火星链 火星链
Ctrl+D收藏火星链

慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险

作者:

区块链

时间:2022/4/21 14:37:55

据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。

经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。

慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。

慢雾:Uwerx遭受攻击因为接收地址会多销毁掉from地址转账金额1%的代币:金色财经报道,Uwerx遭到攻击,损失约174.78枚ETH,据慢雾分析,根本原因是当接收地址为 uniswapPoolAddress(0x01)时,将会多burn掉from地址的转账金额1%的代币,因此攻击者利用uniswapv2池的skim功能消耗大量WERX代币,然后调用sync函数恶意抬高代币价格,最后反向兑换手中剩余的WERX为ETH以获得利润。据MistTrack分析,黑客初始资金来自Tornadocash转入的10 BNB,接着将10 BNB换成1.3 ETH,并通过Socket跨链到以太坊。目前,被盗资金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害:据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

慢雾:Lendf.Me攻击者刚归还了126,014枚PAX:慢雾安全团队从链上数据监测到,Lendf.Me攻击者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)刚向Lendf.Me平台admin账户(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)转账126,014枚PAX,并附言\"Better future\"。随后Lendf.Me平台admin账户通过memo回复攻击者并带上联系邮箱。此外,Lendf.Me攻击者钱包地址收到一些受害用户通过memo求助。[2020/4/20]

相关资讯
Silk Road 创始人同意将69370枚比特币交由美国政府拍卖,用以支付1.83亿美元赔偿金

金色财经消息,暗网丝绸之路(SilkRoad)的创始人 Ross Ulbricht 在2015年暗网市场关闭后被判终身监禁,并被勒令支付1.83亿美元的赔偿金。根据一份法庭文件,Ross Ulbricht放弃曾被黑客...

区块链:2022/4/23 14:43:21
Binance.US上线BTC与UST稳定币交易对

金色财经报道,Binance.US宣布添加一个新的交易对,允许将比特币与Terra的UST稳定币进行交易。本月早些时候,主要的 Binance 交易所还推出了 BTC/UST 对的交易。(U.today) M...

区块链:2022/4/23 14:42:49
比特币核心客户端 Bitcoin Core 发布 23.0 版本

4月23日消息,比特币核心客户端 Bitcoin Core 在 GitHub 上发布了 v23.0: Bitcoin Core 23.0 final 源代码。此前 Bitcoin Core 于 2021 年 9 月 ...

区块链:2022/4/23 14:43:14
ShibaInu推出SHIB销毁门户,允许销毁SHIB获得RYOSHI奖励

4月24日消息,ShibaInu宣布推出SHIB销毁门户,允许用户销毁SHIB来减少代币流通供应量,同时获得RYOSHI奖励,RYOSHI所有交易的0.49%将分配给burntSHIB所有者。 Ryoshi...

区块链:2022/4/24 14:45:50
数据:0x代币ZRX鲸鱼交易量创下4周新高

4月21日消息,Santiment发推表示,0x代币ZRX鲸鱼交易量创下了4周新高,在过去8小时内完成了52笔10万美元以上的交易。据悉,昨晚Coinbase宣布推出由0x提供支持的NFT社交市场,通过使用0x协议,...

区块链:2022/4/21 14:38:48
NEAR去中心化借贷协议Bastion完成900万美元A轮融资,三箭资本领投

4月21日消息,NEAR去中心化借贷协议Bastion完成900万美元A轮融资,Three Arrows Capital(三箭资本)领投,FTX Ventures、Jump Crypto、Jane Street、CM...

区块链:2022/4/21 14:39:55
Blockchain.com将Standard Custody和Trust Company指定为BCAM托管方

4月22日消息,加密货币交易和金融服务公司Blockchain.com已将Standard Custody和Trust Company指定为Blockchain.com和Altis Partner的新机构平台Bloc...

区块链:2022/4/22 14:42:10
美国田纳西州正在寻找承包商代表其持有比特币和加密货币

金色财经报道,Bitcoin Magazine发推称,美国田纳西州正在寻找一个承包商,代表其持有比特币和加密货币。 美国银行:“牛熊”指标暗示进一步极端看跌:金色财经消息,标准普尔500指数于6月13日正式进...

区块链:2022/4/22 14:40:39
以太坊扩容方案 SKALE V2 现已上线

金色财经消息,以太坊扩容方案 SKALE Network 宣布其 V2 链现已上线,并将很快发布 dapps 和 hubs 的上线计划。 以太坊Layer2上总锁仓量为101.40亿美元:金色财经报道,L2B...

区块链:2022/4/24 14:45:02
IMF官员:监管加密资产是印度的重要议程

金色财经消息,国际货币基金组织 (IMF) 货币和资本市场部财务顾问兼主任Tobias Adrian周二在国际货币基金组织和世界银行的年度春季会议上接采访时讨论了印度的加密货币监管。Adrian对印度表示:“监管加密...

区块链:2022/4/22 14:41:31
A股收盘:深证区块链50指数下跌0.99%

金色财经消息,A股收盘,上证指数报3086.92点,收盘上涨0.23%,深证成指报11051.7点,收盘下跌0.29%,深证区块链50指数报2801.63点,收盘下跌0.99%。区块链板块收盘下跌1.94%,数字货币...

区块链:2022/4/22 14:41:27
乌方称俄罗斯巡航导弹飞越乌南方核电站 俄方尚无回应

4月23日消息,乌克兰《真理报》22日报道称,乌克兰国家核电公司当天公布了俄罗斯巡航导弹飞越乌克兰南方核电站(SOUTH UKRAINE NPP)的证据。报道称,当地时间4月16日,据信俄罗斯可能从白俄罗斯向乌克兰南...

区块链:2022/4/23 14:42:43