故事:dForce 因 DeFi 智能合约漏洞损失 2500 万美金 概要:借贷协议 dForce 据称是修改了 Compound 代码的一个分叉,遭到了类似于 Uniswap 流动池的攻击。该攻击利用了 imBTC 合约所用的一个标准(译者注:指 ERC-777)。 故事:「邪恶天才少年」 被指控窃取了价值数百万的密码学货币 概要:Michael Terpin 提交的一份备受瞩目的 SIM 卡交换控告的信息已经公布。在攻击发生时,主要的不法分子之一只有 15 岁。据称他通过交换多人的 SIM 卡窃取了超过 2300 万美金。 故事:欧洲各地多台超级计算机被入侵用于密码学货币挖矿 概要:英国、德国和瑞士的多台超级计算机感染了密码学货币恶意挖矿软件,通过破解的 SSH 登陆来挖取门罗 —— 一种偏重隐私保护的密码学货币。 dForce / Lendf Lendf 的黑客很有趣,因为被用于实施重入攻击的 ERC777 标准几天前刚刚在 Uniswap 的 imBTC 流动池中被爆破。但是 dForce 没有审计他们的系统,尽管他们也支持 imBTC。一条来自 defiprime 的长推特很好地点评了此事 —— 有证据表明这些代码是从 Compound Finance 分叉而来的,即便在开源世界里,这也是另一个棘手的问题。 故事:从钓鱼事件中拦截并保卫价值 5000 美金的密码学货币 概要:当我们(MyCrypto)扫描网络钓鱼工具时,我们发现了一个活跃行动的公开端口(open door),我们也监控了它们以防止用户的私钥被泄露。在极少数情况下,我们成功拦截了从受害者那里窃取的密码学货币资产。我们抢在不法分子之前清理了这些资产,并归还给了经过验证的所有者。 故事:推特攻击事后回顾 概要:2020 年 7 月 15 日,Twitter 平台上发生了一场大规模的账号接管活动,其中包括利用经过验证的政治账号来传销 「信用交易」/ 预付费的比特币骗局。总体而言,「仅」 有 15 万美金被盗,相较于不法分子从他们接管的账号中所获得的广泛曝光而言,这个数字有点微不足道。 故事:与币安合作将 1 万美金的被盗密码学货币返还给受害者 概要:我们(MyCrypto)研究了更多的网络钓鱼活动,然后发现另一个通往不法分子所用服务器的公开端口。我们再一次混入他们的钓鱼前端和不法分子的通信渠道之间,来清理那些被钓鱼的资产使其不落入坏人的口袋。 故事:做好这 10 件事,和丢币说再见 (责任编辑:admin) |