SlowMist: Hợp đồng PLEXUS của công cụ tổng hợp chuỗi chéo bị nghi ngờ bị tấn công
2023-04-20 16:33:24
Bộ sưu tập
Theo tin tức từ BitouchNews,SlowMist đã đưa ra lời nhắc rằng hợp đồng PLEXUS của công cụ tổng hợp chuỗi chéo có thể bị tấn công.

Tin tức
Biến động của những người chơi chính: Các lệnh mua lớn tập trung, BTC có cơ hội tiềm ẩn để phục hồi
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Trong 12 giờ qua, khối lượng giao dịch tích lũy của các lệnh mua chính đạt 241 triệu đô la Mỹ, vượt xa 124 triệu đô la Mỹ của các lệnh bán, với dòng tiền ròng vào là 117 triệu đô la Mỹ. Điều đáng chú ý là có một lần mua duy nhất là 45,28 triệu đô la Mỹ vào lúc 12:36 sáng, cho thấy lực lượng chính có ý định mạnh mẽ để hấp thụ tiền gần mức hỗ trợ chính. Hiện tại, mặc dù đường K-line trong Qi Zhou 2 giờ thể hiện mô hình giảm giá ba người lính đen, nhưng mô hình đáy phẳng cho thấy mức hỗ trợ bên dưới là mạnh. Kết hợp với chỉ báo KDJ đã vào vùng quá bán và các lệnh lớn chính có ý định rõ ràng để mua vào, BTC có thể báo hiệu sự phục hồi ngắn hạn. Tuy nhiên, khối lượng giao dịch tiếp tục giảm xuống còn 46,72% mức trung bình và cần phải cảnh giác với rủi ro hoạt động thị trường không đủ. Nắm vững các động lực chính có thể giúp bạn hiểu rõ hơn về điểm ngoặt của thị trường trước! Theo dõi các lệnh lớn chính sẽ giúp bạn nắm bắt cơ hội một cách chính xác. Dữ liệu đến từ thành viên PRO[BTC/USDT Binance 2 giờ] K-line, chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên đầu tư nào.
Dữ liệu: Một địa chỉ nào đó đã mua 18,9 triệu Aura với giá thấp vào ngày hôm qua, với tỷ lệ hoàn vốn là 26 lần
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của The Data Nerd, một địa chỉ nhất định đã mua 18,9 triệu aura với giá 63.800 đô la vào hôm qua, sau đó bán 3 triệu aura với giá 57.000 đô la. Hiện tại, địa chỉ này vẫn nắm giữ 15,9 triệu aura (trị giá khoảng 1,7 triệu đô la), với lợi nhuận đầu tư gấp 26 lần.
Dữ liệu: Một con cá voi đã rút 33.500 ETH khỏi Binance trong hai ngày qua, tương đương khoảng 93,5 triệu đô la Mỹ
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của Lookonchain, một cá voi/tổ chức “0xFC82” đã rút 33.500 ETH (93,5 triệu đô la Mỹ) khỏi Binance trong hai ngày qua.
Tether mua lại gần 32% cổ phần của công ty vàng Elemental Altus
Theo tin tức từ BitouchNews, Theo thông báo chính thức, Tether Investments thông báo rằng họ đã mua lại khoảng 31,9% cổ phần của công ty vàng Canada Elemental Altus, tổng cộng là 78.421.780 cổ phiếu phổ thông. Đồng thời, Tether cũng ký một thỏa thuận quyền chọn, cho phép họ mua thêm 34.444.580 cổ phiếu của công ty sau ngày 29 tháng 10 năm 2025.Giám đốc điều hành Tether Paolo Ardoino cho biết khoản đầu tư này là một bước quan trọng trong chiến lược của công ty nhằm đào sâu cơ sở hạ tầng tài chính được hỗ trợ bởi các tài sản cứng như vàng và Bitcoin, nhằm mục đích xây dựng một hệ thống tài chính minh bạch và phục hồi hơn. Có thông tin cho biết Tether Group hiện nắm giữ hơn 100.000 Bitcoin và gần 80 tấn vàng vật chất, đồng thời đã phát hành token Tether Gold (XAUT) được hỗ trợ bởi vàng vật chất.
Dữ liệu: Tin tặc Bitrue đã chuyển đổi 16,345 triệu DAI thành ETH và sau đó chuyển nó vào Tornado Cash
Theo tin tức từ BitouchNews, Theo nhà phân tích dữ liệu trên chuỗi Ember, tin tặc Bitrue hiện đang sử dụng 16,345 triệu DAI để mua ETH, sau đó rửa ETH thông qua Tornado Cash . Số DAI này được lấy bằng cách bán ETH với giá 3.885 đô la vào tháng 3 năm ngoái.Tin tặc đã đánh cắp nhiều loại token trị giá 23 triệu đô la tại thời điểm đó từ nền tảng giao dịch Bitrue vào tháng 4 năm 2023, sau đó đổi những tài sản này lấy ETH; vào tháng 3 năm 2024, anh ta đã bán 4.207 ETH với giá 3.885 đô la để lấy 1.634,5 DAI; 1 giờ trước, anh ta đã chuyển DAI và ETH sang một địa chỉ mới và hiện đang mua DAI để lấy ETH, sau đó rửa ETH thông qua Tornado Cash .
