BTC $76,796.06 -1.45%
ETH $2,384.14 -2.74%
BNB $685.12 -0.14%
XRP $1.33 -2.55%
SOL $99.15 -2.91%
TRX $0.3229 -2.16%
DOGE $0.0810 -1.69%
ADA $0.1951 -0.94%
BCH $244.59 -0.45%
LINK $11.11 -1.96%
HYPE $81.44 -2.38%
AAVE $127.41 +1.62%
SUI $0.7187 -0.30%
XLM $0.1734 -1.38%
ZEC $823.28 -2.24%
BTC $76,796.06 -1.45%
ETH $2,384.14 -2.74%
BNB $685.12 -0.14%
XRP $1.33 -2.55%
SOL $99.15 -2.91%
TRX $0.3229 -2.16%
DOGE $0.0810 -1.69%
ADA $0.1951 -0.94%
BCH $244.59 -0.45%
LINK $11.11 -1.96%
HYPE $81.44 -2.38%
AAVE $127.41 +1.62%
SUI $0.7187 -0.30%
XLM $0.1734 -1.38%
ZEC $823.28 -2.24%

轉移

全部
文章
快訊

first_img 韓國逮捕 4 名烏茲別克人,涉向敘利亞恐怖組織轉移 USDT

ChainCatcher 消息,据 Decrypt 報導,韓國光州警察廳安全調查部門於4月依據《禁止為恐怖主義融資法》逮捕了 4 名烏茲別克斯坦籍嫌疑人,並於週二對外披露此案。其中一人被國際刑警組織列入紅色通緝令。警方稱,這是首起涉及加密貨幣從被認定的恐怖組織流出、再以實物商品回流資助的案件。據警方調查,2024 年 8 月至 2025 年 4 月期間,涉嫌主謀分 7 次向敘利亞恐怖組織"Katibat Tawhid wal Jihad"(KTJ)轉移了 4267 枚 USDT。KTJ 成立於 2014 年,主要由中亞武裝分子組成,已被聯合國和美國認定為恐怖組織。此外,該主謀還被指控從 KTJ 接收加密貨幣,用於購買 11 輛二手車和 2 台挖掘機,總價值約 1.7 億韓元(約 12.1 萬美元),隨後運往敘利亞,其餘 3 名嫌疑人涉嫌協助購買和出口這些車輛。警方表示,以往涉恐案件多為向恐怖組織匯款,而本案是首例從恐怖組織接收資金並反向採購、供應車輛的案件。調查顯示,主謀在 3 個個人錢包間輪換操作,購車款項存入其配偶名下賬戶,被捕時出示他人駕照。他於 2017 年持學生簽證入境韓國,畢業於大田一所大學,自 2023 年起非法滯留。他在 6 月首次庭審中否認主要指控,稱匯款用於家庭生活開支,且不知購車者身份。警方稱,調查還促成了第二名紅色通緝令嫌疑人的落網,案件仍在繼續。

MANTRA 公布攻擊事件復盤:下溢漏洞導致超 7.2 億枚代幣被轉移,約 3796 萬枚被凍結

ChainCatcher 消息,MANTRA Chain 發布 8 月 20 日安全事件完整復盤報告,確認攻擊者利用上游依賴 cosmos/evm 中餘額記帳層的無符號整數下溢漏洞,未經授權從兩個地址轉移共計 720,923,967.99 MANTRA,按攻擊前價格計算約價值 360 萬美元。其中,攻擊者從鏈上 burn address 轉移 600,000,035.56 MANTRA,並從一個早期激勵活動相關的 genesis-era 多簽地址轉移 120,923,932.44 MANTRA。MANTRA 表示,本次事件未涉及驗證者密鑰、管理員權限、治理控制或多簽簽名者洩露,攻擊者無需特權權限,僅通過無權限部署合約和自籌資金錢包即可完成攻擊。首次異常轉帳發生於 8 月 20 日 19:06 UTC,攻擊者從銷毀地址轉出約 6 億枚 MANTRA;隨後於 22:59 UTC 再次轉移約 1.209 億枚 MANTRA。鏈上隨後在 23:13 UTC 停止運行,並於升級 v8.4.0 後恢復。整個網絡中斷持續 30 小時 13 分鐘。此次漏洞並非 MANTRA 自研代碼問題,而是來自 cosmos/evm 模塊,該模塊負責在 Cosmos SDK 上提供 EVM 功能。漏洞允許攻擊者在未檢查餘額是否足夠的情況下執行無符號餘額扣減,使數值發生溢出,從而繞過正常賬戶授權邏輯。MANTRA 表示,截至今日,尚未追回任何資金,約 3796 萬 MANTRA(占被轉移總量 5.27%)仍停留在攻擊者地址中,並已因鏈暫停及 v8.4.0 限制措施凍結,其餘資金流向相關交易平台,追回工作已進入執法調查階段。後續將加強對無法正常授權賬戶轉帳、burn address 等歷史"不可轉移"地址的監控,並推動 Cosmos 生態改進安全漏洞披露流程。
app_icon
ChainCatcher 與創新者共建Web3世界