BTC $83,754.39 +1.26%
ETH $2,703.88 +2.41%
BNB $763.42 +0.59%
XRP $1.50 +1.72%
SOL $118.94 +0.89%
TRX $0.3356 +0.58%
DOGE $0.0948 +2.88%
ADA $0.2519 +3.96%
BCH $310.43 +1.01%
LINK $15.27 +12.58%
HYPE $87.95 -0.82%
AAVE $167.26 +14.09%
SUI $1.13 -2.32%
XLM $0.2287 +9.85%
ZEC $1,408.33 -8.61%
AAPL $337.36 -0.99%
AMZN $246.83 -0.59%
GOOGL $342.22 +0.44%
MSFT $508.10 -1.11%
META $719.17 -1.70%
NVDA $230.46 +2.93%
TSLA $358.51 -2.66%
SNDK $1,728.17 +1.14%
INTC $115.94 -1.75%
SPCX $146.77 -1.21%
MU $1,069.29 +1.38%
AMD $611.52 -0.18%
BTC $83,754.39 +1.26%
ETH $2,703.88 +2.41%
BNB $763.42 +0.59%
XRP $1.50 +1.72%
SOL $118.94 +0.89%
TRX $0.3356 +0.58%
DOGE $0.0948 +2.88%
ADA $0.2519 +3.96%
BCH $310.43 +1.01%
LINK $15.27 +12.58%
HYPE $87.95 -0.82%
AAVE $167.26 +14.09%
SUI $1.13 -2.32%
XLM $0.2287 +9.85%
ZEC $1,408.33 -8.61%
AAPL $337.36 -0.99%
AMZN $246.83 -0.59%
GOOGL $342.22 +0.44%
MSFT $508.10 -1.11%
META $719.17 -1.70%
NVDA $230.46 +2.93%
TSLA $358.51 -2.66%
SNDK $1,728.17 +1.14%
INTC $115.94 -1.75%
SPCX $146.77 -1.21%
MU $1,069.29 +1.38%
AMD $611.52 -0.18%

2億枚以上

すべて
記事
速報

MANTRA 公表された攻撃事件の振り返り:下溢れの脆弱性により、7.2億枚以上のトークンが移転され、約3796万枚が凍結された

MANTRA Chainは8月20日に安全事件の完全な振り返り報告を発表し、攻撃者が上流依存関係cosmos/evmの残高記帳層の符号なし整数の下限オーバーフローの脆弱性を利用して、無許可で2つのアドレスから合計720,923,967.99 MANTRAを移転したことを確認しました。攻撃前の価格で計算すると約360万ドルの価値があります。そのうち、攻撃者はチェーン上のburn addressから600,000,035.56 MANTRAを移転し、1つの初期インセンティブ活動に関連するgenesis-eraのマルチシグアドレスから120,923,932.44 MANTRAを移転しました。MANTRAは、今回の事件は検証者キー、管理者権限、ガバナンスコントロール、またはマルチシグ署名者の漏洩には関与しておらず、攻撃者は特権権限を必要とせず、無許可の契約を展開し、自己資金のウォレットを使用して攻撃を完了できると述べています。最初の異常な送金は8月20日19:06 UTCに発生し、攻撃者は約6億枚のMANTRAを焼却アドレスから引き出しました。その後、22:59 UTCに再び約1.209億枚のMANTRAを移転しました。チェーンはその後23:13 UTCに運用を停止し、v8.4.0にアップグレード後に復旧しました。全体のネットワークの中断は30時間13分続きました。今回の脆弱性はMANTRAの自社開発コードの問題ではなく、Cosmos SDK上でEVM機能を提供するcosmos/evmモジュールから来ています。この脆弱性により、攻撃者は残高が十分であるかどうかを確認せずに符号なしの残高減少を実行でき、数値がオーバーフローすることで通常のアカウント承認ロジックを回避することが可能になります。MANTRAは、今日までにいかなる資金も回収されておらず、約3796万MANTRA(移転総量の5.27%)が攻撃者のアドレスに留まっており、チェーンの停止およびv8.4.0の制限措置により凍結されています。残りの資金は関連取引所に流れ、回収作業は法執行調査段階に入っています。今後は、正常に承認されていないアカウントの送金、burn addressなどの歴史的な「移転不可」アドレスの監視を強化し、Cosmosエコシステムの安全脆弱性開示プロセスの改善を推進します。

台中で最大の仮想通貨マネーロンダリング業者が逮捕、一年間で3.2億枚以上のUSDTを洗浄。

ChainCatcher のメッセージによると、聯合ニュースの報道で、台湾地区の刑事局電偵大隊は昨年、偽の台新証券モバイルアプリ詐欺事件を摘発し、被害者の不正資金の流れを追跡した結果、邱姓のマネーロンダリング業者が仮想通貨を利用してマネーロンダリングを行っている疑いがあることが判明しました。彼は頻繁にマレーシアなどの東南アジア諸国を行き来しており、警察と検察は今年の6月、邱が帰国した際に逮捕し、邱を含む4人を拘束しました。その後、邱らの携帯電話を調査したところ、邱は昨年の2月から現在までに3.2億枚のUSDTを取り扱っていたことがわかりました。警察の調査によると、詐欺グループは被害者に対して資金を人頭口座に振り込むよう要求し、その後、複数の人頭口座を介して資金を送金し、海外の仮想通貨取引所や個人の仮想通貨業者で仮想通貨を購入しました。その後、邱は仮想通貨を取得し、現金に換えてマネーロンダリングを目的とし、邱は1%の「水代」を利益として受け取っていました。警察はまた、廖姓、陳姓、黄姓の共犯者を逮捕し、詐欺やマネーロンダリングなどの罪で送致し、引き続きその水房(海外のネット詐欺犯罪のために「マネーロンダリング」を行う犯罪グループ)の資金の出所と流れを追跡していく方針です。
app_icon
ChainCatcher Building the Web3 world with innovations.