Bài viết nổi bật
“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?
Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường
Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?
Tìm thêm nội dung
Tin tức
2023-12-13 11:00
Sương mù chậm: Khóa riêng của chủ sở hữu quản trị viên OKX DEX Proxy bị rò rỉ
Theo tin tức từ BitouchNews, Theo tin tức của Slow Mist Zone, có một vấn đề đáng ngờ xảy ra với hợp đồng OKX DEX. Phân tích Slow Mist cho thấy: người dùng sẽ ủy quyền cho TokenApprove hợp đồng khi thực hiện trao đổi, hợp đồng DEX chuyển mã thông báo của người dùng bằng cách gọi hợp đồng TokenApprove. Hợp đồng DEX có chức năng ClaimTokens cho phép Proxy DEX đáng tin cậy gọi nó. Chức năng của nó là gọi chức năng ClaimTokens của hợp đồng TokenApprove để chuyển mã thông báo của người dùng được ủy quyền. Proxy DEX đáng tin cậy được quản lý bởi Quản trị viên Proxy và Chủ sở hữu quản trị Proxy có thể nâng cấp hợp đồng Proxy DEX thông qua Quản trị viên Proxy. Chủ sở hữu quản trị viên Proxy đã nâng cấp hợp đồng DEX Proxy lên hợp đồng triển khai mới thông qua Quản trị viên Proxy vào lúc 22:23:47 ngày 12 tháng 12 năm 2023, The Chức năng hợp đồng triển khai mới là gọi trực tiếp chức năng ClaimTokens của hợp đồng DEX để chuyển mã thông báo. Sau đó, kẻ tấn công bắt đầu gọi DEX Proxy để đánh cắp token. Chủ quản trị Proxy lại nâng cấp hợp đồng vào lúc 23:53:59 ngày 12/12/2023 với chức năng tương tự như hợp đồng trước, sau khi nâng cấp xong lại tiếp tục trộm token. Cho đến nay, kẻ tấn công đã kiếm được khoảng 430.000 U. Cuộc tấn công có thể do rò rỉ khóa riêng của Chủ sở hữu quản trị Proxy. Hiện tại, DEX Proxy đã bị xóa khỏi danh sách đáng tin cậy.
Tin tức
2024-11-17 13:04
Sương mù chậm: Khoản lỗ thống kê hiện tại của DEXX là khoảng 20 triệu đô la Mỹ và khoản lỗ của một người dùng nhất định vượt quá 1 triệu đô la Mỹ
Theo tin tức từ BitouchNews, Yu Xian , người sáng lập SlowMist, đăng trên Phạm vi 1 triệu đô la Mỹ, 28 trong khoảng 100.000 đến 500.000 đô la Mỹ, thông tin bị đánh cắp vẫn đang được thu thập."
Tin tức
2023-07-14 09:52
Sương mù chậm: Apache RocketMQ tiết lộ các lỗ hổng thực thi lệnh từ xa, các trường hợp tấn công đã xuất hiện
Theo tin tức từ BitouchNews, Theo SlowMist, Apache RocketMQ đã đưa ra một cảnh báo bảo mật nghiêm trọng, tiết lộ lỗ hổng thực thi lệnh từ xa (CVE-2023-37582). Hiện PoC đang được công khai trên Internet và đã xảy ra các vụ tấn công. Apache RocketMQ là một nền tảng xử lý luồng và tin nhắn phân tán nguồn mở cung cấp khả năng xử lý dữ liệu luồng và tin nhắn có độ trễ thấp có thể mở rộng. Nó được sử dụng rộng rãi trong các tình huống như giao tiếp không đồng bộ, tách ứng dụng và tích hợp hệ thống. Nó được một số lượng lớn chấp nhận của các nền tảng trong ngành công nghiệp tiền điện tử. Sản phẩm này được sử dụng để xử lý dịch vụ tin nhắn, vui lòng chú ý đến các rủi ro. Mô tả lỗ hổng: Khi thành phần NameServer của RocketMQ bị lộ trên mạng bên ngoài và không có cơ chế xác thực hiệu quả, kẻ tấn công có thể sử dụng chức năng cấu hình cập nhật để thực thi các lệnh với tư cách là người dùng hệ thống đang chạy RocketMQ. Phạm vi ảnh hưởng:<RocketMQ 4.9.7<RocketMQ 5.1.2Giải pháp khắc phục:- Người dùng phiên bản RocketMQ 4.x nâng cấp lên 4.9.7 trở lên;- Người dùng đang sử dụng phiên bản RocketMQ 5.x nâng cấp lên 5.1.2 trở lên.
Tin tức
2024-03-22 15:18
Web3 SlowMist: Giao thức chuỗi chéo Bitcoin L2 chưa bao giờ được kiểm traoooo
Theo tin tức từ BitouchNews, Theo dòng tweet chính thức của công ty bảo mật Web3 SlowMist, giao thức chuỗi chéo Bitcoin L2 chưa bao giờ được biết đến hoặc kiểm tra và người dùng cần phải luôn cảnh giác.