2022年8月10日,去中心化穩定幣交易協議CurveFinance突遭DNS劫持攻擊,本次事件中共有價值約61.3萬美元的穩定幣被盜取,被盜資金被攻擊者兌換成ETH并分批進行轉移。Curve隨即發出警告,提醒用戶暫時不要使用Curve.fi域名,并立即解除合約授權。
SAFEIS第一時間對該事件進行追蹤分析。
一、CurveFinance簡介
CurveFinance是一個基于以太坊的去中心化穩定幣交易協議,該平臺主要為實現高效的穩定幣交易,Curve可以讓用戶以極其低的滑點和手續費實現穩定幣交易,它的算法專門為穩定幣設計并以此盈利,目前Curve已經支持多條公鏈。
Curve創始人向Aave提供3.376億CRV并借貸8160萬美元的穩定幣:金色財經報道,據0xScope監控顯示,鏈上數據顯示Curve創始人Michael Egorov向Aave提供3.376億CRV(2.53億美元,占循環供應的39%),借貸8160萬美元的穩定幣(USDT/USDC/FRAX)。
在過去的兩個月里,他向Kraken交易所和OTC公司發送了價值1010萬美元的穩定幣。[2023/6/30 22:11:03]
Curve創始人MichaleEgorov于2019年11月發布了白皮書,并最終在2020年2月10日將該協議重新命名為CurveFinance。
加密支付公司Mercuryo全球用戶達300萬:金色財經報道,領先的加密支付公司Mercuryo宣布其在全球擁有300萬用戶。Mercuryo是一個全球支付平臺,為來自法定和加密世界的企業提供廣泛的金融服務,可通過單一API集成訪問。自2018年成立以來,Mercuryo已獲得200多家合作伙伴,與Binance、TrustWallet和1inch等領先的行業參與者合作,為全球企業加速增長并增加收入。2021年6月,它在由TargetGlobal牽頭的A輪融資中籌集了1250萬歐元。(finextra)[2022/5/24 3:37:25]
PayPal或將在今年上半年完成對Curv的收購:PayPal或將在2021年上半年完成對加密貨幣托管公司Curv的收購,具體交易細節未透露,但一位知情人士透露,收購價格或近2億美元。
此前消息,PayPal正以5億美元價格收購加密貨幣托管商Curv。(TheBlock)[2021/3/8 18:26:27]
Curve
二、攻擊事件詳情
攻擊者攻擊CurveFinance的Curve.fi域名服務器并重定向到克隆的惡意站點,兩個站點的服務器IP分別為5.199.174.238和87.120.37.46。
DeFi項目Curve被指創始人控制71%投票權:yEarn創始人Andre Cronje在推特指出去中心化交易所Curve Finance“治理投票毫無意義”,因為前者創始人Michael Egorov控制了協議上71%的投票權。據悉,Curve安排在本月28日進行下一輪治理投票,而Michael Egorov的投票權現已下降至50%。[2020/8/25]
在克隆的站點上,攻擊者注入了惡意代碼,要求用戶對未經驗證的合約給予令牌批準。如果用戶批準了該交易,那么用戶的資金就會被攻擊者使用這個惡意合約引導到黑客地址
攻擊者共盜取了價值約61.3萬美元的穩定幣,幣種主要為USDC和DAI。
重定向
攻擊者隨即將所有穩定幣兌換成362枚ETH。
爾后,攻擊者分批將這些ETH發送到以下位置:
TornadoCash:27.7ETH
FixedFloat:292ETH
Binance:20ETH
0xcDd3和0x4547開頭地址:23.1ETH
隨后,中心化交易所FixedFloat和Binance表示已凍結轉入其平臺的Curve被盜資金,截止發稿,已有45萬美元的被盜資金被追回,占總被盜資金的83%。
結論
攻擊者入侵CurveFinance的DNS進行攻擊,正是利用Web2漏洞對Web3用戶進行攻擊的一個示例。
此外,還值得注意的是,在之前的黑客攻擊事件中,攻擊者通常會把大部分甚至全部被盜資金存入TornadoCash進行洗錢,這大幅提高了安全監管和資金查控工作的難度,也極大地助長了非法活動,包括為黑客攻擊、惡意詐騙、網賭、傳銷以及勒索犯罪行為提供便利。
但近日美國財政部海外資產控制辦公室將TornadoCash納入制裁名單,禁止所有美國公民和實體與TornadoCash或與該協議相關的任何以太坊錢包地址進行交互,否則,將受到民事和潛在的刑事處罰。
在被實施制裁后,TornadoCash僅存入了600萬美元,存款額大幅下降,與前一周相比下降了78.5%,然而用戶急于提取資金導致整體交易量增加,自被實施制裁以來,已從協議中提取6200萬美元。
可能源于此,本次攻擊事件中,攻擊者才會將大部分被盜資金發送到中心化交易所FixedFloat和Binance中,進而被凍結追回。
Tags:Curve穩定幣ETHCurve幣是什么幣為什么換穩定幣DAI穩定幣是由哪個國家提出的鑄造穩定幣ETH錢包地址ETH挖礦app下載Etherael指什么寓意
澳洲加密硬幣發行僅僅1小時,便被1名年僅14歲的男生破解。情報部門負責人表示,希望能夠盡快招募這名天才少年.
1900/1/1 0:00:00近期,頂級豪華汽車品牌賓利在社交媒體上發文宣布進軍NFT市場,計劃于今年9月發布限量版NFT作品.
1900/1/1 0:00:00長期以來,加密貨幣一直被視為對沖股票、債券和其他證券下跌的工具。然而,加密市場的近期狀況并非如此。宏觀經濟因素降低了世界上最大的硬幣和代幣的流動性和估值.
1900/1/1 0:00:00根據報價平臺CoinDesk的數據,北京時間6月24日7時08分,比特幣價格報21030.46美元,24小時漲幅近4.6%,最高觸及21200美元.
1900/1/1 0:00:00記者8月20日從珠海農控集團獲悉,為進一步推進珠海農控智慧海洋牧場綜合產業項目建設工作,近日.
1900/1/1 0:00:00本文轉自:界面新聞 記者|苗藝偉 界面新聞記者近日發現,在數字人民幣紅包走進千家萬戶之后,中國數字人民幣“高階玩法”——基于智能合約的“元管家”在數字人民幣APP上正式亮相.
1900/1/1 0:00:00