木星链 木星链
Ctrl+D收藏木星链

BEA:黑客攻击事件 算法稳定币项目Beanstalk Farms被盗损失达1.82亿美元

作者:

时间:1900/1/1 0:00:00

2022年4月17日,算法稳定币项目Beanstalk DAO遭受黑客攻击,损失已达1.82亿美元,包括7900多万BEAN3CRV-f、163万BEANLUSD-f、3600万BEAN和0.54个UNI-V2_WETH_BEAN。启动入侵的初始资金已被撤回至Synapse Protocol,且大部分收益都被存入Tornado.cash。目前,该项目稳定币BEAN价格已经从约1美元跌至0.136美元,跌幅达86%。

BeanStalk是一个分散的基于信用的稳定币协议。该协议由三个相互连接的组件组成:去中心化价格预言机、去中心化治理系统和去中心化信贷工具。根据该项目的白皮书介绍,BeanStalk使用动态挂钩维护机制,定期将1Bean(Beanstalk ERC-20标准稳定币)的价格超过其价值挂钩,而无需集中化或抵押要求。

加密勒索软件背后黑客攻击美国航天局IT承包商:一款名为DopplePaymer的加密勒索软件背后的网络犯罪分子对美国国家航天局(NASA)的一名IT承包商发起了攻击。根据黑客的博客文章,该团伙设法破坏了位于马里兰州的Digital Management Inc(DMI)的网络。该公司为多家财富100强公司和政府机构提供IT和网络安全服务。DopplePaymer黑客通过该团伙运营的门户网站泄露了近20份属于NASA的档案文件,包括人力资源文件和项目计划。一些员工的详细信息与公开的LinkedIn记录相符。

报告称,DopplePaymer在攻击过程中加密了约2853台服务器和工作站。目前无法独立证实整个受影响的基础设施是否与NASA有关。DopplePaymer勒索软件威胁说,如果没有支付赎金,就会公布目标公司的数据。(Cointelegraph)[2020/6/6]

此次攻击事件距离Axie Infinity 遭到黑客攻击损失6.25亿美元还不到一个月时间,Beanstalk受到了巨大的损失。这次的黑客攻击或源于前一天通过的BIP18,BIP18导致使用治理特权来抽干资金池的精心设计的代码来执行,黑客利用了Beanstalk的“投票合约中的票数是根据账户中的代币持有量来得到的”这一闪电贷漏洞完成了这次的攻击,并将获利的部分USDC转入了乌克兰加密捐赠地址。

动态 | Facebook推特和Instagram账户都遭到了黑客攻击:本周早些时候,社交巨头Facebook的推特和Instagram账户都遭到了黑客攻击。遭受同样攻击的还有HBO、NFL和《纽约时报》等。Facebook和Messenger均是受害者。但这些账户是如何被盗,以及为什么会同时受到影响,尚未可知。推特迅速封锁了这些账户,并寻求归还给失主。而对于本就面临诸多阻碍的加密货币项目Libra,这一事件无疑带来了更多隐忧。

此前消息,BM今早转推了一篇关于Facebook推特账户被盗的文章,并附文:这就是为什么每个拥有大量用户的网站都需要采用区块链和安全硬件密钥的原因。(Nulltx)[2020/2/9]

下面Armors Company Limited来具体分析一下黑客的攻击过程。

动态 | Roger Ver称Bitcoin.com可能受到了由匿名政府支持的黑客攻击:据newsbtc消息,3月4日,比特币耶稣Roger Ver声称Bitcoin.com可能受到了由匿名政府支持的黑客攻击。Roger Ver表示,自己收到了谷歌套件警告有关潜在入侵的警告,他还给出了相关截图,截图显示匿名政府支持的黑客试图破坏其中一个Bitcoin.com的电子邮件帐户。[2019/3/4]

黑客从攻击的前一天发起了交易提案,提案通过以后将会从Beanstalk: Beanstalk Protocol合约中提取资金。首先黑客通过闪电贷换取了3.5亿个DAI、5亿个USDC、1.5亿个USDT、3200万个BEAN和1100万个LUSD作为资金储备。再将这些资金在Curve.fi 对应交易对的交易池中添加为3Crv流动性代币,总量达到9.8亿个。接着用1500万个3Crv兑换成LUSD。又将3Crv代币兑换为BEAN3CRV-f用于投票,把3200万个BEAN和近2700万个LUSD添加流动性,这样就成功得到5900万个BEANLUSD-f流动性代币。

