以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 波場 > Info

USD:慢霧:分析某流行企業財務軟件 0day 漏洞大規模勒索 BTC 的惡意地址

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,根據慢霧區情報,某流行企業財務軟件面積中勒索病,該病會向受害者索要0.2BTC的贖金,勒索地址為bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v。慢霧對勒索地址進行分析發現:

慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]

1/截止目前,共有2個用戶支付了贖金0.2BTC和0.1BTC,分別從幣安和Gate.io提款支付贖金。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

2/收到勒索資金后,黑客當天就開始轉移資金,其中0.2BTC被轉移,其中部分資金轉移到幣安、惡意地址3CCV3和疑似惡意地址37jAA;截止目前,約剩余0.2BTC還分散在不同的地址,沒有進一步轉移。

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

3/通過情報關聯我們發現,惡意地址3CCV3同樣接收了來自Glupteba僵尸網絡惡意地址bc1qhj的資金;根據bitcoinwhoswho報告,惡意地址3CCV3為項目名為BTCGlobal的龐氏騙局地址;疑似惡意地址37jAA同樣與用戶被釣魚事件有關。

Tags:USDDAIUSDCSDCusd幣價格FLOKIBASEDAIusdc幣是什么意思sdcoin幣交易所

波場
區塊鏈:爆料 Ava Labs 惡意競爭的媒體公開律所內部 AVAX 代幣分配條款

鏈捕手消息,爆料AvaLabs惡意競爭的媒體CryptoLeaks針對AvaLabs的創始人EminGünSirer發表的關于“怎么會有人相信像Cryptoleaks上的陰謀論胡說八道這樣荒謬的.

1900/1/1 0:00:00
SEA:Dragonfly:iBox 興衰史與中國「數字藏品」之路

原文標題:《TheRiseandFallofiBox》編譯:Hahaho,DAOrayaki不那么NFT的「NFT」?因為一些原因,中國在監管層面禁止加密貨幣.

1900/1/1 0:00:00
TORN:Tornado Cash遭制裁:服務商“割席”,匿名者定向“投”

作者:Allen,PANews美國監管首次向DeFi協議發起了制裁,大棒揮向了加密圈最大的混幣器.

1900/1/1 0:00:00
UNI:Uniswap 的頂流之路:過去、現在及將來

作者:J.A.E,MuseLabs InBrief Uniswap是一項基于以太坊的去中心化交易協議,通過智能合約自動執行代幣互換,利用算法實現了交易的去中心化與無信任化.

1900/1/1 0:00:00
ROL:以太坊合并后,還需要 Layer2 來擴容嗎?

作者:DanielLi,星球日報近期以太坊聯合創始人VitalikButerin在ETHSeoul演講時預測,ZK-Rollups將在以太坊擴容戰爭中擊敗OptimisticRollups.

1900/1/1 0:00:00
ICA:熊市下的 Web3 投資:哪些賽道值得布局?探尋頭部基金和 Alpha

作者:Jessica,Aaron,Rosie,A&TCapital? 前言 首先定義我們研究涉及的投資方向.

1900/1/1 0:00:00
ads