安全团队:Wintermute 1.6亿美元资产被盗的可能原因
金色财经报道,Wintermute 在 DeFi 黑客攻击中损失 1.6 亿美元的各种资产,慢雾安全团队分析后发现如下信息:
Wintermute被盗智能合约:0x00000000ae347930bd1e7b0f35588b92280f9e75, Wintermute被盗EOA钱包:0x0000000fe6a514a32abdcdfcc076c85243de899b,攻击者地址:0xe74b28c2eAe8679e3cCc3a94d5d0dE83CCB84705,攻击者智能合约:0x0248f752802b2cfb4373cc0c3bc3964429385c26。
被盗原因可能是Wintermute被盗EOA钱包是使用Profanity来创建的靓号钱包(开头0x0000000),此前去中心化交易所聚合器 1inch 发布了一份安全披露报告,声称通过名为 Profanity 的工具创建的某些以太坊地址存在严重漏洞。
安全团队:Wintermute 1.6亿美元资产被盗的可能原因本文于2022/9/26 13:53:25被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全团队:Wintermute 1.6亿美元资产被盗的可能原因,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。
相关快讯:
安全团队:BAYC #8941疑似被盗:金色财经报道,据PeckShield数据监测,BAYC #8941疑似被盗,NFT被转入0x18e541...D0F4地址,被标记为钓鱼地址。
安全团队:BAYC #8941疑似被盗本文于9/22/2022 7:31:13 AM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢安全团队:BAYC #8941疑似被盗,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2022/9/14 7:31:19]
Illuvium组建安全团队并聘请Quantstamp、PeckShield和白帽Samczun完成额外审计:3月24日消息,RPG链游Illuvium表示正在组建安全团队、突发事件响应团队以及建立相关安全流程,其中安全团队负责人为核心贡献者Cag,Cag此前任职于Mozilla和Atlassian。另外,Illuvium还与外部网络安全平台Zerofox建立了合作关系,以避免网络钓鱼攻击、假冒域名和数据泄露等恶意行动,打击伪装成Illuvium或Illuvium相关的网络钓鱼网站和社交账户。Illuvium还为其智能合约进行了额外审计,包括Quantstamp、PeckShield和白帽Samczun,还将通过Immunefi启动漏洞赏金计划。去年12月底,Illuvium的Discord遭到入侵,大约41个钱包的15万美元资产被盗,今年1月份,Illuvium在其质押合约发现漏洞,导致攻击者铸造了无限量的sILV,之后该漏洞在StakingV2合约中得以修复。
Illuvium组建安全团队并聘请Quantstamp、PeckShield和白帽Samczun完成额外审计本文于9/17/2022 7:45:50 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Illuvium组建安全团队并聘请Quantstamp、PeckShield和白帽Samczun完成额外审计,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2022/3/24 19:45:57]
Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞:Poly Network攻击者再次留下链上信息,主要内容如下:
1.FBI没有试图联系我。我很高兴他们和其他安全团队可能会从这场“游戏”中受益。对研究人员来说,甚至攻击本身就是“一种享受”。
2.对我来说,观看顶级安全团队的应急反应很有趣(当然只在区块链行业中)。
注:以下时间线可能是错误的:
3.一开始,大多数专家都在谈论内幕阴谋的单个Keeper。根据我所看到的,@kelvinfichter是第一个指出ETH合约中最关键但也最明显错误的人。慢雾团队宣布了关于资金踪迹的好消息。但他们不觉得这太明显了吗?无论如何,他们让社区冷静下来了。这是一个意想不到的副作用,但非常重要。后来,他们似乎忙于处理来自媒体和社区的询问。我很高兴他们在帮助我完成指导或教育部分的事情。宛如黑暗骑士找到了他的哈维·登特(DC反派双面人)!谢谢慢雾团队。其他安全团队似乎没有慢雾那么活跃,但他们为解释这次攻击的更多细节做出了贡献。我认为Certik是第一个发布关于本体调用缺失的团队。派盾还提到了启动交易和特殊签署人。强啊!
