比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:已關聯發現Poly Network攻擊者IP等關聯信息,本次攻擊可能蓄謀已久_BTC

Author:

Time:1900/1/1 0:00:00

據知名安全機構慢霧科技表示,跨鏈互操作協議PolyNetwork遭到攻擊,慢霧安全團隊通過鏈上及鏈下追蹤已關聯發現攻擊者的郵箱、IP及設備指紋等信息,正在追蹤PolyNetwork攻擊者相關的可能身份線索。

慢霧:從Multichain流出的資金總額高達2.65億美元,分布在9條鏈:金色財經報道,自7月7日以來,從 Multichain 流出的資金總額高達 2.65 億美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 鏈。其中 6582 萬美元已經被 Circle 和 Tether 凍結,1,296,990.99 ICE(約 162 萬美元) 被 Token 發行方 Burn。流出的資金中,包括:

1)從 Multichain: Old BSC Bridge 轉出的 USDT;

2)從 Multichain: Fantom Bridge 轉出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;

3)從 Anyswap: Bridge Fantom 轉出的 BIFI;

4)從 Multichain: Moonriver Bridge 轉出的 USDC、USDT、DAI、WBTC;

5)從 MultiChain: Doge Bridge 轉出的 USDC;

6)從 Multichain: Executor 轉出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;

7)從被 Etherscan 標記為 Fake_Phishing183873 的 0xe1910...49c53 轉出的 WBTC、USDT、ETH,同時我們認為該標記(Fake Phishing183873)或許是 Etherscan 上的虛假標記,地址可能以前屬于 Multichain 官方賬戶。[2023/7/11 10:48:30]

慢霧安全團隊梳理發現,黑客初始的資金來源是門羅幣XMR,然后在交易所里換成了BNB/ETH/MATIC等幣種并分別提幣到3個地址,不久后在3條鏈上發動攻擊。

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。更進一步追蹤及詳細的漏洞原理和技術細節,慢霧安全團隊正在分析中。

動態 | 慢霧:Electrum“更新釣魚”盜幣攻擊補充預警:Electrum 是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用 Electrum 做比特幣甚至 USDT(Omni) 的冷錢包或多簽錢包。基于這種使用場景,Electrum 在用戶電腦上使用頻率會比較低。Electrum 當前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的 ElectrumX 服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本 Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰(一般來說 Electrum 的私鑰都是雙因素加密存儲的),而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用 Ledger 等硬件錢包,如果搭配 Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。[2020/1/19]

此外,據悉,Tether已凍結PolyNetwork攻擊者地址上的3300萬USDT。

Tags:USDBTCSDTUSDTSFUSD幣LP renBTC Curveusdt幣交易違法嗎怎么交易不違法泰達幣usdt錢包下載

中幣下載
美眾議院金融服務委員會共和黨領袖提出(數字代幣)安全港法案_SEC

美國眾議院金融服務委員會共和黨領袖PatrickMcHenry周二提出了一項新法案“ClarityforDigitalTokensActof2021”,為數字代幣的監管提供清晰度.

1900/1/1 0:00:00
投資平臺 Republic 完成1.5億美元B輪融資,Valor Equity Partners 領投_BLI

私人投資平臺和技術服務提供商Republic宣布完成由ValorEquityPartners領投的1.5億美元B輪融資.

1900/1/1 0:00:00
萊特幣創始人:不存在捏造虛假公告的動機,將加強信息發布之前的核實_LTC

據彭博報道,新聞發布會分發機構GlobeNewswire對造假沃爾瑪與萊特幣合作事件置評稱,此前從未發生過類似情況,將加強認證步驟,并與當局合作進行全面調查,包括調查與此事相關的任何犯罪活動.

1900/1/1 0:00:00
彭博:Proshares比特幣策略ETF有突破CME期貨合約限制的危險_BIT

據彭博社報道,美國首只比特幣期貨交易所交易基金-Proshares比特幣策略ETF自推出后交易火爆,BITO目前擁有近1,900份10月合約.

1900/1/1 0:00:00
斯諾登抨擊“Worldcoin”項目使用人體數據進行加密_YFA

據Decrypt報道,棱鏡門披露者及隱私倡導者愛德華-斯諾登發推抨擊世界幣項目,稱其使用人體識別數據進行加密.

1900/1/1 0:00:00
Poly Network白帽黑客發公開信公布私鑰_AND

PolyNetwork白帽黑客向官方發布公開信稱,其以個人風格為PolyNetwork的安全做出貢獻。在整個談判過程中,其唯一的請求,也是退款慢的唯一原因就是USDT的解鎖.

1900/1/1 0:00:00
ads