買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > BNB價格 > Info

ATH:Honeypot 攻擊在過去一周內增長 6 倍,瞄準初到去中心化世界的新新人類_MARA

Author:

Time:1900/1/1 0:00:00

作者:GoPlusSecurity

受FTX事件影響,近期大量用戶將數字資產從中心化交易所向去中心化錢包轉移,導致鏈上活躍用戶激增,DEX用戶數及交易量均達到六個月內高點。

同時活躍的還有Honeypot攻擊者。截至2022年11月21日,GoPlusSecurity近一周監測到的新增攻擊方式超過120種,攻擊次數增長6倍。這些數據表明,近期鏈上用戶數量增長的同時,攻擊者也更加活躍。初到去中心化“黑暗森林”的新增用戶對陌生環境的安全意識、攻擊手段缺乏認知,被攻擊者屢屢得手。

GoPlusSecurity對Honeypot新增攻擊方式的分析表明,隨著資產發行合約攻防的加劇,攻擊方式愈加呈現復雜化和動態化的趨勢,我們梳理了幾種常用的攻擊方式:

比特幣礦業公司Marathon從美國加密友好銀行Silvergate獲得1億美元循環信貸額度:10月4日消息,比特幣礦業公司 Marathon Digital Holdings 已從美國加密友好銀行Silvergate獲得1億美元循環信貸額度,以比特幣和美元為擔保,這筆貸款將用于為公司的挖礦業務提供資金并購買新設備。它的有效期為一年,并且可以通過Silvergate銀行和Marathon之間的協議每年續訂。

此外,Marathon 公布了比特幣生產和礦機安裝更新,第三季度Marathon的比特幣產量比上季度增加了91%,達到1252枚比特幣,其持有的比特幣總量增加到約7035枚比特幣,公允市值約為3.363億美元。Marathon稱,目前為止已從比特大陸收到26960臺頂級ASIC礦機,目前還有8459臺ASIC礦機在運輸途中,其目前的礦機數量為25272臺活躍礦機,產量約為2.7EH/s。[2021/10/4 17:24:03]

混淆代碼

北美比特幣礦企Marathon Digital在6月共挖掘265.6枚比特幣:金色財經報道,北美比特幣礦企Marathon Digital發布了2021年6月未經審計的比特幣生產和礦機安裝更新。該公司在6月份開采了265.6枚比特幣,使其總比特幣持有量達到5784枚,公允市值約為2.016億美元。此外,該公司年初至今從比特大陸接收了大約18702臺S-19 Pro ASIC礦機,另外還有1056臺S-19 Pro ASIC礦機正在運輸中。在6月份,Marathon安裝了1740臺新礦機,總算力達到2.09EH/s。截至7月1日,Marathon在2021年共挖掘了約846枚新比特幣。[2021/7/3 0:24:19]

通過降低代碼可讀性,增加無效邏輯或混亂的調用關系,通過復雜的實現邏輯,增加安全引擎的分析難度。

美國挖礦公司Marathon Patent任命新CEO:金色財經報道,美國挖礦公司Marathon Patent已任命Fred Thie為首席執行官,該公司前首席執行官Merrick Okamoto將擔任董事會執行主席。在加入Marathon董事會之前,Thiel曾擔任Gamespy和多家軟件公司的首席執行官。[2021/4/27 21:01:22]

偽造知名合約

把攻擊合約偽造成知名項目的合約,通過偽造合約名稱、偽造合約實現過程,誤導引擎,增加誤判概率。

隱蔽的觸發方式

把觸發條件隱藏在用戶交易行為里,交易行為再做復雜化處理,往往通過嵌套幾層判斷條件,才觸發交易中斷、增發或轉移等風險行為,達到實時修改合約狀態,盜取用戶資產的目的。

偽造交易數據

為了讓交易看起來更真實,攻擊者還會隨機觸發空投、對敲等行為,這樣一是可以引誘更多用戶上鉤,二是可以讓交易行為看起來更自然。

代碼示例

此示例中攻擊者使用多種方式掩蓋自己的攻擊意圖,最終達到兩個主要目標:

