区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:Harmony Horizon bridge遭攻击简析

作者:

区块链

时间:2022/6/24 1:28:30

据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。

其它快讯:

慢雾:去中心化期权协议Acutus的ACOWriter合约存在外部调用风险:据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。[2022/3/29 14:25:07]

慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]

动态 | 慢雾:巨鲸被盗2.6亿元资产,或因Blockchain.info安全体系存在缺陷:针对加密巨鲸账户(zhoujianfu)被盗价值2.6亿元的BTC和BCH,慢雾安全团队目前得到的推测如下:该大户私钥自己可以控制,他在Reddit上发了BTC签名,已验证是对的,且猜测是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。目前慢雾正在积极跟进更多细节,包括与该大户直接联系以及尽力提供可能需求的帮助。[2020/2/22]

相关资讯
Poly Network推出系统性开发框架,为开发者提供“互操作即服务”

6月21日消息,跨链互操作协议 Poly Network 宣布为基础设施、智能合约、应用程序等所有层级的开发者提供了一个系统性的开发框架,将互操作封装为 API 服务。与现有的跨链解决方案相比,Poly Networ...

区块链:2022/6/21 4:42:14
吉利汽车将发布NFT“数字汽车”藏品

金色财经报道,6月24日,广州“金交会”正式开幕,在数字人民币体验区,吉利汽车成为唯一参展车企。吉利汽车是率先用数字人民币实现大宗商品交易的汽车品牌,将首先在广州试点。据悉,吉利汽车在“金交会”期间拟发放超200张“...

区块链:2022/6/24 1:29:25
Meta、微软等科技巨头宣布成立并启动元宇宙标准论坛

6月21日消息,包括Meta、微软、索尼等公司在内的科技巨头宣布成立并启动元宇宙标准论坛(Metaverse Standards Forum),该论坛由 Khronos Group 主办,该组织是一个由 170 个组...

区块链:2022/6/22 4:43:42
欧洲央行行长:加密货币和 DeFi 可能对金融稳定构成“真正风险”

金色财经报道,欧洲中央银行(ECB)行长Christine Lagarde表示,我们相信,在我们着手开展有关加密资产及其带来的风险的工作时,加密资产和DeFi有可能对金融稳定构成真正的风险。如果加密资产市场和服务继续...

区块链:2022/6/25 1:30:07
ZigZag:整合UST损害了财务状况,代币发售将让团队资金重回正轨

6月21日消息,ZK生态DEX ZigZag宣布,将于UTC时间6月24日下午3点(北京时间6月24日23:00)在其交易所出售治理代币 ZZ,此次 IDO 将提供200 万个代币,总供应量为200 万个代币,仅支持...

区块链:2022/6/21 4:42:58
Convex Finance中用于投票锁定的CVX将于6月30日开始解锁,解锁数量超总量25%

金色财经消息,CRV质押和流动性挖矿一站式平台Convex Finance中用于投票锁定的CVX将于6月30日开始解锁,6月30日解锁数量将超2748万枚。当前价值约1.22亿美元,占总量的27%。本轮解锁的CVX代...

区块链:2022/6/22 4:44:24
Binance谈救市:会选择性帮助行业参与者

6月23日消息,Binance在其官网发文表示,针对当前的市场环境,Binance有责任保护用户,并帮助行业参与者生存和发展。同时Binance表示,救助会针对项目情况区别对待:单纯因为设计不佳、管理不善、经营不善导...

区块链:2022/6/23 1:26:51
Swan Bitcoin首席执行官:Celsius流动性危机或是加密借贷领域更广泛崩溃的开始

6月24日消息,Swan Bitcoin 首席执行官 Cory Klippsten 在接受采访时表示,涉及Celsius 网络的流动性危机可能只是加密借贷领域更广泛崩溃的开始。 Klippsten表示,他们的贷款账簿...

区块链:2022/6/24 1:27:46
FTX.US宣布将收购股票清算平台Embed以拓展其股票交易业务

6月21日消息,FTX.US宣布将收购Embed作为其股票部门FTXStocks扩张的一部分,公告中没有提及具体交易条款。 据悉,Embed为自营经纪商和注册投资顾问提供白标经纪服务和API,而FTX.US...

区块链:2022/6/22 4:43:51
Ribbon Finance此前遭遇DNS攻击,目前已解决且所有资金安全

6月24日消息,链上结构化产品Ribbon Finance发推表示,此前网址首页遭遇DNS攻击,导致2名用户批准了保管库存款的恶意合约,但团队立即解决了该问题。目前该协议所有合约中的资金都处于安全状态。 其它...

区块链:2022/6/24 1:29:08
美联储戴利:还不需要考虑资产负债表的终点

6月25日消息,美联储戴利表示,还不需要考虑资产负债表的终点,我们将在接近资产负债表终点时进行沟通,也许会在2024年开始讨论缩表终点。预计不会出现衰退。(金十) 其它快讯: 美联储:将基准利率维持在...

区块链:2022/6/25 1:30:07
报告:2020年4月到2022年4月加密货币、区块链、NFT的招聘信息增加了804%

金色财经报道,一份报告显示,从 2020 年 4 月到 2022 年 4 月,加密货币、区块链、NFT 的招聘信息增加了 804%。全球就业门户网站 Indeed 的报告还显示,市场需求加速增长,到 2022 年增长...

区块链:2022/6/22 4:44:00