【Wormhole被盗事件报告:攻击者利用Solana端合约签名验证漏洞盗取ETH】

【Wormhole被盗事件报告:攻击者利用Solana端合约签名验证漏洞盗取ETH】2月5日,Wormhole发布针对2月2日遭黑客攻击被盗12万枚ETH事件的报告。报告指出,此次事件中Wormhole的漏洞具体是Solana端核心Wormhole合约的签名验证代码存在错误,允许攻击者伪造来自“监护人”的消息来铸造Wormhole包装的ETH。目前已通过添加缺少的核查来修复该漏洞。另外,报告还提到Wormhole路线图中有几个项目可以进一步加强跨链消息传递和桥接的安全性,包括用于隔离各个链风险的会计机制、动态风险管理、持续监控和早期发现事件。

相关推荐

封面图片

【Jump Crypto收回Wormhole被盗的12万枚ETH】

【JumpCrypto收回Wormhole被盗的12万枚ETH】跨链桥Wormhole去年因黑客攻击被盗的12万枚ETH已在三天前被JumpCrypto收回。JumpCrypto与Oasis合作,攻击了可升级的Oasis合同,从Wormhole黑客的金库中获得被盗资金,将抵押品和债务从攻击者的金库中转移到自身金库。Oasis称收到英格兰和威尔士高等法院的命令,追回与2022年2月2日Wormhole漏洞相关钱包地址的资产。这是根据法院命令的要求,使用多签名和法院授权的第三方进行的。按照法院命令的要求,这些资产立即被转移到由授权第三方控制的钱包上。去年2月,Wormhole遭到攻击,约有12万枚ETH被盗,当时价值3.25亿美元。随后JumpCrypto宣布为Wormhole投入12万枚ETH,以弥补被盗损失。

封面图片

Normie:接受攻击者归还 90% 被盗取 ETH 的提议,并允许其保留 10% 作为奖励

Normie:接受攻击者归还90%被盗取ETH的提议,并允许其保留10%作为奖励Base生态Meme币Normie发文称,已接受攻击者归还90%被盗取ETH的提议,并允许其保留10%作为奖励。Normie表示,所有来自开发者钱包的ETH将用于解决此次事件并协助项目重新启动。此前,攻击者通过链上信息提议归还90%的被盗取ETH,并保留10%作为漏洞赏金,前提是不追究其责任。同时,攻击者要求将这部分ETH及开发者钱包中的600ETH用于公平发行新代币,以补偿NORMIE持有者。

封面图片

【Normie:接受攻击者归还90%被盗取ETH的提议,并允许其保留10%作为奖励】

【Normie:接受攻击者归还90%被盗取ETH的提议,并允许其保留10%作为奖励】2024年05月26日06点46分老不正经报道,Base生态Meme币Normie发推称,已接受攻击者归还90%被盗取ETH的提议,并允许其保留10%作为奖励。Normie表示,所有来自开发者钱包的ETH将用于解决此次事件并协助项目重新启动。此前,攻击者通过链上信息提议归还90%的被盗取ETH,并保留10%作为漏洞赏金,前提是不追究其责任。同时,攻击者要求将这部分ETH及开发者钱包中的600ETH用于公平发行新代币,以补偿NORMIE持有者。

封面图片

【Wormhole攻击者将转移的290万枚USDC兑换为1888 ETH】

【Wormhole攻击者将转移的290万枚USDC兑换为1888ETH】1月15日消息,据派盾监测数据,Wormhole攻击者地址已将大约290万枚USDC转移到中间地址0x8184...f51,并在CurveFinance:SynthSwap&1inch上将这些USDC兑换为1,888ETH。据此前报道,MistTrack监测数据显示,Wormhole攻击者将290万枚USDC桥接至以太坊上一个新钱包地址,初始Gas费来自此前标记的攻击者钱包地址。据悉,2022年2月,跨链协议Wormhole遭攻击被盗12万枚wETH,损失约合3.2亿美元。

封面图片

【Jump Trading 负责补充Wormhole丢失的 ETH】

【JumpTrading负责补充Wormhole丢失的ETH】周四,三位知情人士证实,JumpTrading负责补充Wormhole丢失的ETH。周三晚上,Wormhole的Solana-Ethereum桥遭到了攻击,攻击者欺诈性地铸造了120,000以太(ETH),价值超过3.2亿美元。攻击者将大部分资金转移到以太坊主链,同时将40,000个包裹的ETH保留在Solana上,并将部分以太币用于其他资产。

封面图片

【PeckShield:FriesDAO攻击者将237万美元被盗资金转换ETH】

【PeckShield:FriesDAO攻击者将237万美元被盗资金转换ETH】11月8日消息,安全公司PeckShield监测发现,FriesDAOProfanity漏洞攻击者已通过混币器TornadoCash将237万美元被盗资金转换ETH。此前消息,FriesDAO遭到攻击损失约230万美元,起因是攻击者获得该协议操作者钱包的控制权,似乎是由于Profanity钱包生成器漏洞导致,这一漏洞会让通过该工具生成地址的私钥被强制使用。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人