近日,發生了一起針對UNISWAP的黑客攻擊事件,黑客通過釣魚攻擊的方式盜取了眾多用戶錢包里的巨額資產。
黑客在此次釣魚攻擊中盜取了價值約為830萬美元的虛擬貨幣資金,攻擊后不久,黑客即將幾乎所有盜取的虛擬貨幣轉移到TornadoCash中進行混幣。
SAFEIS通過綜合研判,梳理出整個攻擊事件的發展脈絡。
釣魚網站
通過查看釣魚網站,可以看出該虛假網站和UNI官網高度相似,就是為了釣魚攻擊而仿照UNI官網而做的仿冒虛假網站。
區塊鏈圖書出版平臺Libraro完成200萬英鎊融資:金色財經報道,區塊鏈圖書出版平臺 Libraro 宣布完成 200 萬英鎊融資,投資方包括 nChain 和 Web3 孵化項目 Block Dojo 等。Libraro 允許作家將自己的作品內容發布到其平臺,并通過區塊鏈技術記錄和保護上傳材料版權來確保平臺「完整性」,該公司還推出了 NFT 數字藏品作為用戶激勵。[2023/4/25 14:26:03]
然而,該虛假網站還是有很多明顯不正常的特征,比如,無法進行網絡切換。此外,該網站注冊時間很短,只是在發動攻擊前四天進行注冊的,注冊人保持匿名。
數字資產市場協會CEO和政策主管已離職:2月2日消息,數字資產市場協會(Association for Digital Assets Markets)首席執行官Michelle Bond和政策主管Robert Baldwin已離職。
目前ADAM沒有其他全職工作人員,董事會現在正在尋找新的首席執行官。前國會議員、眾議院農業委員會主席Mike Conaway創辦的游說公司Conaway Graves接管其日常運營。
據悉,ADAM于2018年推出,在2022年2月宣布FTX和FTX.US成為其董事會成員。據稱Michelle Bond與FTX的領導層關系密切。(The Block)[2023/2/2 11:42:50]
攻擊過程技術分析
前美國CFTC專員Dawn Stump加入加密風險監測公司Solidus Labs擔任顧問:8月16日消息,據TechCrunch記者Jacquelyn Melinek的推文,前美國CFTC(商品期貨交易委員會)成員Dawn Stump已加入加密貨幣風險監控公司Solidus Labs擔任顧問。
據悉,Dunn Stump于2018年9月至2022年4月擔任CFTC成員。Solidus Labs由前高盛工程師和網絡安全專家于2018年創立,是一家提供監管風險和合規服務的加密貨幣安全初創公司。[2022/8/16 12:29:02]
黑客創建了一個虛假的“UniswapLPcom”代幣,合約地址為0xcf39...00c,然后把這些虛假代幣空投到大約7.4萬個錢包中,每個錢包收到400個代幣。
當一些用戶經受不住誘惑,被誘騙至虛假代幣名稱相同的釣魚網站時,他們會收到一條消息,說明他們能夠索取與他們收到的“UniswapLPcom”代幣數量相等的UNI代幣。
一旦用戶點擊“點擊此處領取”的按鈕并在錢包中批準授權和交易,就會觸發一個名為SetApprovalForAll()函數的調用。這可使黑客訪問用戶錢包,并能夠竊取用戶錢包中的NFT,緊接著,黑客可以定位NFT合約并利用UniswapV3將盜取的NFT交換為WBTC和ETH。
此后黑客通過四筆交易,將總計240枚WBTC和3278枚ETH進行轉移歸集。這是黑客收集被盜資金的交易截圖之一。
黑客收集被盜資金的交易截圖之一
隨后,黑客將240枚WBTC換成4295枚ETH。
資產追溯
通過SAFEIS資金追溯平臺,可以更好地了解本次黑客攻擊事件的資金的流向。在這次網絡釣魚攻擊中,總共有7,500ETH被轉移到TornadoCash,轉移時約為830萬美元,換算為人民幣約為5600萬元。
經驗總結
加密行業釣魚攻擊事件頻繁發生,釣魚網站制作成本和技術要求都很低,目前,已經形成相當完善、模塊化、流程化的黑色產業鏈,攻擊者甚至都不用自己搭建虛假網站,可以通過某些軟件直接生成。SAFEIS提醒廣大加密用戶,在看到任何公告、消息和鏈接時,保持警惕至關重要,必須首先驗證其真實性。
來源:金色財經
Tags:UNISWAPETHNFTUnited Farmers FinanceLimitSwapeth錢包地址領空投NFTSHIBA價格
昨日日線K柱收了跟陰線底部在黃金分割線0.236的上方位置嘗試性突破下方阻力,最終還是沒有跌破這個位置,那么我們說下今日行情,今日在日線級別,K柱開盤在黃金0.236下方位置,但下方引較長.
1900/1/1 0:00:008月26日,Blocklike開展了第十四期「LinkNow」幣安直播活動。本次活動以「InsideNewNFTs」為主題,邀請14個熱門NFT項目方參與,吸引了2.18萬人次觀看.
1900/1/1 0:00:009月21日,在由萬向區塊鏈實驗室主辦的第八屆區塊鏈全球峰會——黃“金”時代主題論壇上,在HashKeyCapital首席執行官鄧超的主持下.
1900/1/1 0:00:00DeFi市場回暖,加密研究員@burstingbagel在社交媒體分享了13個DeFi初創項目,BlockBeats對其翻譯整理如下.
1900/1/1 0:00:001.meme的機會 meme幣概念已成為加密貨幣領域最受關注的投資機會之一。根據CoinGecko統計,meme幣賽道約有200-300個項目,整體市值約160億美元.
1900/1/1 0:00:00莫愁前路無知己,投資路上有知音,各位幣友們大家晚上好,很高興能夠在晚上的這個時間點,為各位幣友們帶來今天行情的分析,因為晚上出去跟朋友聚會,所以文章今天來的晚了一些,請見諒.
1900/1/1 0:00:00