ACK:总计2171个BTC被盗,这个钱包漏洞的受害者越来越多_Poseidon Network

摘要:

一名GitHub用户声称他由于旧Electrum钱包中的漏洞而损失了36.5个BTC。

在此之前,已经有报告称该漏洞导致另一位用户丢失了1,400个BTC。

Electrum开发人员建议受害者应该报警。

FTX一季度将向其律师和咨询公司支付总计1.03亿美元:金色财经报道,据已破产的加密交易平台 FTX 在法庭上提交的文件显示,3 月份有五家法律及顾问相关公司 Sullivan & Cromwell、Alvarez & Marshal、AlixPartners、Quinn Emmanuel Urquhart & Sullivan 和 Landis Rath & Cobb 向 FTX 开出合计 3640 万美元的账单。而一月份、二月份的相关账单金额分别为 3420 万美元和 3250 万美元,FTX 一季度共计将为此支付 1.03 亿美元。[2023/5/3 14:40:17]

又一个GitHub用户声称他由于过期版本的Electrum钱包中的漏洞而丢失了36.5个BTC,价值43万美元。据报道,自2018年底以来,黑客已以这种方式窃取了2,171BTC。

安全团队:TransitSwap事件新增3个套利机器人及2个攻击模仿者,已知被盗损失总计超2800万美元:根据TransitSwap官方通告,BSC链新增4个获利地址,ETH链新增1个获利地址,新增被盗资金357万美元,共计获利地址8个,被盗损失总计扩大至2884万美元。慢雾MistTrack与TransitSwap团队协作分析后得出结论,新增5个获利地址中有3个是套利机器人,而另外2个则是攻击模仿者。此前,慢雾通过情报发现套利机器人地址0xcfb0...7ac7。慢雾MistTrack仍在持续跟进此次事件,对新增获利地址的资金转移与黑客画像进行分析。

截止到目前,在各方的共同努力下,攻击黑客已将超 8 成的被盗资产退还到 Transit Swap 项目方地址,建议套利机器人所属人和攻击模仿者同样通过 service@transit.finance 或链上地址与 Transit Swap 取得联系,共同将此次被盗事件的受害用户损失降低到最小。

攻击黑客获利地址(已归还资金占总被盗资金约 83.6%):

0x75F2...FFD46 获利金额:约 2410 万美元

0xfa71...90fb

套利机器人获利地址:

1: 0xcfb0...7ac7(BSC) 获利金额:1,166,882.07 BUSD

2: 0x0000...4922(BSC) 获利金额:246,757.31 USDT

3: 0xcc3d...ae7d(BSC) 获利金额:584,801.17 USDC

4. 0x6C6B...364e(ETH) 获利金额:5,974.52 UNI、1,667.36 MANA

攻击模仿者获利地址:

1: 0x87be...3c4c(BSC) 获利金额:356,690.71 USDT

2: 0x6e60...c5ea(BSC) 获利金额:2,348,967.9 USDT[2022/10/6 18:40:24]

据昨天报道的那样,一名GitHub用户声称自2017年以来最近第一次访问他的Electrum钱包后,他丢失了1400个BTC。这个存在超过1年的漏洞导致了这次资金丢失,这些资金被转移到一个未知的地址。但事实证明,他不是最近的唯一受害者。

ETHDenver Hackathon 22落幕,总计有218合格项目申请:2月21日消息,持续10天的ETHDenver 2022于2月20日落幕。今年ETHDenver由#BUIDL Week和黑客马拉松组成,总计超过14000人聚集科罗拉多州丹佛,建设以太坊和多链生态。ETHDenver Hackathon 22总计有218合格项目申请,线下Hackathon正式接受171个开发者项目。

在九个赛道中,最终30个线下项目被120个评委选出,通过DoraHacks开发者平台HackerLink.io进入MACI抗共谋二次方资助轮次,分配1,000,000 SPORK匹配奖金池。ETHDenver线上黑客马拉松同步在DoraHacks开发者平台开启,在3月24日前,全球各地的开发者可以通过HackerLink.io报名参与ETHDenver 22线上Hackathon。[2022/2/21 10:04:52]

GitHub用户名为“Cryptbtcaly”回答说,“两个月前我也遇到过类似情况。36.5个BTC从我的地址中被盗,”并补充说:“一些被盗的BTC去了Binance,但他们不理会我的呼吁,这些钱不会再回来了。”

尽管该受害者声称Binance并未对这次盗窃采取任何行动,但该交易所确实对上一次1,400个BTC被盗事件采取了行动。关于这起盗窃案,Binance首席执行官赵长鹏表示,该交易所决定将涉嫌黑客的地址列入黑名单。

“不是您的代码,就不是您的资金。注意Electrrum官方更新。这个家伙损失了1400BTC,其他很多人也损失了资金。”

随着该漏洞利用继续招致新的受害者,Electrum开发人员ThomasVoegtlin建议受影响的用户应向报告损失的金钱,并进一步指出,目前正在进行调查。

Voegtlin在GitHub上写道,

“德国和英国正在进行调查。我们已于大约一年前向警察报告了这个网络钓鱼攻击,我无法对调查进展发表任何评论,但如果受害者独立报警,则将有所帮助。”

根据Glassnode的加密分析师的说法,与此同时,800万比特币至少两年没有动静。因此,还有更多的“沉睡”比特币仍可能成为受害者。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-12:541ms