慢雾:CoinEx黑客或为朝鲜黑客团伙Lazarus Group

[慢雾:CoinEx黑客或为朝鲜黑客团伙Lazarus Group]金色财经报道,慢雾表示,在分析过程中发现CoinEx黑客或为朝鲜黑客团伙Lazarus Group,具体关联如下:

1、已知的Alphapo Exploiter(TDrs…WVjr)通过TransitSwap将TRX兑换为ETH并跨链到地址(0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d),故该地址在ETH链上也被标记为Alphapo Exploiter;

2、黑客地址0x22be3b0a943b1bc0ea3aec2cb3ef511f3920a98d在ETH链上被标记为Alphapo Exploiter,在BSC链上被标记为Stake Exploiter,即该地址为共用地址;

3、0x75497999432B8701330fB68058bd21918C02Ac59在ARB和OP链上被标记为CoinEx Exploiter,在Polygon链上被标记为Stake Exploiter,即该地址为共用地址;

因Stake Exploiter已被FBI关联于朝鲜黑客团伙Lazarus Group,所以Alphapo Exploiter,Stake Exploiter和CoinEx Exploiter或都为朝鲜黑客团伙Lazarus Group。

其它快讯:

慢雾:使用ledgerhq/connect-kit版本>1.1.4的Dapp均受影响:金色财经报道,2023年12月14日 8:33 PM 慢雾安全威胁情报发现 @ledgerhq/connect-kit 遭受供应链攻击,攻击者在 @ledgerhq/connect-kit >1.1.4 的版本中植入了恶意的JS代码从而对加密货币用户发起钓鱼攻击。使用 @ledgerhq/connect-kit 版本 >1.1.4 的 Dapp 均受到影响,请注意排查代码中是否有使用到如下受影响版本。

影响版本范围:

@ledgerhq/connect-kit 1.1.5 (攻击者在代码中进行留言)

@ledgerhq/connect-kit 1.1.6 (攻击者在代码中进行留言并植入恶意的JS代码)

@ledgerhq/connect-kit 1.1.7 (攻击者在代码中进行留言并植入恶意的JS代码)

慢雾安全团队建议,在没有官方明确修复前,请谨慎使用DApp进行交互操作。[2023/12/14 19:10:31]

慢雾:过去一周Web3因安全事件损失约265万美元:7月17日消息,慢雾发推称,2023年7月10日至7月16日期间,Web3发生5起安全事件,总损失为265.5万美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

郑重声明: 慢雾:CoinEx黑客或为朝鲜黑客团伙Lazarus Group版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 韩国政府将斥资9090亿韩元促进AI全民日常化

    [2023-9-13 10:35:13]金色财经报道,韩国政府将斥资9090亿韩元(约合人民币49.8亿元)促进人工智能(AI)的全民日常化,提升超大型AI的竞争力。 其它快讯: 动态 | 韩国政府或将对虚拟货币征税:根据当地媒体《韩国时报...

  • 币安合约交易平台集成TradingView Webhooks

    [2023-9-13 10:35:05]金色财经报道,币安发布公告表示,币安合约交易平台集成了TradingView Webhooks,并推出U本位合约信号交易功能,允许用户根据TradingView上定制的交易策略自动在币安平台执行交易。 注意...

  • 新加坡代币化平台ADDX将扩展到中东

    [2023-9-13 10:34:59]金色财经报道,新加坡代币化平台ADDX宣布了向中东和北非(MENA)扩张的计划。ADDX已经筹集了1.4亿美元的风险投资,主要来自众多主要的亚洲金融机构。其中包括新加坡交易所(SGX)和泰国证券交易所(SET)。它向...

  • MistTrack:CoinEx被盗资金总数达到5550万美元

    [2023-9-13 10:34:52]金色财经报道,MistTrack在社交媒体X(原推特)上发文称,CoinEx黑客更新:更多黑客地址余额被合并,被盗资金总数达到5550万美元。 其它快讯: Synthetix Perps V2 合约已...

  • PeckShield:CoinEx列出的可疑地址向Stake攻击者地址转移1.1枚ETH

    [2023-9-13 10:34:50]金色财经报道,据PeckShield监测,CoinEx列出与黑客攻击有关的可疑地址向被标记为Stake攻击者的地址转移了1.1枚ETH。 其它快讯: PeckShield:Quixotic攻击者已将8...

  • 慢雾:CoinEx黑客或为朝鲜黑客团伙Lazarus Group

    [2023-9-13 10:34:46]金色财经报道,慢雾表示,在分析过程中发现CoinEx黑客或为朝鲜黑客团伙Lazarus Group,具体关联如下: 1、已知的Alphapo Exploiter(TDrs…WVjr)通过TransitSwa...

  • Ripple CEO:今年80%的招聘将在美国以外进行

    [2023-9-13 10:34:42]金色财经报道,Ripple首席执行官Brad Garlinghouse周三表示,今年80%的招聘将在美国以外的监管更加明确的国家进行。 其它快讯: 律师观点:美SEC和Ripple诉讼案或将以平局告终...

  • Hidden Road宣布使用Komainu Connect作为结算和托管系统

    [2023-9-13 10:34:38]金色财经报道,野村证券、Ledger和CoinShares合资的加密货币企业Komainu表示,面向机构的加密货币经纪商和信贷网络Hidden Road宣布使用Komainu Connect作为结算和托管系统。Kom...

  • OKX将于9月21日至26日下线多个交易对

    [2023-9-13 10:34:31]金色财经报道,OKX发布公告表示,欧易风控部门根据《欧易关于隐藏TOKEN及下线交易对的规则》,将有触及下线规则以及可能存在高风险的交易对进行下线处理。本次涉及的具体交易对如下所示: 2023年9月21日1...

  • 报告:2023年上半年法国和德国加密领域在金融科技投资中占比居首位

    [2023-9-13 10:34:22]9月13日消息,根据金融科技风投基金Finch Capital发布的《欧洲金融科技状况》报告,欧洲、中东和非洲(EMEA)地区在2023年上半年的金融科技投资额从2022年上半年的273亿美元下降到2023年上半年的...

  • Huobi更名为HTX

    [2023-9-13 10:34:11]9月13日消息,在新加坡Token2049大会上,Huobi更名为HTX。经金色财经查看,Huobi官方X(原推特)账号也已更名为HTX。 据介绍,“H”代表火币的H,“T”代表TRON,“X”代表交易所业...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-2:110ms