报 | GameStop的NFT市场已上线测试版

1.DeFi代币总市值:1242.41亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:37.69亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2146.8亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:431。

[0:0ms0-0:937ms