慢雾:上周Web3领域发生安全事件7起,共损失约7577万美元

[慢雾:上周Web3领域发生安全事件7起,共损失约7577万美元]金色财经报道,据慢雾区块链被黑档案库统计,2023年9月10日至9月16日,共发生安全事件7起,总损失约7577万美元,与前几周相比,对加密货币交易所和知名人士的攻击有所增加,主要原因是CoinEx遭到了价值7000万美元的大规模攻击。具体事件如下:

1、CoinEx:由于热钱包私钥泄露,损失7000万美元。慢雾分析师认为,此次攻击可能与朝鲜黑客组织Lazarus Group有关。

2、Remitano:加密货币交易所受到攻击,造成270万美元损失。据称钱包被盗。

3、Mark Cuban钱包被盗,导致多种加密货币损失87万美元。

4、Milady内部操纵导致100万美元损失,事件涉及一名开发人员挪用公司财务。

5、Paxos:在一次转账中出现漏洞,导致损失50万美元,以交易费的形式支付。

6、Vitalik Buterin:X账户遭到黑客攻击,并发布了钓鱼链接,导致损失70万美元。

7、Lido:代币合约在处理转账时表现出异常行为,但未报告经济损失。

其它快讯:

慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出:据慢雾消息,有用户在 OpenSea 挂单售卖的 NFT 被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买方地址为攻击者以及出售 NFT 为受害用户在 OpenSea 上架的待出售 NFT。攻击者使用受害用户已签名的出售订单以及攻击者自己的购买订单在 OpenSea 中进行匹配,并以攻击者指定的极低价格成交,导致受害用户的 NFT 以非预期的价格售出。[2021/12/11 7:31:47]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]

郑重声明: 慢雾:上周Web3领域发生安全事件7起,共损失约7577万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 嘉楠科技与新火科技正式达成商业战略合作并签署MOU协议

    [2023-9-19 11:52:42]金色财经报道,2023年9月19 日,全球头部矿机生厂商嘉楠科技(NASDAQ:CAN)宣布与一站式数字资产托管平台新火科技控股有限公司(简称“新火科技”,股票代码:1611.HK)达成商业战略伙伴合作并签署MOU合...

  • DeFi协议Thala官方推特账号已恢复

    [2023-9-19 11:52:39]9月19日消息,DeFi协议Thala宣布官方推特账号已恢复正常。 Thala表示,对账户和系统进行了全面的安全检查,以确保此类事件不会再次发生。 此前消息,据社区用户反馈,Aptos生态DeFi...

  • Curve新提案拟将crvUSD集成至DeFi平台Term Finance

    [2023-9-19 11:52:33]9月19日消息,Curve社区发起提案,计划将crvUSD集成至DeFi平台TermFinance,创建与Curve生态相关的借贷市场。 其它快讯: DeFi Saver已集成Curve原生稳定币cr...

  • FTX集体诉讼案3名被告与原告达成拟议的和解协议

    [2023-9-19 11:52:24]9月19日消息,FTX集体诉讼中三名被告(杰克逊维尔美洲虎队四分卫Trevor Lawrence与YouTube网红Keven Paffrath和Tom Nash)与原告达成拟议的和解协议,文件中没有披露细节或和解条...

  • Oak Grove Ventures推出6000万美元风投基金,专注于Web3、AI等领域早期项目投资

    [2023-9-19 11:52:15]9月19日消息,Oak Grove Ventures推出6000万美元规模风险投资基金,将专注于Web3、人工智能和生物科技等前沿技术领域的早期项目投资。 Oak Grove Ventures前身为家族办公...

  • 慢雾:上周Web3领域发生安全事件7起,共损失约7577万美元

    [2023-9-19 11:51:56]金色财经报道,据慢雾区块链被黑档案库统计,2023年9月10日至9月16日,共发生安全事件7起,总损失约7577万美元,与前几周相比,对加密货币交易所和知名人士的攻击有所增加,主要原因是CoinEx遭到了价值7000...

  • 数据:Binance.US 8月交易量较去年1月下降98%

    [2023-9-19 11:51:42]金色财经报道,CCData的数据显示,8月份,Binance.US的月交易量较2022年1月下降了98%,并且有望在9月进一步下降。据CCData称,9月初至9月15日,Binance.US的营业额为1.157亿美元...

  • Binance.US再次拒绝向SEC提供业务运营相关文件的要求

    [2023-9-19 11:51:38]金色财经报道,周一提交给法庭的文件显示,Binance.US背后实体BAM Trading再次拒绝向SEC提供与其业务运营相关文件的要求。BAM Trading的律师在文件中称,美国证券交易委员会的文件要求“过于宽泛...

  • 马斯克考虑向所有推特用户收费

    [2023-9-19 11:51:34]9月19日讯,据The Information报道,马斯克周一在和以色列总理内塔尼亚胡的直播中表示,社交平台X(原推特)将开始每月向用户收取少量费用,以打击该平台上的机器人和垃圾邮件。目前尚不清楚马斯克周一的言论是反...

  • 美众议员Emmer:数字资产将成为2024年大选的关键问题

    [2023-9-19 11:51:31]金色财经报道,美国众议院多数党党鞭、加密货币支持者Tom Emmer表示,无论是在州还是联邦层面,数字资产将成为2024年大选的关键问题。Emmer表示,某些2024年参加竞选的候选人可能会低估加密货币和区块链问题的...

  • Polygon zkEVM主网测试版将于9月20日进行Dragonfruit升级

    [2023-9-19 11:51:23]金色财经报道,根据官方公告,Polygon zkEVM主网测试版将于9月20日进行Dragonfruit升级,升级时间为UTC7:30AM(北京时间3:30?PM),持续时间约2小时。 据悉,一旦Drago...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-0:766ms