4.安全是一项艰巨的工作,无论是在传统世界还是加密世界。大多数情况下,安全专家只是在事后作为法医被传唤,写写“验尸报告”,有时会追踪作恶者。也有一些项目不是非常迫切地寻回资金,因为这不是他们的钱,他们会告诉真正的受害者:“抱歉,我们尝试了,但无法保证极端的安全”。
另一个有趣的事实是,很少看到任何专业的安全团队报告已上线合约的关键漏洞。当然,他们总能在这些项目“死后”告诉你死因。为什么你没有看到安全团队发现了数百万美元乃至数十亿美元漏洞的案例?因为没付钱?我想大多数安全团队都比我有钱,有些团队可能比我更有能力,你相信他们从来没有遇到过类似的诱惑吗?还是其中的一些人向邪恶屈服了?这让人想起了电影《网络谜踪》。这只是我的阴谋论,这就是我不相信任何人的原因,但你可以永远相信我。
Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞本文于9/14/2022 3:36:38 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2021/8/14 15:36:45]
相关资讯
9月20日消息,公链项目Aptos公布激励测试网3(AIT3)参与和奖励变更情况,为参与者增加了50%的奖励,将最多800枚代币奖励上调至1200枚,也就是说全额奖励为1200枚,满足≥50% Staking奖励的将...
区块链:9/20/2022 1:53:45 PM9月20日消息,Floki团队已在公众请愿网站Change发起关于上线Coinbase的请愿,其团队表示Floki Inu应该得到认可。据悉,Floki的请愿联署目标是5万人,截至目前已有38898人签署。 ...
区块链:9/20/2022 1:53:43 PM金色财经报道,加密货币分析师 Benjamin Cowen 表示,面对即将出台的行业监管,他预计山寨币的价格将大幅下跌。 Cowen 在采访中表示,监管机构将目光投向加密领域,可能会针对诸如工作量证明区块链...
区块链:9/20/2022 1:53:41 PM金色财经报道,BitGo声称,Galaxy Digital 终止其与托管公司 BitGo 的 12 亿美元合并的决定与财务报表无关,而与今年早些时候加密货币下跌后的利润损失有关。 金色财经此前报道,BitG...
区块链:9/20/2022 1:53:36 PM金色财经报道,花旗(C)周五在一份研究报告中表示,以太坊合并已经完成,尽管对过渡有“很高的预期”,但波动性仍然低迷。以太坊现在的能源效率比使用工作量证明(PoW) 流程时高 99.95%。过渡后,矿工不再获得奖励,并...
区块链:9/20/2022 1:53:33 PM据欧易推特表示,欧易OKX已于9月20日正式上线价格锁定策略,用户可在Web及App端使用该产品。 据悉,该产品的核心功能保障用户在币币交易中,在遇到目标价格与市价偏差较大的情况下,可保障用户按照一定比例在...
区块链:9/20/2022 1:53:31 PM9月20日消息,被Etherscan标记为Wintermute黑客的钱包地址当前持有6,927枚以太坊,约合逾944万美元。另外,该钱包还持有671.24枚WBTC(约合1300万美元)、逾397万枚USDP、1,7...
区块链:9/20/2022 1:53:25 PM金色财经报道,区块链贸易平台TradeLens宣布,花旗为客户先正达孟加拉国试行了无纸化贸易交易。农用化学品通过电子提单(eBL)从印度进口到孟加拉国,该电子提单(eBL)用于支持贸易融资信用证。TradeLens用...
区块链:9/20/2022 1:53:24 PM9月20日消息,币安宣布获得迪拜虚拟资产监管局 (VARA) 颁发的最小可行产品 (MVP) 许可证,此前已于 2022 年 3 月份获得临时许可证。币安表示,MVP 许可证意味着币安在针对虚拟资产服务提供商 (VA...
区块链:9/20/2022 1:53:21 PM9月20日消息,加密做市商 Wintermute 推出的 DEX Bebop 在其官方社交平台宣布暂停交易,将于几天内恢复。Bebop 表示其合约不受影响,用户的资金和私钥也无安全问题。 Wintermute...
区块链:9/20/2022 1:53:17 PM金色财经报道,Whale Alert监测数据显示,1,220枚BTC(约23,511,746美元)从未知钱包转移到Coinbase。 数据:1,220枚BTC从未知钱包转移到Coinbase本文于2022/9...
区块链:9/20/2022 1:53:14 PM9月20日消息,目前 Ethereum Fair 官方宣布推出生态激励计划以及ETF Grant。ETF Grant 将对生态项目进行资助,通过资助优质项目实现资源的管理和利用,持续为优质项目提供全面资金和技术支持,...
区块链:9/20/2022 1:53:00 PM