慢雾:AToken钱包疑似遭受攻击 用户反馈钱包中资产被盗

[慢雾:AToken钱包疑似遭受攻击 用户反馈钱包中资产被盗]据慢雾区情报,近期 AToken 钱包(atoken.com)疑似遭受到攻击,用户在使用 AToken 钱包后,币被偷偷转移走。目前已经有较多的用户反馈钱包中的资产被盗。AToken 钱包官方推特在2021年12月20日发布了停止运营的声明。官方 TG 频道中也有多位用户反馈使用 AToken 钱包资产被盗了,但是并没有得到 AToken 团队的回复和处理。

如果有使用 AToken 钱包的用户请及时转移资产到安全的钱包中。具体可以参考如下操作:

1. 立即将 AToken 钱包中的相关的资产转移到新的钱包中。

2. 废弃导入 AToken 或者使用 AToken 生成的助记词或私钥的钱包。

3. 参考慢雾安全团队梳理的数字资产安全解决方案,对数字资产进行妥善的管理。

4. 留存相应有问题的 AToken 钱包 APP 的安装包,用于后续可能需要的取证等操作。

5. 如果资产已经被盗,可以先梳理被盗事件的时间线,以及黑客的相关地址 MistTrack 可以协助挽回可能的一线希望。

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用:据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。[2022/2/14 9:51:14]

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[2021/8/11 1:47:48]

郑重声明: 慢雾:AToken钱包疑似遭受攻击 用户反馈钱包中资产被盗版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 报告:到2026年,世界上25%的人口将每天至少花一个小时在元宇宙上

    [2022-2-8 9:37:22]金色财经报道,美国市场研究公司 Gartner 发布的一份报告称,到2026年,全球25%的人口将使用元宇宙进行工作、购物、教育,社交和娱乐。并将每天花费至少一个小时。报告补充说:“到2026年,预计全球30%的公司...

  • 移动支付应用Cash App宣布正式上线比特币闪电网络

    [2022-2-8 9:38:25]2月8日消息,移动支付服务公司CashApp透露,用户现在可以通过其应用程序利用闪电网络实现比特币转账。有了这项新功能,用户可以将他们的BTC发送到任何闪电网络或链上的BTC地址。几周前,该公司通过应用内部的通知宣布...

  • 网易“猪厂学习鸡”发布数字藏品

    [2022-2-8 9:36:36]2月7日消息,由网易人力资源部建立的用于分享学习的公众号“猪厂学习鸡”发布限定款Uniquer系列藏品,包括限时领取的“千鸡千面”的新年flag盲盒(典藏款)和限量发放的学习鸡周边藏品(vip限定)。 据悉...

  • 腾讯牵头立项首个区块链数字藏品国际标准

    [2022-2-8 9:38:11]2月8日消息,《基于区块链的数字藏品服务技术框架》国际标准项目成功获得立项,该项目由腾讯牵头,联合蚂蚁集团、信通院、北京邮电大学、之江实验室等产学研机构共同提出,并在国际电信联盟(ITU)相关会议上获得立项通过。据悉...

  • 俄罗斯《生意人报》:加密货币被视为货币“类似物”而非数字金融资产

    [2022-2-9 9:40:12]金色财经报道,今日有消息称俄罗斯政府和央行就加密货币监管达成一致。俄罗斯将加密资产视为货币。但据俄罗斯《生意人报》称,俄罗斯政府和央行就俄罗斯加密货币流通的未来制度达成一致的结果是将加密货币被视为货币“类似物”,而不...

  • 慢雾:AToken钱包疑似遭受攻击 用户反馈钱包中资产被盗

    [2022-2-9 9:39:46]据慢雾区情报,近期 AToken 钱包(atoken.com)疑似遭受到攻击,用户在使用 AToken 钱包后,币被偷偷转移走。目前已经有较多的用户反馈钱包中的资产被盗。AToken 钱包官方推特在2021年12月2...

  • YouTube公布2022年区块链、元宇宙发展计划

    [2022-2-11 9:44:04]2 月 11 日,YouTube 已公布 2022 年区块链、元宇宙发展计划,这家流媒体巨头认为,数字艺术市场正在膨胀,新兴技术有助于打击欺诈,能为视频游戏内容提供更加社交化的体验。 目前,YouTube ...

  • 苏富比将拍卖104件CryptoPunks,价值20至3000万美元

    [2022-2-9 9:39:37]金色财经报道,苏富比将于 2 月 23 日拍卖 104 个 CryptoPunks。NFT 的估值为 20 至 3000 万美元。苏富比数字艺术联席主管Michael Bouhanna将此次拍卖描述为“首创”和“不朽...

  • 电影《奇迹·笨小孩》数字藏品头像盲盒登陆丸卡 今日正式发售

    [2022-2-10 9:42:13]据官方消息,《奇迹·笨小孩》携手海纳星云推出极具独特性的数字藏品头像盲盒。该系列头像由天品艺轩Master art艺术工作室操刀,以《奇迹·笨小孩》电影为原型,还原《奇迹·笨小孩》中奇迹小队队员:梁永诚、钟伟、刘恒志...

  • Coinbase、火币科技等加密企业启动加密市场诚信联盟 CMIC

    [2022-2-8 9:37:11]金色财经报道,由加密风险管理和交易监控公司 Solidus Labs 发起,包含 Circle、火币科技、Anchorage Digital 在内的一批主要加密货币公司正在组建加密市场诚信联盟(Crypto Mark...

  • Solana链上NFT拍卖协议Burnt Finance宣布上线主网

    [2022-2-8 9:37:50]2月8日消息,Solana链上的去中心化NFT拍卖协议 Burnt Finance 昨日宣布上线主网。据悉,创作者可免费在该平台上发布NFT,用户在该NFT市场上购买、出售、交易和铸造 NFT都基于“去中心化”的协议...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-6:646ms