慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元

[慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元]10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、

截止到目前,在各方的共同努力下,黑客已将 70% 左右的被盗资产退还到Transit Swap开发者地址,建议套利机器人所属人同样通过service@transit.finance或链上地址与Transit Swap取得联系,共同将此次被盗事件的受害用户损失降低到最小。

其它快讯:

慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC:金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:

黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/10/8 12:49:28]

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

郑重声明: 慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美联储戴利:允许在加密货币上的创新,但也要加强监管

    [9-28-2022 10:35:40 PM]9月28日消息,美联储戴利谈加密货币:允许在加密货币上的创新,但也要加强监管,散户很脆弱,必须受到保护。(金十) 其它快讯: 美联储理事夸尔斯:央行数字货币是否会在美国推行尚未有定论:美联储理事夸尔斯...

  • Ignite正在开发Cosmos生态项目启动平台Ignite Chain

    [9-28-2022 10:36:17 PM]9月28日消息,Cosmos开发公司Ignite在Cosmoverse大会上宣布,正在开发Cosmos生态项目启动平台Ignite Chain。Ignite Chain可提供项目启动从测试网到主网的一站式便捷解决方案...

  • Trust EVM GameFi Hackathon结果公布

    [10-1-2022 6:37:00 PM]10月1日消息,在全球开发者激励平台DoraHacks.io发起的Trust EVM GameFi Hackathon活动圆满落幕。本次活动共吸引来自全球38个BUIDL团队参与。经评委评定,共有13个优秀项目获得价...

  • Tagus Capital:比特币是对央行不负责任的印钞行为的一种对冲

    [9-26-2022 7:20:19 AM]9月25日消息,最近流行于币圈的说法是“一枚比特币就是1枚比特币”。这种观点想表达的是,比特币的价格是多少并不重要,因为供给是固定的,从理论上讲,将会在长期内起到支撑价格的作用。Genesis Trading前衍生品...

  • 分析师:绝大多数欧元和英镑持有者选择BTC以应对货币贬值

    [9-29-2022 10:39:26 PM]9月29日消息,Messari高级分析师发文表示,在面对货币贬值危机时,绝大多数欧元和英镑持有者选择购入BTC来保持购买力,这种趋势在2020年或2021年之前的危机中没有出现。 此外,以太坊并没有出现这样...

  • 慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元

    [10-2-2022 6:37:44 PM]10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957.....

  • YOLO Fantasy系列NFT近24小时交易额增幅超400%

    [10-2-2022 6:37:05 PM]金色财经报道,OpenSea数据显示,YOLO Fantasy系列NFT近24小时交易额为164ETH,增幅达425%。24小时交易额排名位列OpenSea第11。 其它快讯: YouSwap将于7月...

  • 以太坊开发人员:提议将EIP-4758纳入以太坊上海

    [9-26-2022 10:30:01 PM]金色财经报道,以太坊开发人员MariusVanDerWijden在其社交平台表示,我想提议将EIP-4758纳入以太坊上海。它改变了SELFDESTRUCT操作码的语义,并将其变成一个SENDALL,将合同的余额发送...

  • 数据:1inch用户总量突破150万,交易总额超2100亿美元

    [10-2-2022 6:37:33 PM]金色财经报道,据Dune Analytics最新数据显示,1inch用户总量已突破150万,截至目前为1,506,138个,交易总额达到212,851,720,836美元,Swap交易总量为7,486,178笔。 ...

  • 最近活跃3年以上的BTC供应百分比达到39.034%

    [9-25-2022 7:20:11 AM]金色财经报道,Glassnode数据显示,最近活跃3年以上的BTC供应百分比刚刚达到39.034%。 其它快讯: 数据:最近1小时合约市场爆仓2.69亿美元:11月26日消息,据币 coin 行情统计...

  • 欧洲央行管委:预计在未来几次会议上提高利率

    [10-2-2022 6:37:15 PM]金色财经报道,欧洲央行管理委员会成员Bostjan Vasle周六表示,由于面临“两位数”的通货膨胀,欧洲央行可能在“未来几次”会议上提高利率。 Vasle说:“我的感觉是,在接下来的几次货币会议上,我们将继续提高利...

链分享

AVAXZHL_ZHL_ZHL交易所_ZHL币

ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。

SOLYSEC_Yearn Secure_YSEC交易所_YSEC币

YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。

比特币最新价格XPO_云屏链_X-power Chain_XPO交易所

XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。

DOTZCRT_ZCore Token_ZCRT交易所_ZCRT币

ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。

OKBYZB_颜值星_Yanzhi_YZB交易所

YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。

[0:15ms0-0:628ms