買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ULT:慢霧:分析某流行企業財務軟件 0day 漏洞大規模勒索 BTC 的惡意地址_VAULT

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,根據慢霧區情報,某流行企業財務軟件面積中勒索病,該病會向受害者索要0.2BTC的贖金,勒索地址為bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v。慢霧對勒索地址進行分析發現:

慢霧:6月24日至28日Web3生態因安全問題損失近1.5億美元:7月3日消息,慢霧發推稱,自6月24日至6月28日,Web3生態因安全問題遭遇攻擊損失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

1/截止目前,共有2個用戶支付了贖金0.2BTC和0.1BTC,分別從幣安和Gate.io提款支付贖金。

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。

2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。

3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB

4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。

5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。

此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]

2/收到勒索資金后,黑客當天就開始轉移資金,其中0.2BTC被轉移,其中部分資金轉移到幣安、惡意地址3CCV3和疑似惡意地址37jAA;截止目前,約剩余0.2BTC還分散在不同的地址,沒有進一步轉移。

分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]

3/通過情報關聯我們發現,惡意地址3CCV3同樣接收了來自Glupteba僵尸網絡惡意地址bc1qhj的資金;根據bitcoinwhoswho報告,惡意地址3CCV3為項目名為BTCGlobal的龐氏騙局地址;疑似惡意地址37jAA同樣與用戶被釣魚事件有關。

Tags:ULTVAULTWBNBBNBMilady Vault (NFTX)BAYC Vault (NFTX)wbnb是騙局嗎togetherbnb下載電腦

酷幣下載
POS:以太坊分叉事件動態追蹤_ETH

整理:鏈捕手 隨著以太坊合并的臨近(預計9月10日進行),以太坊即將從工作量證明(PoW)過渡到權益證明(PoS).

1900/1/1 0:00:00
NFT:Mirror World 推出一站式移動開發工具降低業內移動端開發門檻_AROR價格

鏈捕手消息,據官方推特,Web3資產互通游戲矩陣平臺MirrorWorld已將自研開發工具集成至MirrorWorldSDK,通過MirrorWorld提供的SDK.

1900/1/1 0:00:00
ANC:去中心化交易平臺 prePO 宣布 9 月 20 日在 Arbitrum 上預售 PPO 代幣_FRUIT

鏈捕手消息,去中心化交易平臺prePO宣布9月20日在Arbitrum上預售PPO代幣,預售將以先到先得的方式進行,價格和總分配將臨近正式預售前確定.

1900/1/1 0:00:00
ECH:巨鯨離場,藍籌NFT還會繼續跌嗎?_ech幣官網

作者:EchooResearch 本周市場趨勢 WeeklyNFTMarketVolume(Source:echoo.substack.com)OracleGasPrices.

1900/1/1 0:00:00
CAP:盤點 28 個值得關注的未發幣新公鏈項目_Pitquidity Capital

原文標題:《32個未發幣新公鏈項目整理》 撰文:追風Lab 目前各種公鏈雨后春筍般涌出,其中最有代表性的還數Aptos、Sui、Linera等Meta系.

1900/1/1 0:00:00
DIG:富蘭克林鄧普頓將提供數字資產策略,10 月中旬開放_ALA

鏈捕手消息,資管規模超1.3萬億美元的資產管理巨頭富蘭克林鄧普頓將于10月中旬通過EaglebrookAdvisors平臺提供兩種數字資產獨立管理賬戶(SMA)策略.

1900/1/1 0:00:00
ads