買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BTC > Info

POR:慢霧:分析某流行企業財務軟件 0day 漏洞大規模勒索 BTC 的惡意地址_SPO

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,根據慢霧區情報,某流行企業財務軟件面積中勒索病,該病會向受害者索要0.2BTC的贖金,勒索地址為bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v。慢霧對勒索地址進行分析發現:

慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]

1/截止目前,共有2個用戶支付了贖金0.2BTC和0.1BTC,分別從幣安和Gate.io提款支付贖金。

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]

2/收到勒索資金后,黑客當天就開始轉移資金,其中0.2BTC被轉移,其中部分資金轉移到幣安、惡意地址3CCV3和疑似惡意地址37jAA;截止目前,約剩余0.2BTC還分散在不同的地址,沒有進一步轉移。

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

3/通過情報關聯我們發現,惡意地址3CCV3同樣接收了來自Glupteba僵尸網絡惡意地址bc1qhj的資金;根據bitcoinwhoswho報告,惡意地址3CCV3為項目名為BTCGlobal的龐氏騙局地址;疑似惡意地址37jAA同樣與用戶被釣魚事件有關。

Tags:ABUSPOSPOREPORSHIBSHABUSPOODY幣SPORE幣Spores

BTC
WEB:Web3 社交終極指南:一個充滿身份危機的蓬勃發展領域_ramp幣怎么樣

原文作者:lingchenjaneliu原文編譯:Blockunicorn概括:現有的web2社交網絡平臺造成了數據和安全漏洞、操縱輿論、轉發虛假信息等問題.

1900/1/1 0:00:00
BLO:加密媒體 The Block 將推出代幣化付費墻,用戶可「抵押」一定數量的代幣來訪問網站內容_bitcointoken

鏈捕手消息,據AXIOS報道,加密媒體TheBlock將推出代幣化付費墻,允許消費者通過一組統一的代幣購買多個媒體或創作者的訂閱內容.

1900/1/1 0:00:00
DAI:晚報 | Animoca Brands Japan 完成 4500 萬美元融資;幣安和 FTX 有意收購 Voyager Digital_nft幣未來價格還有上漲空間嗎

整理:flowie,鏈捕手“過去24小時都發生了哪些重要事件”?1、上海數據交易所設立數字資產板塊,已上線多款數字藏品?上海數據交易所于8月24日宣布設立數字資產板塊,并發布該板塊管理規范.

1900/1/1 0:00:00
APE:X2Y2 Space:熊市還有哪些 NFT 機會?_apenft幣最新消息價格

作者:X2Y2 主持人(X2Y2):@alex_pengfei 嘉賓:? coffee-元宇宙探索者?-@coffeer13Seven-RNG電子競技俱樂部web3顧問-@S7venslowLΞ.

1900/1/1 0:00:00
NFT:PFP 現狀&未來:找到 PFP 真正的敘事_WEB

作者:Shrimpwen.eth最近由于SudoAMM創新,BendDAO大規模清算,讓NFT市場又有了一點活力。趁這個機會,我來聊聊PFP真正的敘事,算是我PFP系列三部曲最后一篇文章.

1900/1/1 0:00:00
ROO:從 Proof Collective 到 Moonbirds,Proof 正在打造一個怎樣的 NFT 生態系統?_MoonLift Protocol

原標題:《KevinRose’sProof:FromNFTDroptoGrowingWeb3Biz,WithaCC0Twist》作者:AndrewHayward,Decrypt 編譯:餅干.

1900/1/1 0:00:00
ads