比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTT > Info

Curve Finance被黑客攻擊事件分析_穩定幣

Author:

Time:1900/1/1 0:00:00

2022年8月10日,去中心化穩定幣交易協議CurveFinance突遭DNS劫持攻擊,本次事件中共有價值約61.3萬美元的穩定幣被盜取,被盜資金被攻擊者兌換成ETH并分批進行轉移。Curve隨即發出警告,提醒用戶暫時不要使用Curve.fi域名,并立即解除合約授權。

SAFEIS第一時間對該事件進行追蹤分析。

一、CurveFinance簡介

CurveFinance是一個基于以太坊的去中心化穩定幣交易協議,該平臺主要為實現高效的穩定幣交易,Curve可以讓用戶以極其低的滑點和手續費實現穩定幣交易,它的算法專門為穩定幣設計并以此盈利,目前Curve已經支持多條公鏈。

Curve及白帽從ETH/CRV池搶救出約70萬美元,將轉至分配合約供LP領取:8月5日消息,Thunderhead聯合創始人Addison發推稱,自己和OtterSec創始人Robert Chen、Curve團隊以及epheph一起從ETH/CRV池中通過白帽攻擊搶救了約70萬美元(371枚ETH和9.25萬枚CRV)。資金已被發送到由veCRV選民控制的Aragon合約,將被轉移到一個分配合約,供流動性提供者領取。[2023/8/5 16:20:31]

Curve創始人MichaleEgorov于2019年11月發布了白皮書,并最終在2020年2月10日將該協議重新命名為CurveFinance。

Curve創始人在Fraxlend平臺償還320萬枚FRAX,以提高健康系數:金色財經報道,據Lookonchain監測,Curve創始人地址在過去6小時內將80萬枚LDO(133萬美元)、565,579枚USDT和130萬枚DOLA換成320萬枚FRAX。然后他在Fraxlend上償還320萬枚FRAX,以提高健康系數。他總共存入4.31億枚CRV(合2.46億美元),并在多個平臺借入1.015億美元穩定幣。[2023/6/15 21:38:56]

數據:上周Curve協議費用達214萬美元,創去年11月以來新:3月16日消息,據 Defillama 數據,上周 Curve 協議費用達 214 萬美元,協議實現收入 107 萬美元,創去年 11 月 (協議費用達 294 萬美元) 以來新高。[2023/3/16 13:08:24]

Curve

二、攻擊事件詳情

攻擊者攻擊CurveFinance的Curve.fi域名服務器并重定向到克隆的惡意站點,兩個站點的服務器IP分別為5.199.174.238和87.120.37.46。

動態 | ABeam發布ABeam Security解決方案,增強企業網絡安全性:據日經pressrelease?6日報道稱,隨著人工智能、物聯網以及區塊鏈技術在商業中的廣泛應用使得企業活動朝著數字化的方向發展,由此產生了一系列針對企業保存的個人信息及重要信息的網絡攻擊事件。日本咨詢公司ABeam,為了進一步加強對企業網絡安全的支持,開始提供“ABeam Security”服務,這是一種在“互聯時代”支持公司網絡安全對策的綜合解決方案。該方案集成了與網絡安全相關的戰略咨詢服務,并將全面增強企業的網絡安全性。[2018/7/6]

在克隆的站點上,攻擊者注入了惡意代碼,要求用戶對未經驗證的合約給予令牌批準。如果用戶批準了該交易,那么用戶的資金就會被攻擊者使用這個惡意合約引導到黑客地址

攻擊者共盜取了價值約61.3萬美元的穩定幣,幣種主要為USDC和DAI。

重定向

攻擊者隨即將所有穩定幣兌換成362枚ETH。

爾后,攻擊者分批將這些ETH發送到以下位置:

TornadoCash:27.7ETH

FixedFloat:292ETH

Binance:20ETH

0xcDd3和0x4547開頭地址:23.1ETH

隨后,中心化交易所FixedFloat和Binance表示已凍結轉入其平臺的Curve被盜資金,截止發稿,已有45萬美元的被盜資金被追回,占總被盜資金的83%。

結論

攻擊者入侵CurveFinance的DNS進行攻擊,正是利用Web2漏洞對Web3用戶進行攻擊的一個示例。

此外,還值得注意的是,在之前的黑客攻擊事件中,攻擊者通常會把大部分甚至全部被盜資金存入TornadoCash進行洗錢,這大幅提高了安全監管和資金查控工作的難度,也極大地助長了非法活動,包括為黑客攻擊、惡意詐騙、網賭、傳銷以及勒索犯罪行為提供便利。

但近日美國財政部海外資產控制辦公室將TornadoCash納入制裁名單,禁止所有美國公民和實體與TornadoCash或與該協議相關的任何以太坊錢包地址進行交互,否則,將受到民事和潛在的刑事處罰。

在被實施制裁后,TornadoCash僅存入了600萬美元,存款額大幅下降,與前一周相比下降了78.5%,然而用戶急于提取資金導致整體交易量增加,自被實施制裁以來,已從協議中提取6200萬美元。

可能源于此,本次攻擊事件中,攻擊者才會將大部分被盜資金發送到中心化交易所FixedFloat和Binance中,進而被凍結追回。

Tags:Curve穩定幣ETHCurve幣是什么幣為什么換穩定幣DAI穩定幣是由哪個國家提出的鑄造穩定幣ETH錢包地址ETH挖礦app下載Etherael指什么寓意

FTT
「圖片新聞」岷縣申都鄉太陽能光伏板與田野構成一幅美麗畫卷_

圖片新聞 美國眾議院議員未能就穩定幣立法達成兩黨協議:金色財經報道,美國眾議院議員未能就穩定幣立法達成兩黨協議,金融服務委員會主席Patrick McHenry指責白宮的不妥協導致僵局.

1900/1/1 0:00:00
影視專業去哪個國家留學比較好?_奧斯卡

2020年初,突如其來的全球疫情給國內的影視行業蒙上了一層陰影,但是隨著疫情的控制,近兩年中國影視行業發展勢頭迅猛.

1900/1/1 0:00:00
以太坊ETH交易成本正在下降——發生了什么?下一個比特幣BTC運動_BTC

據報道,自2021年夏季以來,以太坊($ETH)交易變得便宜很多,當時人們對DeFi和NFT的興趣迅速增長。根據TheBlock的數據,截至9月22日,以太坊的交易成本處于過去兩年的最低點.

1900/1/1 0:00:00
比特幣怎么獲得_買比特幣

獲得比特幣的方法有幾種,但總體分為挖幣和買幣。 什么是比特幣? 比特幣的概念最初由中本聰在2008年11月1日提出,并于2009年1月3日正式誕生.

1900/1/1 0:00:00
熊貓紀念幣中的貴族——熊貓鉑幣_

2022年9月15日,2023版熊貓貴金屬紀念幣鑄造開機儀式在線上盛大開啟,使廣大錢幣愛好者一睹新版熊貓之風采.

1900/1/1 0:00:00
比特幣價格跌破20000美元_比特幣

  根據報價平臺CoinDesk的數據,比較時間8月31日7時34分,比特幣價格跌破20000美元,報19819.8美元,24小時跌幅超過2%,最低跌至19555美元.

1900/1/1 0:00:00
ads