根据TransitSwap官方通告,BSC链新增4个获利地址,ETH链新增1个获利地址,新增被盗资金357万美元,共计获利地址8个,被盗损失总计扩大至2884万美元。慢雾MistTrack与TransitSwap团队协作分析后得出结论,新增5个获利地址中有3个是套利机器人,而另外2个则是攻击模仿者。此前,慢雾通过情报发现套利机器人地址0xcfb0...7ac7。慢雾MistTrack仍在持续跟进此次事件,对新增获利地址的资金转移与黑客画像进行分析。
截止到目前,在各方的共同努力下,攻击黑客已将超 8 成的被盗资产退还到 Transit Swap 项目方地址,建议套利机器人所属人和攻击模仿者同样通过 service@transit.finance 或链上地址与 Transit Swap 取得联系,共同将此次被盗事件的受害用户损失降低到最小。
攻击黑客获利地址(已归还资金占总被盗资金约 83.6%):
0x75F2...FFD46 获利金额:约 2410 万美元
0xfa71...90fb
套利机器人获利地址:
1: 0xcfb0...7ac7(BSC) 获利金额:1,166,882.07 BUSD
2: 0x0000...4922(BSC) 获利金额:246,757.31 USDT
3: 0xcc3d...ae7d(BSC) 获利金额:584,801.17 USDC
4. 0x6C6B...364e(ETH) 获利金额:5,974.52 UNI、1,667.36 MANA
攻击模仿者获利地址:
1: 0x87be...3c4c(BSC) 获利金额:356,690.71 USDT
2: 0x6e60...c5ea(BSC) 获利金额:2,348,967.9 USDT
其它快讯:
安全团队:发现一虚假审计网站:据CertiK官方推特表示,社区成员正就虚假审计网站与他们联系,CertiK官方表示与“https :// manapool-eth[.]net/ ”没有任何关系,希望用户认准certik.com网址,保持警惕。[2022/9/12 13:24:08]
安全团队:NFT项目Wibin Wolves Discord服务器遭到攻击:6月4日消息,CertiK在推特上表示收到报告称NFT项目Wibin Wolves的Discord服务器遭到攻击,社区用户被踢,所有服务器邀请链接被关闭。Wibin Wolves官方将在24小时内在推特上宣布下一步行动。[2022/6/4 4:02:01]
Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证:3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt 可以通过MPT 验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer 仍可以单方面通过伪造receipt 数据的方式来实现对跨链协议的攻击。
值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议(例如Stargate)正常运作的基石。Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。[2022/3/29 14:24:49]
金色财经报道,金融稳定委员会(FSB)将在下周制定监管加密货币市场的计划。FSB在制定国际规范方面发挥着重要作用,它在2008年金融危机之后编写了当前的金融市场规则手册。FSB在7月份制定了其加密议程,有望在下周三和...
区块链:2022/10/8 12:49:0310月8日消息,Axie Infinity表示,App.axie将于2023年Q1推出新功能,以解决“自动购买市场上定价错误的axies”的狙击机器人。该功能允许用户对任何Axie提出报价,无论是否在售。 ...
区块链:2022/10/9 12:49:5910月7日消息,据NFTGo.io数据显示,以太坊域名服务ENS交易总额已突破10万枚ETH,截止目前为10.394万枚ETH,约合1.8602亿美元。当前ENS地板价跌至0.0007ETH,24小时跌幅1.33%,...
区块链:2022/10/7 18:42:0110月8日消息,Meta内部流出的一份备忘录显示,Meta的VR社交网络Horizon Worlds存在太多质量问题,甚至连其开发团队也并未经常使用它。 Meta 元宇宙副总裁 Vishal Shah 在发...
区块链:2022/10/8 12:49:4210月6日消息,欧盟已经确认全面禁止向俄罗斯人提供加密服务,欧盟委员会在声明中表示,通过禁止所有加密资产钱包、账户或托管服务,现有的对加密资产的禁令已经得到加强。欧盟委员会上周提出的建议得到欧盟政府的签署。 ...
区块链:2022/10/6 18:41:1310月4日消息,美国地方法官批准了一项动议,允许监管除了在附属的在线论坛上发布通知外,还可以通过DAO的帮助聊天框送达传票和投诉。因为美国商品期货交易委员会(CFTC)在9月22日已通过张贴到Ooki DAO聊天框和...
区块链:2022/10/5 18:39:3010月9日消息,据Etherscan数据显示,过去24小时,XEN Crypto合约Gas消耗排名第一,已消耗超941.7枚ETH。 其它快讯: NFT数据:The Sevens 24小时成交量涨幅达...
区块链:2022/10/9 12:50:2410月5日消息,马斯克发布推特表示,收购推特是创建X的加速器,X即“Everything App”。 此前消息,马斯克提议继续以每股54.20美元的价格收购推特,这可能会终结近期历史上最具争议的收购之一。 ...
区块链:2022/10/5 18:39:57金色财经报道,桥水基金创始人Ray Dalio已经辞职,9月30日,Ray Dalio将自己所有的投票权转让给董事会,并卸任桥水公司三位联合首席投资官之一。现在他已经找到了自己角色的继任者,Dalio正在放弃在公司的...
区块链:2022/10/5 18:39:27金色财经报道,由知名投资人 Gary Vaynerchuk 创建的 NFT 项目 VeeFriends 在其官方博客宣布已与梅西百货(Macy's)和玩具反斗城(Toys \"R\" Us)达成合作,三方将于 10 ...
区块链:2022/10/8 12:49:1810月5日消息,Whale Alert监测数据显示,15000枚BTC从Huobi转入未知钱包。 其它快讯: 数据:以太坊网络过去24小时燃烧销毁2,865.55枚ETH:金色财经报道,据Ultras...
区块链:2022/10/5 18:40:05金色财经报道,Matrixport周日表示,它从Canopius锁定了5000万美元,Canopius是保险巨头Lloyd's旗下最大的财团之一,保费超过22亿美元。 根据一份声明,Matrixport的机...
区块链:2022/10/5 18:39:41