慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险

[慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险]据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。

经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。

慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。

其它快讯:

慢雾:Transit Swap事件中转移到Tornado Cash的资金超过600万美元:金色财经报道,慢雾 MistTrack 对 Transit Swap 事件资金转移进行跟进分析,以下将分析结论同步社区:

Hacker#1 攻击黑客(盗取最大资金黑客),获利金额:约 2410 万美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已归还超 1890 万美元的被盗资金;12,500 BNB 存款到 Tornado Cash;约 1400 万 MOONEY 代币和 67,709 DAI 代币转入 ShibaSwap: BONE Token 合约地址。

Hacker#2 套利机器人-1,获利金额:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在获利地址中,未进一步转移。

Hacker#3 攻击模仿者-1,获利金额:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利机器人-2,获利金额:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利机器人-3,获利金额:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部转移至新地址 0x8960...8525,后无进一步转移。

Hacker#6 攻击模仿者-2,获利金额:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利机器人-4,获利金额:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通过 Uniswap 兑换为 30.17 ETH,其中 0.71 支付给 Flashbots,剩余 ETH 未进一步转移。[2022/10/6 18:41:10]

慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。

目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 2:53:04]

声音 | 慢雾:使用中心化数字货币交易所及钱包的用户注意撞库攻击:据慢雾消息,近日,注意到撞库攻击导致用户数字货币被盗的情况,具体原因在于用户重复使用了已泄露的密码或密码通过撞库攻击的“密码生成基本算法”可以被轻易猜测,同时用户在这些中心化服务里并未开启双因素认证。分析认为,被盗用户之所以没开启双因素认证是以为设置了独立的资金密码就很安全,但实际上依赖密码的认证体系本身就不是个足够靠谱的安全体系,且各大中心化数字货币交易所及钱包在用户账号风控体系的策略不一定都一致,这种不一致可能导致用户由于“惯性思维”而出现安全问题。[2019/3/10]

郑重声明: 慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美国财长耶伦:加密货币可能是逃避制裁的一种方式

    [2022-4-22 14:40:24]4月21日消息,美国财长耶伦称:加密货币可能是逃避制裁的一种方式。 其它快讯: 美国财长耶伦:更有可能的做法是让央行数字货币依托于金融公司:5月12日消息,美国财长耶伦表示,更有可能的做法是让央行数字...

  • 加州金融保护和创新部推动金融科技领域的“负责任创新”,包括加密货币

    [2022-4-23 14:43:20]4月23日消息,美国加州消费者金融监管机构正在寻求与加密货币影响者合作以获得知名度,因为该机构处理的与数字资产有关的消费者投诉数量不断增加。 加利福尼亚州的立法者去年对该州的金融保护和创新部(DFPI)进行...

  • 国资数藏平台子品牌“虚猕数藏”平台将于4月25日上线,并发布四款藏品

    [2022-4-24 14:45:30]4月24日消息,杭州国际数字交易有限公司(杭数交)旗下子品牌“虚猕数藏”平台将在杭州举行上线发布仪式,届时四款产品将同步上线开售,分别是:五行醒狮 - 金、龙泉宝剑 - 三色铜八仙剑、天安六景?灯、杭州西湖 - 莫比...

  • Juno Network社区新提案拟将16号提案涉及巨鲸的JUNO发送至社区地址

    [2022-4-25 14:46:27]金色财经消息,Cosmos生态智能合约平台链Juno Network发起20号社区提案,提案内容为对此前16号社区提案的执行,具体包括调整CCN的JUNO余额、将其可用的JUNO发送Juno Network社区控制的...

  • RPC提供商ANKR每天处理 60 亿次区块链数据请求

    [2022-4-23 14:43:05]金色财经报道,Ankr 快速增长的 Web3 产品和服务列表中又增加了三个区块链网络,使其成为每天处理 60 亿次请求的 RPC 节点基础设施领导者。Ankr是Web3中增长最快的去中心化提供商,它添加了三个远程过程...

  • 慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险

    [2022-4-21 14:37:55]据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsm...

  • 爱奇艺发布12周年数字纪念藏品

    [2022-4-24 14:44:55]金色财经报道,4月22日,在爱奇艺12周年纪念日上,爱奇艺正式宣布升级品牌Logo,同时宣布正式推出12周年纪念数字藏品,以爱奇艺萌物猕猴桃kiki为主形象,打造盲盒NFT。普通款由AI算法生成不同的爱奇艺萌物形象藏...

  • Binance.US上线BTC与UST稳定币交易对

    [2022-4-23 14:42:49]金色财经报道,Binance.US宣布添加一个新的交易对,允许将比特币与Terra的UST稳定币进行交易。本月早些时候,主要的 Binance 交易所还推出了 BTC/UST 对的交易。(U.today) 其...

  • 报告:沙特阿拉伯探索在政府中实施区块链的可能性

    [2022-4-24 14:44:17]金色财经报道,一份报告援引一位政府官员的话说,沙特阿拉伯正在考虑在该国使用加密货币以及对区块链采取行动。此外,该报告称,沙特还一直在讨论 Web3 技术以及如何利用这些技术。尽管如此,Unlock Media 的一份...

  • 英国政府宣布扩大对俄罗斯贸易制裁

    [2022-4-22 14:40:18]4月22日消息,当地时间21日,英国政府宣布对俄罗斯实施进一步贸易制裁,扩大进口禁令并提高相应关税。英国际贸易大臣安妮-玛丽·特里维廉和财政大臣里希·苏纳克宣布,新的贸易制裁将包括禁止从俄罗斯进口白银、木制品和高端产...

  • 墨西哥央行行长:加密货币在墨西哥没有法律支持

    [2022-4-22 14:40:20]4月22日消息,墨西哥央行行长Rodriguez称,加密货币在墨西哥没有法律支持,央行与公众的沟通很重要。(金十) 其它快讯: 西班牙、墨西哥和哥伦比亚有超过10%的年轻人拥有比特币:金色财经报道,根...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-11:609ms