慢雾首席信息安全官:上周的Okta被攻击事件或是一起通过其内部人员的攻击案例

[慢雾首席信息安全官:上周的Okta被攻击事件或是一起通过其内部人员的攻击案例]金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,上周开始Okta发布提醒,它的客户支持系统漏洞将客户数据暴露给身份不明的攻击者,加密货币平台大量使用此供应商。

尽管Okta没有披露被攻击细节,但根据经验来看,这应该是一起通过社会工程学搞定Okta相关内部人员的攻击案例。攻击者获得权限后,能够查看某些Okta客户上传的文件。因为Okta支持案例管理系统与生产Okta服务是分开的,所以其他服务目前没有受到影响。但是客户支持系统还包含敏感数据,包括cookie和会话令牌,攻击者者可以使用这些数据冒充有效用户。

虽然Okta没有透露袭击的规模,但是目前看BeyondTrust和Cloudflare、1PassWord等知名公司都确认他们成为最新支持系统攻击目标受影响的客户。Cloudflare也发文确认了此次攻击。

目前大量知名加密货币等领域公司也使用此服务,请时刻提高警惕。

其它快讯:

慢雾:过去一周加密领域因安全事件累计损失3060万美元:7月24日消息,据慢雾统计,上周加密领域因遭遇攻击累计损失3060万美元,攻击者利用了不同的攻击向量。这些事件包括Alphapo热钱包被盗(损失2300万美元)、Conic Finance遭闪电贷攻击(损失30万美元)以及重入攻击(损失320万美元)、GMETA发生RugPull(损失360万美元)、BNO遭闪电贷攻击(损失50万美元)等。[2023/7/24 15:55:56]

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]

郑重声明: 慢雾首席信息安全官:上周的Okta被攻击事件或是一起通过其内部人员的攻击案例版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 加密货币交易所CoinEx宣布推出护盾基金

    [2023-10-24 19:53:05]金色财经报道,加密货币交易所CoinEx宣布推出护盾基金,CoinEx将10%的交易费用分配给该基金,提供额外的资产保护,确保CoinEx交易免受不可预见的风险。 其它快讯: Ripple CEO:加...

  • 过去24小时全网爆仓金额达3.95亿美元

    [2023-10-24 19:52:57]金色财经报道,据coinglass数据显示,过去24小时加密货币市场全网爆仓金额达3.95亿美元,其中多单爆仓金额8336.22万美元,空单爆仓金额3.11亿美元,比特币爆仓金额2.2亿美元,以太坊爆仓金额5759....

  • sudoswap推出NFT做空协议sudoshort

    [2023-10-24 19:52:51]10月24日消息,NFT交易协议sudoswap推出NFT做空协议sudoshort,是建立在sudo流动性池之上的一种选择性协议,流动性池所有者可允许交易者抵押以太坊,从而借用他们的NFT,且是固定期限借贷,LP可...

  • 《江苏省元宇宙产业发展行动计划》发布,2026年产业规模将突破1000亿元

    [2023-10-24 19:52:40]金色财经报道,在第十届江苏互联网大会上,《江苏省元宇宙产业发展行动计划》发布,计划提出到 2026 年,江苏元宇宙产业规模持续壮大,目标突破 1000 亿元,年均增速超 20%。引育 5 家生态主导型企业,打造 20...

  • 0xSifu目前持有2100万美元ETH空头仓位,已接近清算价

    [2023-10-24 19:52:26]10月24日消息,据链上分析应用Watchers数据显示,Frog Nation的前首席财务官0xSifu在Synthetix永续合约上持有约2100万美元以太坊空头仓位。以太坊的当前合约市场价格为1833美元,而0...

  • 慢雾首席信息安全官:上周的Okta被攻击事件或是一起通过其内部人员的攻击案例

    [2023-10-24 19:52:19]金色财经报道,据慢雾首席信息安全官23pds在社交媒体上发文表示,上周开始Okta发布提醒,它的客户支持系统漏洞将客户数据暴露给身份不明的攻击者,加密货币平台大量使用此供应商。 尽管Okta没有披露被攻击细...

  • 报告:区块链技术市场规模在2023-2027年间将增长110.4亿美元

    [2023-10-24 19:52:11]金色财经报道,据Technavio全球区块链技术市场最新研究报告估计,2023-2027年间,区块链技术市场规模将增长110.4亿美元,年复合增长率达32.72%。 其它快讯: 报告:Solana验证...

  • 以太坊网络Gas费涨至32 gwei

    [2023-10-24 19:52:00]金色财经报道,据Etherscan数据显示,当前以太坊网络Gas费涨至32 gwei。 其它快讯: 以太坊现货ETF的首个决议截至日期为5月23日:金色财经报道,彭博社数据显示,现货以太坊ETF“Va...

  • 数据:约10分钟前逾5000万USDT转至Binance

    [2023-10-24 19:51:54]金色财经报道,据Whale Alert监测,北京时间今日上午11:40,51,564,540枚USDT从未知钱包转移到Binance。 其它快讯: 数据:当前DEX24小时总交易量为26.6亿美元:9...

  • 比特币市值反超特斯拉,位列全球第11位

    [2023-10-24 19:51:52]10月24日消息,据8marketcap最新数据显示,比特币市值目前已反超特斯拉,位列全球资产市值第11位。比特币市值约6766亿美元,24小时涨幅14.13%;特斯拉市值约6731亿美元,24小时涨幅0.04%。 ...

  • MakerDAO再次购买5000万美元RWA资产,目前RWA总资产约33.77亿美元

    [2023-10-24 19:51:47]10月24日消息,据Makerburn数据显示,MakerDAO于今日通过BlockTower Andromeda再次增加5000万美元RWA资产,当前协议RWA总资产约33.77亿美元。 其它快讯: ...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-0:666ms