安全公司:新西兰Cryptopia交易所被盗ETH再次发生异动_TOPIA:CRY

据成都链安Beosin-AML反平台监测分析结果显示,近日以来,新西兰Cryptopia交易所一月份被盗ETH再次发生异动,关键地址0x9481bd在向多个地址分散转移了共600余枚ETH之后,沉寂了一段时间。近日,这些分散地址中,地址0x211d4向币安充币地址转入247个ETH,地址0x094b67a将14.68ETH通过层层转移和混合流入Yobit交易所,另有20个ETH经过0xd0595b地址资金混合之后,转入Kraken和火币充币地址。通过成都链安持续追踪分析发现,黑客分散和转移资金的过程繁杂而有序,通过庞大的地址数量进行资金拆分并通过资金混淆及其他洗白资金的方式意图逃避追踪。成都链安将持续追踪Cryptopia被盗资金动向。

日本金融巨头SBI旗下交易平台SBI VC Trade杠杆交易新增支持DAI:8月2日消息,日本金融巨头SBI旗下交易平台SBI VC Trade杠杆交易服务新增支持DAI,此前SBI VC Trade一直提供DAI现货交易服务。[2023/8/2 16:14:34]

安全公司:CoFiXProtocol项目遭受价格操控攻击,攻击者获利约14万美元:据成都链安安全舆情监控数据显示,CoFiXProtocol项目遭受价格操控攻击。成都链安安全团队对此次攻击事件分析后,发现攻击者先从先闪电贷借出大量BSC-USD,再用BSC-USD兑换出DCU。然后攻击者通过利用Router合约的swapExactTokensForTokens没有校验to地址是否是msg.sender的漏洞,将对Router合约有大额授权的to地址中的BSC-USD经过BSC-USD -> DCU -> PRC的兑换路径兑换为RPC,导致LP中DCU的价格升高,最后通过前面兑换的DCU重新高价兑换成BSC-USD从而获利。目前攻击者实施了三次攻击,总计获利约145,491 BSC-USD(价值14万美元),已经兑换为BUSD并转移到攻击者的其他地址(0x5443...d7D6)中 。对此,成都链安安全团队建议用户在对合约授权时按需授权,授权值不要超过本次需要转移的代币的数量,避免因为过多授权造成意外损失。[2022/6/2 3:57:41]

安全公司:警惕针对数字货币交易所用户的鱼叉式钓鱼攻击:近日,慢雾安全团队收到情报,有专业黑产团队针对交易所用户进行大规模邮件批量撒网钓鱼攻击。慢雾安全团队分析发现,攻击者针对macOS/Windows系统都给出了下载链接,执行文件后会有一系列恶意操作,如上传本地系统用户信息、窃取Electrum钱包中的敏感信息等。

针对这类钓鱼攻击,慢雾安全团队建议:1)认清官方邮箱后缀;2)谨慎对待未知来源邮件里的链接与附件;3)怀疑一切以“升级”、“账号异常”等理由的邮件;4)对于需要处理但可疑的邮件内容,需及时咨询专业人员。详情见原文链接。[2020/6/10]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-4:316ms