買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > PEPE幣 > Info

BLU:慢霧:BonqDAO 黑客攻擊事件簡析_BLUR

Author:

Time:1900/1/1 0:00:00

針對今早BonqDAO項目遭黑客攻擊事件,慢霧安全團隊分析:

1.BonqDAO平臺采用的預言機來源是TellorFlex自喂價與Chainlink價格的比值,TellorFlex價格更新的一個主要限制是需要價格報告者先抵押10個TRB才可以進行價格提交更新。而在TellorFlex中可以通過updateStakeAmount函數根據抵押物的價格進行周期性的更新價格報告者所需抵押的TRB數量。

慢霧:6月24日至28日Web3生態因安全問題損失近1.5億美元:7月3日消息,慢霧發推稱,自6月24日至6月28日,Web3生態因安全問題遭遇攻擊損失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

2.由于TellorFlex預言機合約的TRB抵押數額一開始就被設置成10個,且之后沒有通過updateStakeAmount函數進行更新,導致攻擊者只需要抵押10個TRB后就能成為價格報告者并通過調用submitValue函數修改預言機中WALBT代幣的價格

慢霧:警惕針對 Blur NFT 市場的批量掛單簽名“零元購”釣魚風險:金色財經報道,近期,慢霧生態安全合作伙伴 Scam Sniffer 演示了一個針對 Blur NFT 市場批量掛單簽名的“零元購”釣魚攻擊測試,通過一個如圖這樣的“Root 簽名”即可以極低成本(特指“零元購”)釣走目標用戶在 Blur 平臺授權的所有 NFT,Blur 平臺的這個“Root 簽名”格式類似“盲簽”,用戶無法識別這種簽名的影響。慢霧安全團隊驗證了該攻擊的可行性及危害性。特此提醒 Blur 平臺的所有用戶警惕,當發現來非 Blur 官方域名(blur.io)的“Root 簽名”,一定要拒絕,避免潛在的資產損失。[2023/3/7 12:46:39]

3.攻擊者對價格進行修改后調用了Bonq合約的createTrove函數為攻擊合約創建了trove,該trove合約的功能主要是記錄用戶抵押物狀態、負債狀態、從市場上借款、清算等

慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元:據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。

經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。[2021/7/1 0:20:42]

4.緊跟著攻擊者在協議里進行抵押操作,接著調用borrow函數進行借款,由于WALBT代幣的價格被修改而拉高,導致協議給攻擊者鑄造了大量BEUR代幣

5.在另一筆攻擊交易中,攻擊者利用上述方法修改了WALBT的價格,然后清算了市場上其他存在負債的用戶以此獲得大量的WALBT代幣。

6.根據慢霧MistTrack分析,1.13億WALBT已在Polygon鏈burn并從ETH鏈提款ALBT,后部分ALBT通過0x兌換為ETH;部分BEUR已被攻擊者通過Uniswap兌換為USDC后通過Multichain跨鏈到ETH鏈并兌換為DAI。

慢霧安全團隊分析認為,此次攻擊的根本原因在于攻擊者利用預言機報價所需抵押物的成本遠低于攻擊獲得利潤從而通過惡意提交錯誤的價格操控市場并清算其他用戶。截止目前,94.6萬ALBT已被兌換為695ETH,55.8萬BEUR已被兌換為53.4萬DAI。黑客仍在持續兌換ALBT為ETH,暫未發現資金轉移到交易所等平臺,MistTrack將持續監控黑客異動并跟進拉黑。

Tags:ALBTLBTBLURBLUALBT價格lbtc幣價值預測blur幣最新消息BLUESPARROW幣

PEPE幣
ING:Kraken 暫停質押業務,一文了解 4 種 Staking 方案之間的關系和異同_biking交易所騙局

撰文:0xTodd,NothingResearch合伙人 文章來源:深潮 今天借著Kraken暫停Staking這個新聞,想做一個Staking的科普&分析:1)本質上.

1900/1/1 0:00:00
JAR:ConsenSys 支持美 Jarrett 稅務案:涉及質押收益征稅問題,與上海升級關聯密切_CONE價格

據Decrypt報道,ConsenSys昨日宣布支持Jarrett夫婦對美國國稅局(IRS)關于質押獎勵征稅的上訴.

1900/1/1 0:00:00
TER:獲推特創始人認可、基于社媒協議 Nostr 的 Damus,有望引爆 Web3 新社交嗎?_STR

作者:Logicrw,Blockbeats「PuraVida」。1月1日,前TwitterCEOJackDorsey在自己的Twitter上打出了這組詞,點贊無數.

1900/1/1 0:00:00
ARK:SnapFingers Research:2023 加密賽道盤點與展望_區塊鏈

作者:SnapfingersLabs 01公鏈格局和趨勢 公鏈作為行業核心敘事,在歷次的革新中主要在共識機制、可編程性、可擴展性三個方向.

1900/1/1 0:00:00
PTI:Optimism Goerli 測試網將于 1 月 13 日升級至 Bedrock 架構,可減少約 20% Gas 費_Optimism Doge

OptimismGoerli測試網將于1月13日2:00開始升級到Bedrock架構,升級所需時間約為2小時.

1900/1/1 0:00:00
ITH:慢霧:Orion Protocol 被攻擊是因合約兌換功能的函數沒有做重入保護所致_SWITCH

今晨OrionProtocol項目的ETH和BSC鏈上的合約遭到攻擊,攻擊者獲利約302.7萬美元.

1900/1/1 0:00:00
ads