BTC $86,114.01 +0.16%
ETH $2,713.07 -0.14%
BNB $784.12 -0.45%
XRP $1.51 -0.55%
SOL $120.04 -0.56%
TRX $0.3363 -0.05%
DOGE $0.0952 -1.00%
ADA $0.2786 +1.42%
BCH $316.14 +0.07%
LINK $14.02 -0.87%
HYPE $93.25 +0.46%
AAVE $180.73 +1.23%
SUI $1.19 -3.45%
XLM $0.2155 -2.84%
ZEC $1,364.20 +4.21%
AAPL $333.05 +0.08%
AMZN $252.86 +0.81%
GOOGL $348.22 +1.61%
MSFT $527.91 +2.09%
META $745.81 +2.76%
NVDA $240.79 +2.40%
TSLA $381.30 +2.99%
SNDK $1,693.77 -1.74%
INTC $116.86 +2.11%
SPCX $173.26 +8.38%
MU $1,059.25 -1.17%
AMD $641.29 +1.70%
BTC $86,114.01 +0.16%
ETH $2,713.07 -0.14%
BNB $784.12 -0.45%
XRP $1.51 -0.55%
SOL $120.04 -0.56%
TRX $0.3363 -0.05%
DOGE $0.0952 -1.00%
ADA $0.2786 +1.42%
BCH $316.14 +0.07%
LINK $14.02 -0.87%
HYPE $93.25 +0.46%
AAVE $180.73 +1.23%
SUI $1.19 -3.45%
XLM $0.2155 -2.84%
ZEC $1,364.20 +4.21%
AAPL $333.05 +0.08%
AMZN $252.86 +0.81%
GOOGL $348.22 +1.61%
MSFT $527.91 +2.09%
META $745.81 +2.76%
NVDA $240.79 +2.40%
TSLA $381.30 +2.99%
SNDK $1,693.77 -1.74%
INTC $116.86 +2.11%
SPCX $173.26 +8.38%
MU $1,059.25 -1.17%
AMD $641.29 +1.70%

攻击事件

全部
文章
快讯

ZachXBT 披露卧底调查:渗透涉嫌为 Lazarus 集团洗钱团伙,并协助冻结 Bybit 攻击事件相关资金

ChainCatcher 消息,“链上侦探” ZachXBT 发文称,其曾伪装成客户渗透一个涉嫌为朝鲜背景黑客组织 Lazarus Group 洗钱的犯罪团伙,并协助冻结 2025 年 Bybit 攻击事件相关资金。 ZachXBT 表示,2025 年 2 月 Bybit 遭遇价值 15 亿美元攻击后,他发现 Telegram 和 Discord 公开群组中有超过 15 个账户寻求帮助处理与被盗资金相关的交易。随后,他联系其中一名使用 “Jimmy Green” 别名的 Telegram 用户,并通过多笔交易建立信任。 据其披露,2025 年 3 月 6 日,他向一个以太坊地址转入 349.7 万美元 USDC,用于与对方进行 USDC 与 TRON 链 USDT 兑换交易。该地址的 Gas 资金来源可追溯至 Bybit 攻击资金,并被公开标记为 Bybit 攻击黑名单地址。 ZachXBT 称,后续交流中,对方透露其团队曾参与处理 Bybit 被盗资金,并提前透露资金将在 Solana 等链上转移。通过交易时间、金额及链上数据匹配,他发现一个涉及超过 1,200 万美元 Bybit 攻击资金的钱包集群,资金路径包括 BTC→ETH→SOL→TRON 等多个网络,其中约 44.2 万枚 USDT 已被 Tether 冻结,该团伙还尝试通过 Uniswap 流动性池和低流动性代币等方式进行洗钱。 此外,对方还透露曾帮助其他客户处理约 300 万美元诈骗所得资金,ZachXBT 追踪发现相关资金流向已被制裁的 Huione Guarantee 相关钱包。 ZachXBT 透露,此次调查中他先行投入 349.7 万美元资金,并承担每笔交易约 5% 的损失风险,最终获得的情报已第一时间提供给相关调查机构和执法部门。自 2022 年以来已协助冻结与朝鲜相关事件有关资金超过 7,500 万美元。

MANTRA 公布攻击事件复盘:下溢漏洞导致超 7.2 亿枚代币被转移,约 3796 万枚被冻结

ChainCatcher 消息,MANTRA Chain 发布 8 月 20 日安全事件完整复盘报告,确认攻击者利用上游依赖 cosmos/evm 中余额记账层的无符号整数下溢漏洞,未经授权从两个地址转移共计 720,923,967.99 MANTRA,按攻击前价格计算约价值 360 万美元。其中,攻击者从链上 burn address 转移 600,000,035.56 MANTRA,并从一个早期激励活动相关的 genesis-era 多签地址转移 120,923,932.44 MANTRA。MANTRA 表示,本次事件未涉及验证者密钥、管理员权限、治理控制或多签签名者泄露,攻击者无需特权权限,仅通过无权限部署合约和自筹资金钱包即可完成攻击。首次异常转账发生于 8 月 20 日 19:06 UTC,攻击者从销毁地址转出约 6 亿枚 MANTRA;随后于 22:59 UTC 再次转移约 1.209 亿枚 MANTRA。链上随后在 23:13 UTC 停止运行,并于升级 v8.4.0 后恢复。整个网络中断持续 30 小时 13 分钟。此次漏洞并非 MANTRA 自研代码问题,而是来自 cosmos/evm 模块,该模块负责在 Cosmos SDK 上提供 EVM 功能。漏洞允许攻击者在未检查余额是否足够的情况下执行无符号余额扣减,使数值发生溢出,从而绕过正常账户授权逻辑。MANTRA 表示,截至今日,尚未追回任何资金,约 3796 万 MANTRA(占被转移总量 5.27%)仍停留在攻击者地址中,并已因链暂停及 v8.4.0 限制措施被冻结,其余资金流向相关交易平台,追回工作已进入执法调查阶段。后续将加强对无法正常授权账户转账、burn address 等历史“不可转移”地址的监控,并推动 Cosmos 生态改进安全漏洞披露流程。
app_icon
ChainCatcher 与创新者共建Web3世界