木星链 木星链
Ctrl+D收藏木星链
首页 > UNI > 正文

ETH:慢雾:BonqDAO 黑客攻击事件简析

作者:

时间:1900/1/1 0:00:00

针对今早BonqDAO项目遭黑客攻击事件,慢雾安全团队分析:

1.BonqDAO平台采用的预言机来源是TellorFlex自喂价与Chainlink价格的比值,TellorFlex价格更新的一个主要限制是需要价格报告者先抵押10个TRB才可以进行价格提交更新。而在TellorFlex中可以通过updateStakeAmount函数根据抵押物的价格进行周期性的更新价格报告者所需抵押的TRB数量。

慢雾:仍有大部分钱包支持eth_sign,仅少部分钱包提供安全风险警告:金色财经报道,在加密货币NFT板块,越来越多的钓鱼网站滥用 eth_sign 签名功能来进行盲签欺诈,提醒或禁用这种低级的签名方法对于保护用户安全是至关重要的,不少 Web3 钱包已经采取相关措施来对这种危险的签名方法进行安全提示和限制。仍有一大部分加密钱包支持 eth_sign,其中少部分钱包提供 eth_sign 安全风险警告。如果用户仍想要使用 eth_sign,他们可以选择支持该功能的加密钱包。但是,用户在使用这些钱包时需要特别注意安全警告,以确保其交易的安全性。[2023/5/11 14:57:14]

2.由于TellorFlex预言机合约的TRB抵押数额一开始就被设置成10个,且之后没有通过updateStakeAmount函数进行更新,导致攻击者只需要抵押10个TRB后就能成为价格报告者并通过调用submitValue函数修改预言机中WALBT代币的价格

慢雾:已冻结部分BitKeep黑客转移资金:12月26日消息,慢雾安全团队在社交媒体上发文表示,正在对 BitKeep 钱包进行深入调查,并已冻结部分黑客转移资金。[2022/12/26 22:08:58]

3.攻击者对价格进行修改后调用了Bonq合约的createTrove函数为攻击合约创建了trove,该trove合约的功能主要是记录用户抵押物状态、负债状态、从市场上借款、清算等

动态 | 慢雾:2020年加密货币勒索蠕虫已勒索到 8 笔比特币:慢雾科技反(AML)系统监测:世界最早的知名加密货币勒索蠕虫 WannaCry 还在网络空间中苟延残喘,通过对其三个传播版本的行为分析,其中两个最后一次勒索收到的比特币分别是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年仅发生一次,另外一个 2020 还在活跃,2020 开始已经勒索收到 8 笔比特币支付,但额度都很低 0.0001-0.0002 枚之间。这三个传播版本第一次发生的比特币收益都是在 2017-05-12,总收益比特币 54.43334953 枚。虽然收益很少,但 WannaCry 可以被认为是加密货币历史上勒索作恶的鼻主蠕虫,其传播核心是 2017-04-13 NSA 方程式组织被 ShdowBrokers(影子经纪人) 泄露第三批网络军火里的“永恒之蓝”(EternalBlue)漏洞,其成功的全球影响力且匿名性为之后的一系列勒索蠕虫(如 GandCrab)带来了巨大促进。[2020/2/23]

4.紧跟着攻击者在协议里进行抵押操作,接着调用borrow函数进行借款,由于WALBT代币的价格被修改而拉高,导致协议给攻击者铸造了大量BEUR代币

5.在另一笔攻击交易中,攻击者利用上述方法修改了WALBT的价格,然后清算了市场上其他存在负债的用户以此获得大量的WALBT代币。

6.根据慢雾MistTrack分析,1.13亿WALBT已在Polygon链burn并从ETH链提款ALBT,后部分ALBT通过0x兑换为ETH;部分BEUR已被攻击者通过Uniswap兑换为USDC后通过Multichain跨链到ETH链并兑换为DAI。

慢雾安全团队分析认为,此次攻击的根本原因在于攻击者利用预言机报价所需抵押物的成本远低于攻击获得利润从而通过恶意提交错误的价格操控市场并清算其他用户。截止目前,94.6万ALBT已被兑换为695ETH,55.8万BEUR已被兑换为53.4万DAI。黑客仍在持续兑换ALBT为ETH,暂未发现资金转移到交易所等平台,MistTrack将持续监控黑客异动并跟进拉黑。

标签:ETHALBTLBTIGNethereumhdALBT价格闪电比特币Lbtc价格IGNIS

UNI热门资讯
TER:去中心化社交协议: Nostr 向左, Farcaster向右

作者:0xOrange,深潮TechFlow2月1日,Twitter联合创始人JackDorsey发布推文表示.

1900/1/1 0:00:00
DAO:代币化社区 2022 年度回顾与 2023 新年展望

原文:Forefront编译:Frank,ForesightNews这不是Forefront首次回顾加密行业中代币化社区赛道的年度发展历程,但毫无疑问,2022年的情况确实发生了很大变化.

1900/1/1 0:00:00
NFT:日本国税厅发布对链游代币、NFT 交易征税的指导方针,涵盖所得税、消费税等情况

日本国税厅发布了有关NFT税务上的一般处理文件,指南除了列举争对NFT征收所得税的案例外,也发布了征收消费税等情况的案例.

1900/1/1 0:00:00
CIR:Circle 2022 年 12 月储备报告:金库储备资金超 445 亿美元

美元稳定币USDC发行方Circle发布2022年12月的储备报告,该报告由GrantThornton会计集团审计,详细说明了稳定币发行方Circle的储备金库的构成.

1900/1/1 0:00:00
COI:华尔街日报:Coinbase CEO 自去年 11 月以来通过出售股票赚取 400 万美元

据《华尔街日报》报道,通过对监管公告的分析,Coinbase联合创始人兼首席执行官BrianArmstrong自去年11月以来通过出售股票赚取了400万美元.

1900/1/1 0:00:00
PTI:Layer2 战局中,Optimism 能否胜出 ?

作者:DanielLi,CoinVoiceLayer2明星项目Optimism代币OP在过去的一周内出现了大幅涨幅,相较于最低点位的0.98$,最高时涨到了1.39$,涨幅超过了40%.

1900/1/1 0:00:00