宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:CoinEx黑客或为朝鲜黑客团伙Lazarus Group

作者:

区块链

时间:2023/9/13 10:22:29

金色财经报道,慢雾表示,在分析过程中发现CoinEx黑客或为朝鲜黑客团伙Lazarus Group,具体关联如下:

1、已知的Alphapo Exploiter(TDrs…WVjr)通过TransitSwap将TRX兑换为ETH并跨链到地址(0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d),故该地址在ETH链上也被标记为Alphapo Exploiter;

2、黑客地址0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d在ETH链上被标记为Alphapo Exploiter,在BSC链上被标记为Stake Exploiter,即该地址为共用地址;

3、0x75497999432B8701330fB68058bd21918C02Ac59在ARB和OP链上被标记为CoinEx Exploiter,在Polygon链上被标记为Stake Exploiter,即该地址为共用地址;

因Stake Exploiter已被FBI关联于朝鲜黑客团伙Lazarus Group,所以Alphapo Exploiter,Stake Exploiter和CoinEx Exploiter或都为朝鲜黑客团伙Lazarus Group。

其它快讯:

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

慢雾:ERC721R示例合约存在缺陷,本质上是由于owner权限过大问题:4月12日消息,据@BenWAGMI消息,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于owner权限过大问题,在ERC721R示例合约中owner可以通过setRefund Address函数任意设置接收用户退回的NFT地址。

当此退回地址持有目标NFT时,其可以通过调用refund函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在owner Mint函数,owner可在NFT mint未达总供应量的情况下进行mint。因此ERC721R的实现仍是防君子不防小人。慢雾安全团队建议用户在参与NFTmint时不管项目方是否使用ERC721R都需做好风险评估。[2022/4/12 14:19:58]

慢雾:AToken钱包疑似遭受攻击 用户反馈钱包中资产被盗:据慢雾区情报,近期 AToken 钱包(atoken.com)疑似遭受到攻击,用户在使用 AToken 钱包后,币被偷偷转移走。目前已经有较多的用户反馈钱包中的资产被盗。AToken 钱包官方推特在2021年12月20日发布了停止运营的声明。官方 TG 频道中也有多位用户反馈使用 AToken 钱包资产被盗了,但是并没有得到 AToken 团队的回复和处理。

如果有使用 AToken 钱包的用户请及时转移资产到安全的钱包中。具体可以参考如下操作:

1. 立即将 AToken 钱包中的相关的资产转移到新的钱包中。

2. 废弃导入 AToken 或者使用 AToken 生成的助记词或私钥的钱包。

3. 参考慢雾安全团队梳理的数字资产安全解决方案,对数字资产进行妥善的管理。

4. 留存相应有问题的 AToken 钱包 APP 的安装包,用于后续可能需要的取证等操作。

5. 如果资产已经被盗,可以先梳理被盗事件的时间线,以及黑客的相关地址 MistTrack 可以协助挽回可能的一线希望。[2022/2/9 9:39:46]

相关资讯
曾购买Curve创始人250万枚CRV的某地址今日累计将近61万枚CRV存入币安

9月13日消息,Lookonchain在X平台更新了0xb0b开头地址将CRV转入币安的情况,该地址今日已累计将609,057枚CRV(24万美元)存入币安。 据悉,0xb0b开头地址此前通过OTC从Cur...

区块链:2023/9/13 10:23:13
48,000ETH从Binance转移到Binance Beacon Deposit

金色财经报道,数据显示,北京时间今日下午5:47,48,000ETH(76,664,774 美元)从Binance转移到Binance Beacon Deposit。 其它快讯: BTC跌破60000...

区块链:2023/9/13 10:23:07
币安合约交易平台集成TradingView Webhooks

金色财经报道,币安发布公告表示,币安合约交易平台集成了TradingView Webhooks,并推出U本位合约信号交易功能,允许用户根据TradingView上定制的交易策略自动在币安平台执行交易。 注意...

区块链:2023/9/13 10:22:55
新加坡代币化平台ADDX将扩展到中东

金色财经报道,新加坡代币化平台ADDX宣布了向中东和北非(MENA)扩张的计划。ADDX已经筹集了1.4亿美元的风险投资,主要来自众多主要的亚洲金融机构。其中包括新加坡交易所(SGX)和泰国证券交易所(SET)。它向...

区块链:2023/9/13 10:22:50
MistTrack:CoinEx被盗资金总数达到5550万美元

金色财经报道,MistTrack在社交媒体X(原推特)上发文称,CoinEx黑客更新:更多黑客地址余额被合并,被盗资金总数达到5550万美元。 其它快讯: Optimism机构投资者本周三将解锁730...

区块链:2023/9/13 10:22:45
PeckShield:CoinEx列出的可疑地址向Stake攻击者地址转移1.1枚ETH

金色财经报道,据PeckShield监测,CoinEx列出与黑客攻击有关的可疑地址向被标记为Stake攻击者的地址转移了1.1枚ETH。 其它快讯: ApeCoin DAO选出两位新理事会成员任期将于...

区块链:2023/9/13 10:22:38
Ripple CEO:今年80%的招聘将在美国以外进行

金色财经报道,Ripple首席执行官Brad Garlinghouse周三表示,今年80%的招聘将在美国以外的监管更加明确的国家进行。 其它快讯: Solana Riptide黑客松已正式启动,总奖金...

区块链:2023/9/13 10:22:20
Hidden Road宣布使用Komainu Connect作为结算和托管系统

金色财经报道,野村证券、Ledger和CoinShares合资的加密货币企业Komainu表示,面向机构的加密货币经纪商和信贷网络Hidden Road宣布使用Komainu Connect作为结算和托管系统。Kom...

区块链:2023/9/13 10:22:15
OKX将于9月21日至26日下线多个交易对

金色财经报道,OKX发布公告表示,欧易风控部门根据《欧易关于隐藏TOKEN及下线交易对的规则》,将有触及下线规则以及可能存在高风险的交易对进行下线处理。本次涉及的具体交易对如下所示: 2023年9月21日1...

区块链:2023/9/13 10:22:04
报告:2023年上半年法国和德国加密领域在金融科技投资中占比居首位

9月13日消息,根据金融科技风投基金Finch Capital发布的《欧洲金融科技状况》报告,欧洲、中东和非洲(EMEA)地区在2023年上半年的金融科技投资额从2022年上半年的273亿美元下降到2023年上半年的...

区块链:2023/9/13 10:21:56
Huobi更名为HTX

9月13日消息,在新加坡Token2049大会上,Huobi更名为HTX。经金色财经查看,Huobi官方X(原推特)账号也已更名为HTX。 据介绍,“H”代表火币的H,“T”代表TRON,“X”代表交易所业...

区块链:2023/9/13 10:21:47
Layer N完成500万美元种子轮融资,Founders Fund和dao5领投

9月13日消息,模块化L2协议Layer N宣布完成500万美元种子轮融资,Founders Fund和dao5领投,Kraken Ventures和Spencer Noon参投。 Layer N作为构建在...

区块链:2023/9/13 10:21:43