加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Apple Store惡意釣魚程序可模仿正常應用程序,盜取賬號密碼以繞過2FA

Author:

Block

Time:2023/7/25 15:56:56

7月25日消息,慢霧首席信息安全官23pds發推提醒用戶注意Apple ID出現的最新攻擊案例,其中Apple Store出現惡意釣魚程序,通過模仿正常應用程序盜取用戶賬號和密碼,然后攻擊者把自己的號碼加入雙重認證的信任號碼,控制賬號權限,用來繞過蘋果的2FA。“加密貨幣用戶務必注意,因為目前有不少用戶、錢包的備份方案是iCloud備份,一旦被攻擊,可能造成資產損失”。

慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

加密挖礦硬件零售商Phoenix正與阿聯酋就IPO進行初步討論

7月28日消息,知情人士透露,總部位于阿聯酋的加密貨幣挖礦硬件零售商Phoenix Technology已開始與阿聯酋就IPO進行初步討論。知情人士稱,該公司正在開發中東最大的挖礦設施之一,正在考慮最早今年在阿布扎比...

Block Chain:2023/7/28 16:03:58
價值逾3100萬美元BTC從未知錢包轉移到Binance

金色財經報道,北京時間今日上午11:57 ,1,086 BTC (價值約31,644,788USD) 從未知錢包轉移到Binance.

Block Chain:2023/7/25 15:57:05
BCH開發團隊Bitcoin ABC發布Electrum ABC 5.2.6

7月25日消息,BCH開發團隊Bitcoin ABC發推稱,Electrum ABC 5.2.6版本已經發布,該版本為具有大量交易歷史記錄的錢包進行了性能改進,并使用更快的壓縮設置等.

Block Chain:2023/7/25 15:57:25
Imperium Market的eAUD試點實現證券交易的原子結算

金色財經報道,澳大利亞公司Imperium Markets宣布成功執行其央行數字貨幣(CBDC)試驗,使用該國的eAUD實現證券交易的原子結算.

Block Chain:2023/7/27 16:02:28
法國服裝品牌Lacoste將開設虛擬商店

7月26日消息,法國服裝品牌 Lacoste 將開設虛擬商店,該虛擬商店由零售技術開發商 Emperia 創建,持有 Lacoste 忠誠度計劃 NFT UNDW3的用戶可以訪問虛擬商店中的 VIP 區域,并且可以解...

Block Chain:2023/7/26 16:00:20
BAYC:HV-MTL Forge已完成AMP獎勵審核,游戲重新上線

金色財經報道,“無聊猿”BAYC官推宣布,HV-MTL Forge游戲今日凌晨已完成必要的維護,目前游戲已經重新上線,此外游戲還上架了BAYC/MAYC/BAKC專屬商品,AMP獎勵審核也已完成.

Block Chain:2023/7/28 16:03:52
Mark Yusko:比特幣到2028年可能會達到30萬美元

金色財經報道,摩根溪資本管理公司(Morgan Creek Capital Management)創始人兼首席執行官Mark Yusko在CoinDesk TV表示,比特幣是全球市值最大的加密貨幣.

Block Chain:2023/7/28 16:03:33
香港金管局與沙特央行簽訂諒解備忘錄:重點范疇包括監管科技、代幣化及支付基建等

7月27日消息,香港金管局今日與沙特中央銀行在利雅得舉行雙邊會議,加強兩地金融服務領域的合作,沙特央行行長 Ayman Alsayari 及金管局總裁余偉文一同簽訂諒解備忘錄,促進金融創新方面的共同討論.

Block Chain:2023/7/27 16:02:04
西班牙銀行A&G將推出加密投資基金,CACEIS擔任托管方

7月25日消息,西班牙私人銀行A&G將在向監管機構國家證券市場委員會(CNMV)注冊后推出一款加密投資基金產品。據稱,這將是西班牙首個此類基金.

Block Chain:2023/7/25 15:57:28
KuCoin將裁員近30%,官方稱屬于正常的組織發展和人員變動

7月25日消息,據吳說獨家獲悉,加密貨幣交易所KuCoin庫幣將裁員近30%。KuCoin目前有約1000名員工。裁員主要原因是KuCoin近期的全面合規戰略與KYC嚴格化,導致利潤率下降.

Block Chain:2023/7/25 15:57:58
普京簽署關于在俄羅斯引入數字盧布的法律

金色財經報道,根據一份官方文件,俄羅斯總統弗拉基米爾·普京于7月24日簽署了數字盧布法案,俄羅斯正在推進其中央銀行數字貨幣(CBDC)。經批準,數字盧布法現已正式定于2023年8月1日生效,除一項規則外,所有規則均已...

Block Chain:2023/7/24 15:55:53
區塊鏈游戲平臺Intella X宣布與Spaceport建立合作關系

金色財經報道,區塊鏈游戲平臺Intella X已與Web 3.0知識產權 (IP) 許可協議公司Spaceport建立合作伙伴關系.

Block Chain:2023/7/26 15:59:47
ads