Atualização final sobre o incidente de hacking da Noya
Estranho...
Noya Morpho USD Looping Vault
O criador do contrato é 0xa49390DbB63cf77753dA5D2a3d0D9dd64590E612
Mas agora o dinheiro roubado está em 0x1b4d8f8cffcb01635671cc8faee5542be51f9832 (Ethereum)
Mas o endereço que enviou a taxa de gás para este endereço é 0xa49390dbb63cf77753da5d2a3d0d9dd64590e612
????
O que é isso?!?!??!
TxID da transferência da taxa de gás
Auto-hacking? recuperação bem-sucedida de fundos roubados? ou apenas devido a um erro de contrato, fundos movidos para um endereço aleatório do desenvolvedor?
@hackenclub @code4rena @OptimisticOmni @NetworkNoya @KaitoAI


O hacker já havia movido os fundos roubados para outro endereço e usado o Stargate para transferir fundos para a rede ETH.
Ele trocou ETH por USDC,
fez a ponte de todo o USDC para a rede Ethereum através do Stargate, e trocou USDC por USDT...
O endereço que enviou a taxa de gás para este endereço é 0xa49390dbb63cf77753da5d2a3d0d9dd64590e612,
Como este entrou no Noya Vault há duas semanas, e tem verificado com incrementos de 10 USDC, parece que estava se preparando para um hack.
Não sei quantas horas atrás foi, mas o hacker tem feito transações vazias para o vault assim a cada 2 minutos.
Mas olhando para isso, parece que o endereço, 0xa4...e612 usou o endereço de verdade, depositando $1500 nos vaults do @NetworkNoya no início, e então enviou o token de prova para o BNS chamado daouk.base.eth,
Este endereço tem $160,000... É este o hacker?!
Este endereço também foi usado para depósitos e retiradas na Binance, Bybit, Kucoin, etc.
@OptimisticOmni @hackenai @code4rena




3,46 mil
7
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.