加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧首席信息安全官:近期多起供應鏈攻擊或由同一團伙所為,目標為加密貨幣產業

Author:

Block

Time:8/26/2022 4:28:59 AM

8月26日消息,慢霧首席信息安全官(Twitter ID 為 @IM_23pds)在 Twitter 上表示,近期多起供應鏈攻擊或由同一團伙所為,受影響的服務商包括 Lastpass、Twilio、Okta、Cloudfare,且該團伙目標應為加密貨幣產業。

其它快訊:

慢霧安全:黑客通過繞過未被驗證的賬號,非法增發20億個CASH:據慢霧區情報消息,Solana上的穩定幣項目Cashio遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,獲利總價值:52027994.22 USD(5000多萬美金)。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。[3/23/2022 12:33:48 AM]

慢霧發布Value DeFi協議閃電貸攻擊簡要分析:據慢霧區消息,Value DeFi遭遇閃電貸攻擊的分析如下:

1.攻擊者先從Aave中借出8萬個ETH;

2.攻擊者使用8萬個ETH在Uniswap WETH/DAI池中用閃電貸借出大量DAI和在Uniswap WETH/DAI兌換大量USDT;

3.用戶調用ValueMultiVaultBank合約的deposit合約使用第2步中小部分DAI進行充值,該合約中一共有3種資產,分別是3CRV、bCRV、和cCRV。該合約在鑄幣時會將bCRV, cCRV轉換成以3CRV進行計價,轉換完成后,Value Defi合約根據總的3CRV價值和攻擊者充值的DAI數量計算mVUSD鑄幣的數量;

4.攻擊者在Curve DAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兌換USDC,拉高USDC/3CRV的價格;

5.攻擊者發起3CRV提現,這時會先將合約中的bCRV, cCRV轉換成以3CRV計價,由于USDC/3CRV價格已被拉高,導致bCRV, cCRV能換算成更多的3CRV;

6.攻擊者使用3CRV換回DAI,并在Uniswap中兌換回ETH,然后歸還Aave的閃電貸 。

總結:由于 Value Defi 合約在鑄幣過程中將合約資產轉換成 3CRV 時依賴 Curve DAI/USDC/USDT 池 中 USDC/3CRV的價格,導致攻擊者可以通過操控 Curve DAI/USDC/USDT 池 中 USDC/3CRV 的價格來操控 mVUSD/3CRV 的價值,從而獲利。[11/15/2020 8:52:09 PM]

動態 | 慢霧區塊鏈攻防對抗總結:11 月數據泄露趨勢愈發普遍:據慢霧 BTI 系統監測發現,暗網中陸續出現區塊鏈相關的數據泄露情報,包括:GateHub 140 萬用戶信息、數字貨幣交易所用戶信息等,此前 BitMex 也因工作失誤導致大量用戶郵箱信息泄露。11 月另一個重大安全事件是韓國交易所 Upbit 被黑導致 34.2 萬 ETH 從熱錢包中被盜,慢霧安全團隊懷疑該事件可能和 APT(高級持續性威脅)攻擊有關,這種攻擊的特點是長期潛伏,直到碰到可操作的大資金,一次性大筆盜走。

過去數月,慢霧 BTI 系統還曾披露假充值漏洞攻擊、供應鏈攻擊、提幣地址劫持替換攻擊等,慢霧安全團隊在此提醒各項目方,做好安全漏洞自查,進一步增強人員安全意識及平臺風控體系,必要時可聯系專業的區塊鏈安全公司尋求幫助,避免遭受損失。(IMEOS)[12/1/2019 12:00:00 AM]

The Graph基金會推出多鏈激勵計劃MIPs,計劃分配5000萬枚GRT

8月26日消息,據官方博客,區塊鏈索引平臺The Graph的基金會The Graph Foundation宣布推出多鏈激勵計劃MIPs.

Block Chain:8/26/2022 4:29:07 AM
Rocket Pool發布為以太坊合并準備的新版智能節點堆棧

金色財經消息,以太坊流動性質押協議Rocket Pool工程師jcrtp發推稱,Rocket Pool已發布為以太坊合并準備的新版智能節點(Smartnode)堆棧v1.6.0。舊版本用戶需要盡快更新節點,以為合并做...

Block Chain:8/26/2022 4:29:06 AM
Web3 ACG創作平臺Zodiac World完成Pre-Seed輪融資,LD Capital等參投

8月26日消息,Web3ACG(動漫和游戲)創作平臺Zodiac World完成Pre-Seed輪融資,本輪融資由LD Capital和Math Wallet參投,融資金額未披露.

Block Chain:8/26/2022 4:29:03 AM
元宇宙邊緣渲染公鏈Caduceus將推出GPU挖礦客戶端

8月26日消息,Web3底層基礎設施Caduceus近日宣布即將上線GPU挖礦客戶端,并將公布相關經濟模型及硬件配置等挖礦細則,屆時礦工在為Metaverse應用程序提供渲染算力的回報將以CMP進行結算.

Block Chain:8/26/2022 4:29:02 AM
中信證券:此輪美國經濟步入衰退較難避免,明年發生衰退的風險較高

8月26日消息,中信證券指出,經濟領先指標、就業指標與美債期限利差指標對于美國經濟衰退具有較好的預測意義,這些重要指標均預示了明年美國經濟衰退風險很高,尤其是明年上半年.

Block Chain:8/26/2022 4:29:00 AM
以太坊基金會公布“學術資助計劃” 39名獲獎者名單

8月26日消息,以太坊基金會博客公布了一項“學術資助計劃”的獲獎名單,來自7個不同研究領域的39名獲獎者,總共獲得了200萬多美元的資金獎勵。該項學術資助計劃旨在激勵研究人員、博士以及所有對以太生態系統進步感興趣的人...

Block Chain:8/26/2022 4:28:57 AM
Coinbase下周將上線第二個加密衍生產品Nano ETH Futures

金色財經報道,Coinbase周四表示,該公司將于8月29日在其衍生品交易所上線Nano ETH Futures.

Block Chain:8/26/2022 4:28:49 AM
FTX Ventures否認與Alameda Research合并加密風投業務的報道

金色財經報道,FTX Ventures周四否認了彭博社關于FTX的風險投資部門和Alameda Research的風險投資業務合并的報道.

Block Chain:8/26/2022 4:28:47 AM
Otherdeed for Otherside系列NFT近24小時交易額增幅超170%

金色財經報道,據OpenSea數據顯示,Otherdeed for Otherside系列NFT近24小時交易額為520 ETH,增幅達171%。近24小時交易額排名位列OpenSea第2.

Block Chain:8/26/2022 4:28:46 AM
韓國前經濟部副部長將加入Hashed Open Research

金色財經消息,前韓國經濟部第一副部長Yong-beom Kim將加入區塊鏈和數字技術研究機構Hashed Open Research,擔任首席執行官.

Block Chain:8/26/2022 4:28:44 AM
元宇宙游戲Tamadoge完成超800萬美元預售融資

金色財經報道,P2E元宇宙游戲Tamadoge宣布已通過預售完成超800萬美元融資,截至目前為825萬美元。據悉本次Token銷售融資于7月25日開始,計劃持續到8月31日.

Block Chain:8/26/2022 4:28:42 AM
ads