7

慢雾:日本交易所Liquid被盗资金已开始转入 Tornado Cash

 3 years ago
source link: https://www.ccvalue.cn/article/1255447.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

碳链价值APP讯,8 月 19 日攻击 Liquid 的黑客不断将代币分散转移至多个地址,接着通过 Uniswap、1inch 等平台将代币兑换为 ETH 后转回到黑客以太坊地址(0x557...946),再将 ETH 转出到新地址(0x37a...786),该新地址已开始将 ETH 转入 Tornado Cash。截止目前(8 月 20 日 16:55),已转 3000 ETH 到 Tornado Cash。此外,其他未兑换的代币仍分散于多个地址。慢雾 AML 旗下 MistTrack 反洗钱追踪系统将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。

慢雾分析Poly Network遭受攻击细节:跨链合约 keeper 被修改为黑客制定地址

慢雾安全团队认为,攻击者通过此函数传入精心构造的数据修改了 EthCrossChainData 合约的 keeper 为攻击者指定的地址,并非网传的是由于 keeper 私钥泄漏导致这一事件的发生。

慢雾:跨链收益率平台Popsicle被黑分析

本次漏洞的核心在于由于奖励更新记录缺陷导致同个 PLP 凭证能在同个时间节点给多个持有者都带来收益。

慢雾:SafeDollar被黑分析

此次攻击的核心问题在于“通缩型代币”与架构参考自 SUSHI 的 MasterChef 合约不兼容导致的。

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK