慢雾:CoinEx黑客或为朝鲜黑客团伙Lazarus Group

[慢雾:CoinEx黑客或为朝鲜黑客团伙Lazarus Group]金色财经报道,慢雾表示,在分析过程中发现CoinEx黑客或为朝鲜黑客团伙Lazarus Group,具体关联如下:

1、已知的Alphapo Exploiter(TDrs…WVjr)通过TransitSwap将TRX兑换为ETH并跨链到地址(0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d),故该地址在ETH链上也被标记为Alphapo Exploiter;

2、黑客地址0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d在ETH链上被标记为Alphapo Exploiter,在BSC链上被标记为Stake Exploiter,即该地址为共用地址;

3、0x75497999432B8701330fB68058bd21918C02Ac59在ARB和OP链上被标记为CoinEx Exploiter,在Polygon链上被标记为Stake Exploiter,即该地址为共用地址;

因Stake Exploiter已被FBI关联于朝鲜黑客团伙Lazarus Group,所以Alphapo Exploiter,Stake Exploiter和CoinEx Exploiter或都为朝鲜黑客团伙Lazarus Group。

其它快讯:

慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所:8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:

已知攻击者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。[2022/8/3 10:10:09]

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 10:37:15]

动态 | 慢雾:巨鲸被盗2.6亿元资产,或因Blockchain.info安全体系存在缺陷:针对加密巨鲸账户(zhoujianfu)被盗价值2.6亿元的BTC和BCH,慢雾安全团队目前得到的推测如下:该大户私钥自己可以控制,他在Reddit上发了BTC签名,已验证是对的,且猜测是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。目前慢雾正在积极跟进更多细节,包括与该大户直接联系以及尽力提供可能需求的帮助。[2020/2/22]

郑重声明: 慢雾:CoinEx黑客或为朝鲜黑客团伙Lazarus Group版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 48,000ETH从Binance转移到Binance Beacon Deposit

    [2023-9-13 20:50:23]金色财经报道,数据显示,北京时间今日下午5:47,48,000ETH(76,664,774 美元)从Binance转移到Binance Beacon Deposit。 其它快讯: 价值14448枚比特...

  • 韩国政府将斥资9090亿韩元促进AI全民日常化

    [2023-9-13 20:50:21]金色财经报道,韩国政府将斥资9090亿韩元(约合人民币49.8亿元)促进人工智能(AI)的全民日常化,提升超大型AI的竞争力。 其它快讯: 韩国政府拟利用元宇宙构建“韩国旅游宇宙平台”:金色财经报道,...

  • 新加坡代币化平台ADDX将扩展到中东

    [2023-9-13 20:50:17]金色财经报道,新加坡代币化平台ADDX宣布了向中东和北非(MENA)扩张的计划。ADDX已经筹集了1.4亿美元的风险投资,主要来自众多主要的亚洲金融机构。其中包括新加坡交易所(SGX)和泰国证券交易所(SET)。它向...

  • MistTrack:CoinEx被盗资金总数达到5550万美元

    [2023-9-13 20:50:16]金色财经报道,MistTrack在社交媒体X(原推特)上发文称,CoinEx黑客更新:更多黑客地址余额被合并,被盗资金总数达到5550万美元。 其它快讯: Iron Bank、Yearn Financ...

  • PeckShield:CoinEx列出的可疑地址向Stake攻击者地址转移1.1枚ETH

    [2023-9-13 20:50:15]金色财经报道,据PeckShield监测,CoinEx列出与黑客攻击有关的可疑地址向被标记为Stake攻击者的地址转移了1.1枚ETH。 其它快讯: TechCrunch:BAYC母公司Yuga La...

  • 慢雾:CoinEx黑客或为朝鲜黑客团伙Lazarus Group

    [2023-9-13 20:50:13]金色财经报道,慢雾表示,在分析过程中发现CoinEx黑客或为朝鲜黑客团伙Lazarus Group,具体关联如下: 1、已知的Alphapo Exploiter(TDrs…WVjr)通过TransitSwa...

  • Ripple CEO:今年80%的招聘将在美国以外进行

    [2023-9-13 20:50:12]金色财经报道,Ripple首席执行官Brad Garlinghouse周三表示,今年80%的招聘将在美国以外的监管更加明确的国家进行。 其它快讯: Ripple首席执行官:不相信狗狗币对加密市场有好处...

  • Hidden Road宣布使用Komainu Connect作为结算和托管系统

    [2023-9-13 20:50:11]金色财经报道,野村证券、Ledger和CoinShares合资的加密货币企业Komainu表示,面向机构的加密货币经纪商和信贷网络Hidden Road宣布使用Komainu Connect作为结算和托管系统。Kom...

  • OKX将于9月21日至26日下线多个交易对

    [2023-9-13 20:50:09]金色财经报道,OKX发布公告表示,欧易风控部门根据《欧易关于隐藏TOKEN及下线交易对的规则》,将有触及下线规则以及可能存在高风险的交易对进行下线处理。本次涉及的具体交易对如下所示: 2023年9月21日1...

  • 报告:2023年上半年法国和德国加密领域在金融科技投资中占比居首位

    [2023-9-13 20:50:08]9月13日消息,根据金融科技风投基金Finch Capital发布的《欧洲金融科技状况》报告,欧洲、中东和非洲(EMEA)地区在2023年上半年的金融科技投资额从2022年上半年的273亿美元下降到2023年上半年的...

  • Huobi更名为HTX

    [2023-9-13 20:50:07]9月13日消息,在新加坡Token2049大会上,Huobi更名为HTX。经金色财经查看,Huobi官方X(原推特)账号也已更名为HTX。 据介绍,“H”代表火币的H,“T”代表TRON,“X”代表交易所业...

水星链

[0:31ms0-4:867ms