安全团队:Grim Finance被盗资金基本转移,约9000ETH转到TornadoCash

[安全团队:Grim Finance被盗资金基本转移,约9000ETH转到TornadoCash]9月8日消息,据慢雾MistTrack监测,Grim Finance攻击者(0x988...57a)于北京时间9月8日凌晨将300万枚DAI通过Uniswap兑换为1923枚ETH。接着将1900枚ETH转到TornadoCash。此前,Grim Finance于2021年12月遭到重入攻击,攻击者窃取了价值约3000万美元的加密资产,并从Fantom跨链到以太坊。截止目前,攻击者已将9000ETH转入TornadoCash,地址上存额超920万美元(包含93ETH、821万枚DAI和327万枚FTM)。慢雾表示将持续分析挖掘可疑的TornadoCash提款地址。

其它快讯:

安全团队:多份报告显示@AzraGames Discord服务器遭到入侵:金色财经消息,据CertiK监测,@AzraGames Discord服务器遭到入侵,该团队正在努力恢复。[2022/8/17 12:30:15]

安全团队:UglyPeopleNFT的Discord被黑客入侵:4月17日消息,BlockSec告警系统于4月17日下午5点50分发现UglyPeopleNFT项目的discord被黑客入侵,攻击者正在扩散虚假mint链接,请不要点击公告中的虚假mint链接。[2022/4/17 14:29:43]

分析 | 慢雾安全团队提醒|EOS假账号安全风险预警:根据IMEOS报道,EOS 假账号安全风险预警,慢雾安全团队提醒:

如果 EOS 钱包开发者没对节点确认进行严格判断,比如应该至少判断 15 个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1. 用户使用某款 EOS 钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功

2. 用户立即拿这个账号去某交易所做提现操作

3. 如果这个过程任意环节作恶,都可能再抢注 aaaabbbbcccc 这个账号,导致用户提现到一个已经不是自己账号的账号里

防御建议:轮询节点,返回不可逆区块信息再提示成功,具体技术过程如下:

1. push_transaction 后会得到 trx_id

2. 请求接口 POST /v1/history/get_transaction

3. 返回参数中 block_num 小于等于 last_irreversible_block 即为不可逆[2018/7/16]

郑重声明: 安全团队:Grim Finance被盗资金基本转移,约9000ETH转到TornadoCash版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • ENS核心开发者:ENS定价现阶段很难改变,V神提议未考虑可访问性

    [2022-9-11 13:22:40]9 月 11 日,本周以太坊联合创始人 Vitalik Buterin 在其个人网站发表文章讨论 ENS 域名是否应该引入基于需求的经常性费用。他认为目前 ENS 域名十分廉价,由此引发了产权强度和公平性之间的权衡问...

  • NFT收藏家Cooper Turley推出1000万美元的Web3音乐基金

    [2022-9-9 13:18:15]金色财经消息,加密货币影响者Cooper Turley宣布Web3音乐基金Coop Records完成1000万美元新一轮融资,该基金的创始人Cooper Turley仅透露有几位著名的Web3创始人和投资人参投,T...

  • 美股三大股指跌幅收窄

    [2022-9-8 13:17:37]行情显示,美股三大股指跌幅收窄,纳指转涨,道指跌0.28%,标普500指数跌0.1%。 其它快讯: 美股三大股指短线小幅上扬,纳指期货涨0.17%:行情显示,美股三大股指短线小幅上扬,道指期货跌幅收窄...

  • Polygon首席安全官:Web2安全漏洞频发,Web3公司应为此聘请传统安全专家

    [2022-9-9 13:18:56]9月9日消息,Polygon首席安全官Mudit Gupta敦促Web3公司聘请传统安全专家来结束容易预防的黑客攻击,认为完美的代码和密码学是不够的。 Mudit Gupta在接受采访时表示,最近发生的几起...

  • 约2.26万枚ETH从未知钱包转移到FTX

    [2022-9-8 13:16:05]金色财经报道,据Whale Alert数据显示,22559枚ETH(价值约3667万美元)从未知钱包转移到FTX。 其它快讯: 币安在以太坊网络增发约2.76亿枚BUSD:据Whale Alert数据...

  • 安全团队:Grim Finance被盗资金基本转移,约9000ETH转到TornadoCash

    [2022-9-8 13:16:23]9月8日消息,据慢雾MistTrack监测,Grim Finance攻击者(0x988...57a)于北京时间9月8日凌晨将300万枚DAI通过Uniswap兑换为1923枚ETH。接着将1900枚ETH转到Torn...

  • 多链DeFi即服务基础设施公司ULTRADE完成240万美元种子轮融资

    [2022-9-8 13:16:07]9月8日消息,多链DeFi即服务基础设施初创公司ULTRADE宣布完成240万美元种子轮融资,本轮融资由Algorand基金会参投。ULTRADE已经于今年6月下旬在Algorand区块链上启动测试网。目前该公司正在...

  • Google搜索已可显示以太坊合并倒计时

    [2022-9-10 13:20:57]9月10日消息,据Google搜索引擎界面显示,搜索the merge、ethereum merge关键词,将直接在搜索页面显示以太坊合并倒计时、以太坊主网合并总难度(TDD)等信息。 其它快讯: A...

  • 上海博物馆发行“海上生明月”主题系列数字藏品

    [2022-9-11 13:22:46]金色财经报道,上海博物馆发行2款“海上生明月”主题系列数字藏品,每款分别发售:“剔红赏月图圆盒”2301份,“黑漆螺钿月兔纹长方形墨盒”2301份。每款数字藏品均会保留1份收藏于上海博物馆数字藏品馆,每款预留300份...

  • Bifrost与Coinbase Cloud达成战略合作

    [2022-9-9 13:19:39]9月9日消息,据官方消息,Bifrost近日宣布与去中心化基础设施供应商Coinbase Cloud达成长期战略合作。Coinbase Cloud将通过其专业的去中心化解决方案为Bifrost实现跨链流动性目标提供支...

  • 以太坊 Kiln 测试网将于下周关闭

    [2022-9-9 13:20:16]9月9日消息,以太坊基金会宣布以太坊Kiln测试网将于下周关闭,届时由客户端和测试团队以及基础设施提供商维护的引导节点和验证器将关闭。此外,Ropsten和Rinkeby测试网也将于2022年第四季度和2023年第二...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-7:607ms