慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限

2022-10-11 19:38:18

10月11日消息,据慢雾区情报,靓号黑客地址之一(0xf358..7036)已经获取到ParaSwap Deployer和QANplatform Deployer私钥权限。黑客从ParaSwap Deployer地址获取到约1千美元,并在QANplatform Deployer地址做了转入转出测试。慢雾MistTrack对0xf358..7036分析后发现,黑客同样盗取了The SolaVerse Deployer及其他多个靓号的资金。截止目前,黑客已经接收到超过17万美元的资金,资金没有进一步转移,地址痕迹有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
11:09
慢雾:pGALA合约黑客已获利430万美元
11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来自几个币安账户。 此外,推特用户@yonghaochen168表示,此事件发生后交易所只有火币可以充值且秒到,致使大量增发代币充值到火币进行抛售,目前火币已关闭充值。火币上Gala价格曾于今日6时左右跌至0.0003的低点,24小时跌幅超99%;现已回升至0.005美元上方,跌幅缩窄至87%。 今日早些时候消息,一个BNB Chain上地址在BNB Chain上地址凭空铸造了超10亿美元的pGALA代币,并通过在PancakeSwap上售出获利。pNetwork表示此为跨链桥配置错误所致,GALA跨链桥已暂停,请用户不要在BNB Chain上DEX中交易pGALA。
20:19
慢雾:已冻结部分BitKeep黑客转移资金
12月26日消息,慢雾安全团队在社交媒体上发文表示,正在对 BitKeep 钱包进行深入调查,并已冻结部分黑客转移资金。
17:12
ParaSwap回应合约部署地址私钥泄露:正在调查该地址已没有权限
10月11日消息,ParaSwap回应合约部署地址私钥泄露问题,表示正在调查此事。不过该地址在合约部署后已没有权限。 此前报道,paraswap部署者私钥疑似泄露,资金在多个链上被盗。
11:26
价值约3.9亿美元FTT从FTX Deployer转出至新地址
11月13日消息,据派盾监测预警显示,共有 1.959 亿枚 FTT(约合 3.9 亿美元)已从链上标记为「FTX Deployer」的钱包地址转入新地址(0x2a4F…0d3)。目前该地址已成为 FTT 的最大持有者。
17:01
慢雾安全提醒: premint.xyz遭遇黑客攻击
据慢雾区情报反馈,07月17日16:00(UTC+8), premint.xyz 遭遇黑客攻击,黑客在 premint.xyz 网站中通过植入恶意的 JS 文件来实施钓鱼攻击,欺骗户签名 setApprovalForAll(address,bool)的交易,从而盗取用户的 NFT 等资产。慢雾安全团队提醒广大的用户,如果你有使用 premint.xyz 平台请检查你的授权设置并及时取消恶意授权。取消授权的工具: https://etherscan.io/tokenapprovalchecker https://revoke.cash/ 恶意的JS文件: https://s3-redwood-labs-premint-xyz.com/cdn.min.js?v=1658046560357
20:54
慢雾:GenomesDAO被黑简析
据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因: 1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。 2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。 3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。 4.最后将LP发送至DEX中移除流动性获利。 本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。
Copyright © 2018-2022 211COIN版权所有.