在黑客攻击事件后,Nomad代币桥中已被移除价值1.907亿美元的加密货币,总锁仓量(TVL)只剩下3941美元。
慢雾安全团队对此事件进行跟踪和分析,从链上行为到链下的应用逐一排查,目前已有新的进展。
已知的是,攻击者使用内部客户支持工具主要搜索与加密货币相关的账户,并查看了44个Klaviyo账户(44家加密相关公司)的列表和细分信息。
今天,我们就2022上半年Web3黑客常用的攻击方式展开分析,看看在所有被利用的漏洞中,哪些频率最高,以及如何防范。
任何攻击者只需要复制第一个黑客的交易并使用一个未曾使用过的攻击地址将其替换,然后点击通过Etherscan发送,就能盗取项目资金。
据社群消息反馈,FTX疑似被黑客攻击,多个项目方社群已警告用户存在信息泄漏可能。
FTX黑客地址(0x59ab开头)正在将资产兑换为无法被冻结的DAI和ETH。该地址目前已获得价值1.89亿美元的ETH和DAI。
Orion Protocol攻击者在链上留言表示,准备返还被盗资金,请留下钱包地址。
攻击者的目标是在多个DEX上用作流动性池的账户,这些DEX使用Uniswap V2派生的合约代迁移过来使用Hedera Token Service,包括Pangolin
自去年以来,他们已将重点从去中心化服务转向中心化服务。