加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Ledger Connect Kit事件始作俑者使用智能合約來管理惡意JS文件的訪問域名

Author:

Block

Time:12/15/2023 3:11:12 PM

金色財經報道,慢霧安全團隊在對 Ledger Connect Kit 供應鏈攻擊事件進行了深入分析,發現這次攻擊事件是由知名的 Angel Drainer 釣魚團伙發起的,并且 Angel Drainer 釣魚團伙使用智能合約來管理惡意 JS 文件的訪問域名,為了盡可能避免 Web3 用戶遭受到釣魚攻擊導致的資產損失,慢霧安全團隊聯合 Scam Sniffer 團隊通過 Angel Drainer 釣魚團伙的一系列特征識別了上千個釣魚網站,并將這些釣魚網站反饋到 eth-phishing-detect 希望通過社區的力量一同維護 Web3 行業的生態安全。

其它快訊:

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[6/24/2022 9:27:48 AM]

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[6/16/2022 11:45:19 AM]

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[10/30/2021 11:00:02 PM]

非營利道德組織CfA稱Circle正在為恐怖組織融資提供便利

金色財經報道,非營利道德組織“問責運動”(CfA) 于12月14日發布了一封新的公開信,聲稱Circle正在為恐怖組織的融資提供便利.

Block Chain:12/16/2023 3:11:40 PM
Coinbase就SEC拒絕其規則制定請愿書向法院提交復審申請

金色財經報道,Coinbase正式對美國證券交易委員會(SEC)拒絕其規則制定請愿書提出復審申請,這意味著該交易所要求法院評估SEC拒絕該請愿書的舉動是否適當.

Block Chain:12/16/2023 3:11:39 PM
Arbitrum One定序器已恢復正常運行

金色財經報道,Arbitrum在X平臺表示,Arbitrum One定序器在美國東部時間上午10:29臨時中斷,于美國東部時間上午11:57恢復后啟動并運行.

Block Chain:12/16/2023 3:11:38 PM
Valkyrie CIO:保險公司和養老基金正在將比特幣視為一種投資

金色財經報道,Valkyrie首席投資官Steve McClurg在CNBC采訪中表示:“我們知道保險公司和養老基金正在將比特幣視為一種投資”.

Block Chain:12/16/2023 3:11:37 PM
以太坊社區正式采用ERC-3643作為合規資產代幣化標準

金色財經報道,以太坊社區已正式簽署ERC-3643以太坊改進提案(EIP),將其確立為現實世界資產合規代幣化(RWA)的公認標準.

Block Chain:12/16/2023 3:11:36 PM
比特幣鏈上NFT銷售總額突破12億美元,超越Flow

金色財經報道,據cryptoslam最新數據顯示,當前比特幣鏈上NFT銷售總額達到1,274,465,517美元,超越Flow(本文撰寫時1,266,058,944美元),躋身成為NFT銷售總額第五大區塊鏈.

Block Chain:12/16/2023 3:11:29 PM
Namada將向激勵測試網用戶提供總供應量3%的代幣

金色財經報道,Layer1區塊鏈Namada推出激勵測試網,提供其總供應量的3%作為獎勵。該測試網活動被稱為“Namada Shielded Expedition”,是一款多人角色扮演游戲,在2024年初隱私協議主網...

Block Chain:12/16/2023 3:03:24 PM
數據:比特幣本周凈流入交易所8.6億美元

金色財經報道,據intotheblock數據顯示,比特幣本周凈流入交易所8.6億美元,創今年3月以來最高值.

Block Chain:12/16/2023 3:03:23 PM
中國移動香港發布NFT自由市集LinkNFT

12月15日消息,中國移動香港(CMHK)正式發布NFT自由市集LinkNFT,成為全港首個推出NFT市集的電訊商.

Block Chain:12/16/2023 3:03:21 PM
Mark Cuban旗下公司推出加密新聞聚合平臺

金色財經報道,NBA球隊達拉斯小牛隊老板Mark Cuban在社交媒體上發文表示,旗下一家公司已推出加密新聞聚合平臺One Page Crypto.

Block Chain:12/16/2023 3:03:20 PM
Linea:Voyage Wave9與Wave10已正式開放

12月15日消息,Linea發文稱,DeFi Voyage Wave9與Wave10已正式開放,Wave9為Super DApp,Wave10為賬戶抽象.

Block Chain:12/16/2023 3:03:19 PM
美國SEC否決代表Coinbase提交的規則制定請愿書

金色財經報道,美國證券交易委員會(SEC)否決代表Coinbase(COIN.O)提交的規則制定請愿書。SEC的決定基于三個原因,首先,現有法律法規適用于加密貨幣證券市場。其次,美國證券交易委員會還通過規則制定來解決...

Block Chain:12/16/2023 3:03:18 PM
ads