交易暫停

241行返回的lpTotalSupply不能減少,否則不滿足245行的require判斷導致交易失敗,達到交易暫停的目的。

_uniswapV2Pair不一定是UniswapPair合約,也有可能是項目方自己部署的其他實現了totalSupply方法的合約,只要這個方法的返回值小于上次交易的值,就能暫停交易。

先增發再轉賬

滿足257行的判斷條件from為特定地址,并且amount大于totalSupply,則會憑空給from增加大于totalSupply的余額,實現先增發再轉賬的效果。

GoPlusSecurity提醒用戶,Honeypot攻擊往往還會設計前置場景,比如通過錢包空投、在行情網站上線交易數據,或在社群散布虛假信息、碰瓷知名項目等方式引導用戶上鉤。市場恐慌情緒甚囂塵上、假信息橫飛、用戶操作變形等都會給攻擊者更可多趁之機。GoPlusSecurity會實時關注攻擊者動向,并對新型攻擊方式進行及時播報。

GoPlusSecurityAPI提供實時、準確的Honeypot識別。用戶可以在GoPlus合作伙伴的產品中使用安全檢測功能,調取GoPlus實時更新的安全數據,規避風險。

去中心化錢包:

TokenPocket—內置Token安全檢測及授權合約安全檢測功能。

ONTOWallet—內置Token安全檢測功能。

HyperPay—內置Token安全檢測功能。

BitKeep—內置Token安全檢測功能。

插件錢包:

MaskNetwork—可查詢Token及NFT的安全信息,同時具備授權合約安全檢測功能。

行情軟件:

AVE—可查詢Token的安全信息。

ApeSpace—可查詢Token的安全信息。

瀏覽器:

GoPlusEco—可直接輸入安全相關問題,搜索解決方案。

Tags:HON比特幣MARAATHPhonon DAO比特幣總市值MARA價格math幣最新消息

BNB價格
COI:晚報|幣安成立行業復蘇基金;Vitalik 向狗狗幣基金會捐贈 2000 萬枚 DOGE_FTX

整理:flowie,ChainCatcher?“過去24小時都發生了哪些重要事件”?1、幣安正成立一個行業復蘇基金.

1900/1/1 0:00:00
LAD:深入探討 NFTFi:NFT 流動性解決方案_amm幣怎樣

原文標題:《ADeepDiveintoNFTFi:SolutionsforNFTLiquidity》作者:Ladder.top編譯:倩雯,ChainCatcher 背景介紹 2021年.

1900/1/1 0:00:00
ESS:AAA 級 MMORPG GameFi《Bless Global》全球預約用戶突破百萬 有望開啟 GameFi3.0 新時代_EFI

作者:BlessGlobal最新消息,韓國上市公司LongtuKorea子公司TigonMobile在18日表示.

1900/1/1 0:00:00
HOO:A&T Family:我們為什么投資 Hooked Protocol?_VAMP

作者:A&TCapital 01融資信息 Web3社交網絡HookedProtocol完成種子輪融資,投資方包括BinanceLabs、紅杉種子基金以及A&TCapital.

1900/1/1 0:00:00
CRYP:Dragonfly 合伙人解讀 FTX 爆雷事件:更糟的局面還沒到來,但行業依舊向前發展_CRYPT

撰文:Haseeb,Dragonfly合伙人?編譯:Kxp,BlockBeatsFTX爆雷事件引起整個行業動蕩,振幅波及到Crypto世界的每一個人.

1900/1/1 0:00:00
BIT:剖析 BitKeep Business,一個 Web3 生態開放平臺的樣本_KEEP

撰文:Aaron 來源:Foresightnews2022年剛好是微信公眾平臺10年,10年造就了一個開放的生態,讓微小的個體擁有了自己的品牌.

1900/1/1 0:00:00
ads