慢雾:Balancer攻击者费用来自钓鱼组织AngelDrainer

[慢雾:Balancer攻击者费用来自钓鱼组织AngelDrainer]9月20日消息,慢雾在X(原推特)发文表示,Balancer攻击者的费用来自钓鱼组织AngelDrainer,攻击者通过BGP劫持攻击网站后,诱导用户“同意”转移资金。攻击者通过THORChain将ETH跨链至BTC地址,然后桥接回以太坊;Balancer攻击者或与俄罗斯相关。

其它快讯:

慢雾:使用ledgerhq/connect-kit版本>1.1.4的Dapp均受影响:金色财经报道,2023年12月14日 8:33 PM 慢雾安全威胁情报发现 @ledgerhq/connect-kit 遭受供应链攻击,攻击者在 @ledgerhq/connect-kit >1.1.4 的版本中植入了恶意的JS代码从而对加密货币用户发起钓鱼攻击。使用 @ledgerhq/connect-kit 版本 >1.1.4 的 Dapp 均受到影响,请注意排查代码中是否有使用到如下受影响版本。

影响版本范围:

@ledgerhq/connect-kit 1.1.5 (攻击者在代码中进行留言)

@ledgerhq/connect-kit 1.1.6 (攻击者在代码中进行留言并植入恶意的JS代码)

@ledgerhq/connect-kit 1.1.7 (攻击者在代码中进行留言并植入恶意的JS代码)

慢雾安全团队建议,在没有官方明确修复前,请谨慎使用DApp进行交互操作。[2023/12/14 19:10:31]

慢雾:LendHub疑似被攻击损失近600万美金,1100枚ETH已转移到Tornado Cash:金色财经报道,据慢雾区情报,HECO生态跨链借贷平台LendHub疑似被攻击,主要黑客获利地址为0x9d01..ab03。黑客于1月12日从Tornado.Cash接收100ETH后,将部分资金跨链到Heco链展开攻击后获利,后使用多个平台(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨链或兑换被盗资金。截至目前,黑客已分11笔共转1,100ETH到Tornado.Cash。被攻击的具体原因尚待分析,慢雾安全团队将持续跟进此事件。[2023/1/13 11:10:43]

慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]

郑重声明: 慢雾:Balancer攻击者费用来自钓鱼组织AngelDrainer版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • HashKey Exchange宣布已调整法币出金费用

    [2023-9-20 12:26:02]金色财经报道,Hashkey Exchange官方发布公告称,目前已支持港元HKD及美元USD两种法币的充值及提现,根据最新市场情况,平台已于2023年9月14日对提现手续费率进行了调整,调整后每笔美元提现手续费为1...

  • CZ:向BAM提供2.5亿美元贷款,而非向其借款

    [2023-9-20 12:25:54]9月20日消息,Binance创始人CZ针对Decrypt一篇报道中称其“从BAM Management U.S. Holdings获得2.5亿美元贷款”一事回应表示,实际情况恰恰相反,是他向BAM Manageme...

  • 报告:币安9月初以来比特币现货交易量骤降57%

    [2023-9-20 12:25:41]9月20日消息,据K33 Research报告,Binance的七日平均比特币现货交易量自9月初以来已下降57%,导致整个行业交易量下降48%。与此同时,Coinbase的比特币现货交易量本月增长了9%。 ...

  • PeckShield:Balancer前端黑客通过Thorchain将14.5ETH换成0.868BTC

    [2023-9-20 12:25:28]金色财经报道,据PeckShield监测,Balancer前端黑客通过跨链桥Thorchain将14.5ETH(价值2.39万美元)兑换成0.868BTC,并将兑换的BTC多次转移到其他地址。 其它快讯: ...

  • 灰度放弃以太坊合并升级后的PoW代币相关权利

    [2023-9-20 12:25:23]金色财经报道,灰度已宣布放弃所有与以太坊合并升级后的EthereumPoW(ETHW)代币相关权利。 以太坊合并升级事件于2022年9月15日完成,将以太坊区块链分叉为主要的PoS的ETH和次要的PoW的E...

  • 慢雾:Balancer攻击者费用来自钓鱼组织AngelDrainer

    [2023-9-20 12:25:19]9月20日消息,慢雾在X(原推特)发文表示,Balancer攻击者的费用来自钓鱼组织AngelDrainer,攻击者通过BGP劫持攻击网站后,诱导用户“同意”转移资金。攻击者通过THORChain将ETH跨链至BTC...

  • Varys Capital拟为其以区块链创新为中心的股权风投基金募资7500万美元

    [2023-9-20 12:25:15]9月20日消息,Varys Capital拟为其以区块链创新为中心的股权风投基金募资7500万美元,该基金将重点关注DeFi、CeFi、GameFi、Web3基础设施等领域和其他新兴技术的初创公司。 Var...

  • Aztec推出针对智能合约隐私的本地开发者测试网Aztec Sandbox

    [2023-9-20 12:25:10]9月20日消息,基于ZK Rollup的隐私和扩容解决方案Aztec发文表示,其针对智能合约隐私的本地开发者测试网Aztec Sandbox已上线。Aztec表示,Aztec Sandbox是一个全面的版本,为开发者...

  • DeBank将于9月27日推出付费功能

    [2023-9-20 12:25:04]金色财经报道,区块链数据网站DeBank推出新的DeBank付费功能,该功能将于9月27日正式推出。 目前正处于Beta测试阶段的Pro功能将于9月27日停止。同时,Web3 ID用户的免费试用也将结束。 ...

  • Matrixport:比特币年底可能达到3.7万美元

    [2023-9-20 12:24:53]金色财经报道,加密服务提供商Matrixport表示,从历史上看,每年最后一个季度是比特币表现最强劲的季度,过去9年的平均回报率超过35%。研究主管Markus Thielen写道,比特币到年底可能达到3.7万美元。...

  • 慢雾:Coinbase Wallet用户需警惕钓鱼者利用消息网络协议XMPT进行钓鱼

    [2023-9-20 12:24:40]金色财经报道,安全机构慢雾发布安全提醒表示,近期,Coinbase Wallet全面集成了Web3消息网络协议(XMPT)。只要用户的钱包地址开启了消息网络就可能会收到任何支持该消息协议发来的信息。慢雾发现许多钓鱼者...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-1:538ms