買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > LTC > Info

DAI:慢霧:Wintermute 1.6 億美元資產被盜可能原因是使用 Profanity 創建的靚號錢包_USD

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,慢霧安全團隊分析Wintermute錢包遭攻擊事件后發現如下信息:

Wintermute被盜智能合約:0x00000000ae347930bd1e7b0f35588b92280f9e75,Wintermute被盜EOA錢包:0x0000000fe6a514a32abdcdfcc076c85243de899b,攻擊者地址:0xe74b28c2eAe8679e3cCc3a94d5d0dE83CCB84705,攻擊者智能合約:0x0248f752802b2cfb4373cc0c3bc3964429385c26

慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例:金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。[2023/7/14 10:54:22]

被盜原因可能是Wintermute被盜EOA錢包是使用Profanity來創建的靚號錢包,此前去中心化交易所聚合器1inch發布了一份安全披露報告,聲稱通過名為Profanity的工具創建的某些以太坊地址存在嚴重漏洞。

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

動態 | 慢霧:10 月發生多起針對交易所的提幣地址劫持替換攻擊:據慢霧區塊鏈威脅情報(BTI)系統監測及慢霧 AML 數據顯示,過去的 10 月里發生了多起針對數字貨幣交易所的提幣地址劫持替換攻擊,手法包括但不限于:第三方 JS 惡意代碼植入、第三方 NPM 模塊污染、Docker 容器污染。慢霧安全團隊建議數字貨幣交易所加強風控措施,例如:1. 密切注意第三方 JS 鏈接風險;2. 提幣地址應為白名單地址,添加時設置雙因素校驗,用戶提幣時從白名單地址中選擇,后臺嚴格做好校驗。此外,也要多加注意內部后臺的權限控制,防止內部作案。[2019/11/1]

Tags:DAIUSDSDTSDCdai幣前景怎么樣doge幣怎么換成usdtRHOUSDTsdchain

LTC
ANK:對話 Ankr 創始人:我們離 “Web3 版 AWS” 還有多遠?_lbank怎么提現到銀行卡

采訪:flowie,鏈捕手受訪者:ChandlerSong,Ankr創始人沒有節點,就沒有區塊鏈,節點基礎設施的構建對于Web3的發展至關重要.

1900/1/1 0:00:00
ROT:Mango 攻擊事件黑客提案:使用國庫 7000 萬美元償還壞賬,投票將于3天后結束_Zoom Protocol

Mango攻擊事件黑客發起提案,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案在3天后的投票中被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址.

1900/1/1 0:00:00
ENV:元宇宙開放虛擬人平臺「OPENVERSE」完成 Pre-A 輪上億融資,首發正版球迷元宇宙新產品_Open Platform

作者:Ben,36K 36氪獲悉,元宇宙開放虛擬人平臺OPENVERSE于近日宣布完成Pre-A輪上億融資.

1900/1/1 0:00:00
區塊鏈:打造 Web3 品牌靈魂 3 問: Why?What?How?_fio幣web3

原文標題:《打造Web3品牌靈魂3問-Why,What,How》原文作者:starzq.eth 前言 這兩天非常應景的2條新聞,星巴克宣布了進軍Web3計劃.

1900/1/1 0:00:00
WEB3:對話 Port3 Network:從任務平臺出發,奔赴社交數據市場_oort幣2023年最新路線圖

原文標題:《Port3Network:從任務平臺出發,奔赴社交數據市場》受訪人:DerekKong采訪:Chloe,鏈茶館crypto市場非常割裂,或者說去中心化.

1900/1/1 0:00:00
ANC:專訪 CZ:我很自豪能夠作為華人領導一個行業領先的組織_NAN

撰文:BenjaminPimentel編譯:Colin,SevenUpDAO海歸公會在加密領域,他被簡稱為CZ,是該行業最具統治力的參與者之一的負責人.

1900/1/1 0:00:00
ads