慢雾创始人余弦于X发文表示,攻击者利用Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegraph官网链接(带XSS恶意脚本),于是: - 恶意脚本加载执行; - 地址栏被设置成 https://cointelegraph[.]com/not-public/drafts/article-1033一看还以为是官方未发布的草稿; - 接着弹出Sign in with X的伪造框; - 点击Sign in with X后打开X的第三方应用授权,权限列表那处留了超大...
据CertiK监测,polterfinance攻击者将1150万FTM(约800万美元)被盗资金分批拆分并转入Arbitrum和以太坊,然后开始将资金存入Tornado.Cash。到目前为止,已从0x141C开头地址向以太坊存入220枚ETH(68.9万美元)。
据PeckShield监测,polterfinance攻击者已将120枚ETH转至Tornado Cash。此前消息,polterfinance遭受黑客攻击,损失价值约870万美元的加密货币。