Beosin:Base链RocketSwap被攻击是因部署者私钥泄露
据报道,据Beosin舆情监测显示,RocketSwap_Labs由于部署者私钥发生泄露,导致Base链上部署的farm合约中的资产转移至攻击者账户中,现项目方已关闭fram合约。 攻击者现将盗取的资产兑换成472ETH,并通过Stargate bridge从base链跨链至以太坊。目前资金存放在攻击者账户及其创建的uniswap V2 LoveRCKT池子中。
据报道,据Beosin舆情监测显示,RocketSwap_Labs由于部署者私钥发生泄露,导致Base链上部署的farm合约中的资产转移至攻击者账户中,现项目方已关闭fram合约。 攻击者现将盗取的资产兑换成472ETH,并通过Stargate bridge从base链跨链至以太坊。目前资金存放在攻击者账户及其创建的uniswap V2 LoveRCKT池子中。
据报道,比特币工具开发商FOUNDATION战略及市场营销主管@Seth For Privacy在社交媒体发文表示,门罗币仍保持隐私性,并且在大多数常见情况下能够抵抗有针对性的追踪,CCS钱包被盗因将私钥与链上监控公司共享,由于Monerujo中使用了名为PocketChange的功能,因此可以看到非常具体的链上足迹,相关交易使用PocketChange进行大规模整合,据悉门罗币未来拟概念使用Seraphis实现全局匿名集,同时建议用户不要将私钥交给链上监控公司,除非绝对必要,否则不要花光钱包的全部余额,
据报道,Munchables在社交媒体上对其此前发布的共享私钥公告进一步解释称,共享私钥是为了协助安全人员追回用户资金。具体来说,是包含持有62,535,441.24美元加密资产的私钥、持有73 WETH 的私钥以及包含其余资金的所有者私钥。
3月24日消息,意大利网络安全公司Cleafy发现了一个名为“Nexus”的安卓木马,能够劫持在线账户并从中窃取资金,其目标是全球450家银行和加密货币服务的客户。该木马被发现使用安卓的“辅助功能服务”功能,窃取加密货币钱包的私钥和余额信息、目标网站的cookie以及谷歌Authenticator应用程序的双因素身份认证(2FA)。(csoonline)
据报道,为了遏制用户私钥被盗的情况,Telegram加密货币交易机器人Unibot推出了新程序Unibot Cloud,旨在通过将用户私钥从Telegram平台转移出来并将代码作为只有用户可以解密的自毁消息来传递,从而加强对用户私钥的保护。此举更新了Unibot以前存储用户私钥的方式,该方式直接存储在 Telegram 上,存在严重的安全漏洞。 虽然 Unibot 的更新在私钥存储方面提供了一些改进,但区块链安全公司CertiK表示,由于Unibot缺乏有关私钥当前存储方式的信息,因此仍有一些问题需要解决
据报道,慢雾创始人余弦在社交媒体上发文表示,今早我们收到两封被盗提交的表单信息,发现都是friend.tech用户私钥有关的被盗,均使用了FriendSniper的Telegram Bot。此前慢雾成功拦截的被盗也怀疑是这个Bot泄漏的私钥。
据报道,针对Solana链上交易机器人BONKbot疑似因漏洞导致用户钱包的大量代币被盗,BONKbot官方称,确认BONKbot是安全的,但生态系统中其他地方存在被触发的漏洞。根据BONKbot的日志,每一个被清空账户的用户都曾导出过他们的私钥,并且还有非BONKbot钱包遭到了清空。那些没有导出私钥的BONKbot用户是安全的。 BONKbot团队正全力追踪可能已经被泄露,且用户可能已经连接钱包的第三方服务。官方强调,如果用户没有导出私钥,他们的资金是100%安全的,并明确表示不存在BONKbot资金
据报道,Cobo联合创始人兼CEO神鱼发推表示,伴随着上海升级的临近,对于机构,尤其是提供中心化staking的机构,需要reviewer下私钥保管方式及相关有权限的人员状态,检查下服务器日志,监控后续提现状态,制定紧急事件预案。
8月21日消息,今日,多位用户反馈自己链上钱包被盗。有安全人员认为,本次被盗系安卓系统相册被攻破,黑客获取了用户私钥截图。目前这一说法仅为推测,尚待后续研究证实。 一起始字符为 “TGBb”的TRC地址出现大量USDT的不明转入,资金转入后被转出至OKX,疑似黑客地址。今日合计发生32笔,金额共227万USDT。该地址于7月29日启用,目前累计接收313万USDT。此前曾分别从OKX和KuCoin接收过代币。