買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BTC > Info

NST:黑客攻擊事件 算法穩定幣項目Beanstalk Farms被盜損失達1.82億美元_Bevo Digital Art Token

Author:

Time:1900/1/1 0:00:00

2022年4月17日,算法穩定幣項目Beanstalk DAO遭受黑客攻擊,損失已達1.82億美元,包括7900多萬BEAN3CRV-f、163萬BEANLUSD-f、3600萬BEAN和0.54個UNI-V2_WETH_BEAN。啟動入侵的初始資金已被撤回至Synapse Protocol,且大部分收益都被存入Tornado.cash。目前,該項目穩定幣BEAN價格已經從約1美元跌至0.136美元,跌幅達86%。

BeanStalk是一個分散的基于信用的穩定幣協議。該協議由三個相互連接的組件組成:去中心化價格預言機、去中心化治理系統和去中心化信貸工具。根據該項目的白皮書介紹,BeanStalk使用動態掛鉤維護機制,定期將1Bean(Beanstalk ERC-20標準穩定幣)的價格超過其價值掛鉤,而無需集中化或抵押要求。

安全團隊:MetaPoint(POT)宣布因遭黑客攻擊而暫停運營:金色財經報道,據CertiK監測,MetaPoint(POT)項目在其Telegram宣布因遭到黑客攻擊而暫停運營,其幣價已下跌78%以上。

BSC合約地址:0x3b5e381130673f794a5cf67fbba48688386bea86[2023/4/12 13:58:13]

此次攻擊事件距離Axie Infinity 遭到黑客攻擊損失6.25億美元還不到一個月時間,Beanstalk受到了巨大的損失。這次的黑客攻擊或源于前一天通過的BIP18,BIP18導致使用治理特權來抽干資金池的精心設計的代碼來執行,黑客利用了Beanstalk的“投票合約中的票數是根據賬戶中的代幣持有量來得到的”這一閃電貸漏洞完成了這次的攻擊,并將獲利的部分USDC轉入了烏克蘭加密捐贈地址。

DeFi借貸協議Moola Market遭黑客攻擊,損失840萬美元:金色財經報道,北京時間10月19日凌晨,基于Celo網絡的去中心化金融 (DeFi) 借貸協議Moola Market在遭遇840萬美元的黑客攻擊后暫停運營。

根據The Block團隊的分析,利用者使用了來自幣安的243,000個CELO代幣,然后將60,000個CELO借給Moola,借入180萬個MOO作為抵押品。利用剩余的CELO抬高MOO的價格,并繼續使用借來的MOO將其用作抵押品并借入所有其他代幣。攻擊者獲得了880萬CELO(價值650萬美元)、765,000 cEUR(價值70萬美元)、180萬MOO(價值60萬美元)和644,000 cUSD(價值60萬美元)。

Moola Market表示,其團隊正在積極調查此事件,平臺上的所有活動均已暫停。同時,Moola建議用戶不要交易相關代幣。[2022/10/19 17:31:32]

下面Armors Company Limited來具體分析一下黑客的攻擊過程。

動態 | 今晨EOS競猜游戲EOSLuck遭黑客攻擊:今天凌晨,PeckShield安全盾風控平臺DAppShield監測到黑客向EOS競猜游戲EOSLuck發起攻擊,并已經成功獲益上千EOS。PeckShield安全人員初步分析發現,攻擊者針對的是該游戲的隨機數算法,最終攻擊者的中獎比例大大高于其他普通玩家。PeckShield安全人員正持續跟進并做攻擊特征分析,同時已將fob開頭的攻擊者相關賬號標記高危,向廣大DApp開發者社群發出防范預警。[2019/1/22]

黑客從攻擊的前一天發起了交易提案,提案通過以后將會從Beanstalk: Beanstalk Protocol合約中提取資金。首先黑客通過閃電貸換取了3.5億個DAI、5億個USDC、1.5億個USDT、3200萬個BEAN和1100萬個LUSD作為資金儲備。再將這些資金在Curve.fi 對應交易對的交易池中添加為3Crv流動性代幣,總量達到9.8億個。接著用1500萬個3Crv兌換成LUSD。又將3Crv代幣兌換為BEAN3CRV-f用于投票,把3200萬個BEAN和近2700萬個LUSD添加流動性,這樣就成功得到5900萬個BEANLUSD-f流動性代幣。

