宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产

作者:

区块链

时间:2023/7/2 22:13:22

金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。

慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例:金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。[2023/7/14 10:54:22]

慢雾:苹果发布可导致任意代码执行的严重漏洞提醒,请及时更新:7月11日消息,慢雾首席信息安全官23pds发推称,近日苹果发布严重漏洞提醒,官方称漏洞CVE-2023-37450可以在用户访问恶意网页时导致在你的设备上任意代码执行,据信这个已经存在被利用的情况,任意代码危害严重,请及时更新。[2023/7/11 10:47:05]

动态 | 慢雾:9 月共发生 12 起较典型的安全事件,供应链攻击趋势愈发明显:过去的 9 月区块链生态共发生 12 起较典型的安全事件,包括:EOSPlay 遭受新型随机数攻击、资金盘项目 FairWin 智能合约权限管理缺陷、EOS 黑名单账号 craigspys211 利用新晋 BP 黑名单缺陷转移走 19.999 万枚 EOS 等典型安全事件。此外,慢雾区块链威胁情报(BTI)系统监测发现,针对区块链生态的供应链攻击越来越多,形如:去年 11 月慢雾披露的污染 NPM 模块 EventStream、今年 7 月披露的对数字货币钱包 Agama 构建链的攻击、今年 8 月披露的针对数字货币行情/导航站的 URL 劫持攻击,还有 9 月慢雾披露的针对交易所使用的第三方统计、客服 js 的恶意代码植入,进行实施盗币攻击。[2019/10/1]

相关资讯
Bequest Finance完成275万美元融资,Nyca Partners领投

金色财经报道,Bequest Finance宣布完成275万美元新一轮融资,金融科技风险投资公司Nyca Partners领投,NBA达拉斯独行侠队老板马克·库班和其他一些金融科技公司参投。通过创建非托管分配轨道来支...

区块链:2023/7/5 22:18:16
新加坡要求加密平台将客户资金存放在信托中

金色财经报道,新加坡将要求加密货币交易所在年底前将客户资产托管在信托中。新加坡金融管理局周一在一份声明中表示,新加坡将推进一项禁止散户投资者借贷和质押的提议。去年10月,就在FTX解散之前,MAS开始就这些措施进行磋...

区块链:2023/7/3 22:15:12
Sologenic推出SOLONEX和CBDC代币化解决方案

金色财经报道,Sologenic是一家专注于区块链代币化技术的全球公司,宣布推出两种解决方案:SOLONEX(资产代币化经纪解决方案)和专门定制的CBDC代币化解决方案。这些解决方案旨在促进金融交易和资产管理,旨在弥...

区块链:2023/7/2 22:12:48
南华证券:已成为首批香港持牌虚拟资产金融机构之一

7月5日消息,南华金融集团宣布,旗下南华证券成为虚拟资产服务提供者制度生效后首批获证监会发牌之金融机构之一。 据悉,南华证券于今年3月17日获香港证监会核准成为虚拟资产交易平台的介绍代理人,本次获批后专业投...

区块链:2023/7/5 22:18:38
上线首日,波场TRON首个RWA产品stUSDT质押总量已超过2200万USDT

7月4日,据官网数据显示,stUSDT上线首日,总质押量已超过2200万USDT。最新公告显示,stUSDT平台将于7月10日至8月10日举办首场福利活动。 据悉,stUSDT是波场TRON生态中首个RWA...

区块链:2023/7/4 22:16:58
Lido社区投票通过在Lido质押全部金库ETH的提案

7月1日消息,Lido社区投票通过建议在Lido中质押全部金库ETH的提案。5月底LidoDAO财务工作组Steakhouse提交民意治理提案TMC-0,建议在Lido中质押全部金库ETH。提案指出,2万枚ETH的年...

区块链:2023/7/2 22:12:53
前SEC主席:Gary Gensle观点明显偏离了对政府职能的理解

金色财经报道,前SEC主席Jay Clayton表示,美国现任SEC主席Gary Gensle观点明显偏离了对政府职能的理解。除非政府确信自己会获胜,否则政府不应采取法律行动。Gemini交易所联合创始人Camero...

区块链:2023/6/30 22:10:15
韩媒:Delio在暂停存取款前将持有的707万美元虚拟资产全部转移,暂不清楚转移背景和目的

7月5日消息,韩国加密金融公司Delio在6月14日停止存取款前将持有的价值92亿韩元(约合707万美元)的虚拟资产全部转移。不过对于Delio在停止存取款之前转移全部虚拟资产的背景和目的,只能通过检察机关的强制调查...

区块链:2023/7/5 22:18:15
ApeCoin DAO发起新提案AIP-274拟为支持项目提供专属徽标

金色财经报道,ApeCoin DAO发起新提案AIP-274拟为支持项目提供专属徽标,旨在通过明显标记和认可专门与ApeCoin合作的举措以提高ApeCoin 的实用性和认可度,据悉该提案给出了由 ApeCoin 提...

区块链:2023/7/2 22:13:34
报告:加密货币的全球采用率仍处于早期阶段

金色财经报道,最新的Cointelegraph报告评估了当前全球加密货币使用的增长率,并试图预测加密货币何时将得到大规模采用。加密货币必须得到大规模采用,才能发挥其作为网络技术的最大潜力及其作为金融资产的价值。与其他...

区块链:2023/7/1 22:11:15
Coffeezilla:投资者仍未收到YouTube网红承诺的1000枚ETH退款

金色财经报道,YouTube记者Coffeezilla表示,YouTube网红Logan Paul在2023年1月对于NFT游戏CryptoZoo的1000枚ETH退款承诺(截至发文时,总价值共190万美元),以Lo...

区块链:2023/7/1 22:12:04
数据:5月和6月交易所流出BTC和ETH总额超60亿美元

金色财经报道,Glassnode数据显示,自5月份开始加密货币交易所的BTC和ETH资金外流呈显著上升趋势,截至6月27日,已有价值约62亿美元的BTC和ETH流出交易所。此外,过去一个月内稳定币的交易所流入并没有出...

区块链:2023/7/1 22:12:12