精选 | IMF:交易所将继续成为黑客攻击的目标:据CCN报道,随着加密货币领域继续以指数级速度增长,IMF强调,它可能造成金融体系的脆弱性。由于加密货币被认为是具有价值的替代货币,越来越多的黑客开始使用复杂的工具和黑客方法来攻击数字资产交易平台。窃取加密货币与窃取现金类似,从长远来看,交易所将继续成为黑客攻击的目标。而韩国区块链协会主席Jeon Ha-jin表示:建立应对黑客攻击后果的系统,与整合各种防止黑客攻击的方法一样重要。[2018/10/15]

接着,黑客用BEAN3CRV-f和BEANLUSD-f来对提案发起投票,然后调用emergencyCommit进行紧急提交来执行提案,从而导致提案通过。经过以上一系列的操作,3600万个BEAN、8.75亿个BEAN3CRV-f、6000万个BEANLUSD-f以及0.54个UNI-V2,通过Beanstalk: Beanstalk Protocol合约转入了攻击合约。最后黑客将流动性移除并归还闪电贷,把多余的代币兑换为近2.5万个ETH持续转移至Tornado.Cash。

交易详细信息如图所示:

ETH被分批发送到 Tornado.Cash :

Armors安全在此提醒:

首先,还是要对项目代码的安全审计提高重视,建议找行业内正规的安全公司进行全方位的代码审计,并定期检查更新,可使用实时的安全监测服务,避免出现安全风险。其次,项目方应避免使用账户的当前资金余额来统计投票数量,投票所用资金应在合约中设定锁定时间,避免出现可能的反复投票或使用闪电贷进行投票。对于恶意提案,项目方和社区应提高关注度及警惕性,可考虑禁止合约地址参与投票,并设立预警机制,对于恶意提案,需及时作出预警和处理,禁止恶意提案的投票通过和执行。

Armors安全机构成立于2017年,是行业最早成立的专业区块链安全机构之一。Armors是Polygon、BSC、Ethereum、Solana等公链审计合作伙伴,已为超过2000家区块链平台、交易所、钱包、DApp等机构和项目提供安全审计、渗透测试、跨链迁移、平台安全等各方面保障及服务。成立以来,Armors已为客户挽回超过32000个BTC的资产损失。

标签:BEANSTSTATALDOGEBEAR价格NST币DropsTabFortem Capital

酷币交易所热门资讯
CER:CertiK:预言机被黑客任意利用的日子什么时候是个头?Rikkei Finance被攻击事件分析

北京时间2022年4月15日11点18分,CertiK审计团队监测到Rikkei Finance被攻击,导致约合701万元人民币(2,671 BNB)资产遭受损失.

1900/1/1 0:00:00
SAI:元気星空与自强文创智库合作发行澳门首个数字藏品

近日,元気星空 METACHI与澳门自强文创智库签署战略合作协定,将使用人工智能技术和区块链技术,分阶段开发澳门数字藏品以及澳门元宇宙和数字澳门的建设.

1900/1/1 0:00:00
BTC:金色趋势丨知史鉴今 市场还将有极端行情?

我们从图中可以发现,目前BTC再次跌破通道中轨线,而前期历史上一旦跌破迟迟不能站回,后面往往还会出现一波较大级别的调整,2014年BTC从跌破点到熊市最低跌幅高达65%.

1900/1/1 0:00:00
元宇宙:安信证券:海内外NFT发展路径的分化及长短期展望

奇安信:公司在“元宇宙”领域积极布局:10月8日消息,奇安信(688561.SH)在投资者互动平台表示,公司在“元宇宙”领域积极布局,元宇宙离不开数字安全.

1900/1/1 0:00:00
NFT:金色Web3.0周报 | 元宇宙产业委员会:规范数字藏品产业健康发展抵制无序炒作

1.DeFi代币总市值:1173.57亿美元 DeFi总市值 数据来源:coingecko2.过去24小时去中心化交易所的交易量:326.

1900/1/1 0:00:00
DOG:黑客四连击:Wiener DOGE, Last Kilometer, Medamon以及PIDAO项目被攻击事件分析

据CertiK安全团队监测,, Wiener DOGE项目于北京时间2022年4月24日下午4时33分被恶意利用,造成了3万美元(折合人民币约12.6万)的损失.

1900/1/1 0:00:00