獨家 | 熊市導致黑客攻擊頻發 降維發布數字貨幣威脅預警:近期降維安全通過白細胞安全社區了解到有部分數字貨幣金融服務商遭受到有組織的黑客攻擊,成功攻擊的黑客可以通過這種方式從數字金融服務商竊取數字資產。降維安全通過分析發現這種方式表面上是一種比較常見的用戶攻擊方式,通過已經泄露的互聯網數據或者其他發生用戶數據泄露的數字金融服務商數據,利用數字金融服務商的防護弱點,黑客可以獲得部分用戶賬戶密碼登錄進系統,然后利用近期熊市流動性差的特點進行小幣種下單交易,從而竊取用戶的數字資產。

降維安全建議數字金融服務商短期可以排查用戶投訴和登錄行為是否存在異常,使用高強度的認證措施提升用戶安全門檻,長期可以定期對系統進行完全的審計甚至必要的用戶行為分析,防止用戶被攻擊。[2018/9/4]

接著,黑客用BEAN3CRV-f和BEANLUSD-f來對提案發起投票,然后調用emergencyCommit進行緊急提交來執行提案,從而導致提案通過。經過以上一系列的操作,3600萬個BEAN、8.75億個BEAN3CRV-f、6000萬個BEANLUSD-f以及0.54個UNI-V2,通過Beanstalk: Beanstalk Protocol合約轉入了攻擊合約。最后黑客將流動性移除并歸還閃電貸,把多余的代幣兌換為近2.5萬個ETH持續轉移至Tornado.Cash。

交易詳細信息如圖所示:

ETH被分批發送到 Tornado.Cash :

Armors安全在此提醒:

首先,還是要對項目代碼的安全審計提高重視,建議找行業內正規的安全公司進行全方位的代碼審計,并定期檢查更新,可使用實時的安全監測服務,避免出現安全風險。其次,項目方應避免使用賬戶的當前資金余額來統計投票數量,投票所用資金應在合約中設定鎖定時間,避免出現可能的反復投票或使用閃電貸進行投票。對于惡意提案,項目方和社區應提高關注度及警惕性,可考慮禁止合約地址參與投票,并設立預警機制,對于惡意提案,需及時作出預警和處理,禁止惡意提案的投票通過和執行。

Armors安全機構成立于2017年,是行業最早成立的專業區塊鏈安全機構之一。Armors是Polygon、BSC、Ethereum、Solana等公鏈審計合作伙伴,已為超過2000家區塊鏈平臺、交易所、錢包、DApp等機構和項目提供安全審計、滲透測試、跨鏈遷移、平臺安全等各方面保障及服務。成立以來,Armors已為客戶挽回超過32000個BTC的資產損失。

Tags:BEAUSDTALNSTMr Bean InuUSDEBT價格Bevo Digital Art TokenCrownSterling

BTC
WEB3:Web3 建設者你們好 這份去中心化建設寶典請你收下_DAO

建設者如何使用 Web3 系統的新型構件來實現去中心化?關于去中心化前景的探討和爭論已經汗牛充棟,涵蓋的問題形形色色,從它的重要性,到誰將操控互聯網底層軟件的這樣的更大問題.

1900/1/1 0:00:00
元宇宙:金色Web3.0周報 | 元宇宙產業委員會:規范數字藏品產業健康發展抵制無序炒作_NBS

1.DeFi代幣總市值:1173.57億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:326.

1900/1/1 0:00:00
META:元宇宙龍頭股歌爾自廢 資本為何還在追捧 ?_區塊鏈

這是中國制造樣本式的典型案例,它本可載入史冊;卻囿于創始人局限性,錯過一個時代。它的前身起于九十年代,是那個時代典型的下海浪潮的產物;它經歷過完整的經濟周期,見識過大蕭條和大危機;它有著那個時代.

1900/1/1 0:00:00
APP:元宇宙健身 究竟是游戲還是運動?_聚幣官網app蘋果版

與彭于晏一起健身是什么體驗?如今的虛擬技術真的能讓你得償所愿。國內著名的健身應用Keep已經開始嘗試與虛擬形象進行跨界健身互動.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | 中國互金協會等三大金融協會:堅決遏制NFT金融化證券化傾向_NFTM幣

1.DeFi代幣總市值:1223.17億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:51.

1900/1/1 0:00:00
比特幣:金色前哨 | BTC登上“CBS60分鐘”:BTC如何改變薩爾瓦多小鎮_NBS

2022年4月10日,比特幣登上哥倫比亞廣播公司旗下、已故美國主持人華萊士擔任過出鏡記者的著名視頻欄目CBS 60minutes.

1900/1/1 0:00:00
ads