買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > MATIC > Info

ETH:Curve Finance被黑客攻擊事件分析_鑄造穩定幣ETH錢包地址

Author:

Time:1900/1/1 0:00:00

2022年8月10日,去中心化穩定幣交易協議CurveFinance突遭DNS劫持攻擊,本次事件中共有價值約61.3萬美元的穩定幣被盜取,被盜資金被攻擊者兌換成ETH并分批進行轉移。Curve隨即發出警告,提醒用戶暫時不要使用Curve.fi域名,并立即解除合約授權。

SAFEIS第一時間對該事件進行追蹤分析。

一、CurveFinance簡介

CurveFinance是一個基于以太坊的去中心化穩定幣交易協議,該平臺主要為實現高效的穩定幣交易,Curve可以讓用戶以極其低的滑點和手續費實現穩定幣交易,它的算法專門為穩定幣設計并以此盈利,目前Curve已經支持多條公鏈。

Curve創始人向Aave提供3.376億CRV并借貸8160萬美元的穩定幣:金色財經報道,據0xScope監控顯示,鏈上數據顯示Curve創始人Michael Egorov向Aave提供3.376億CRV(2.53億美元,占循環供應的39%),借貸8160萬美元的穩定幣(USDT/USDC/FRAX)。

在過去的兩個月里,他向Kraken交易所和OTC公司發送了價值1010萬美元的穩定幣。[2023/6/30 22:11:03]

Curve創始人MichaleEgorov于2019年11月發布了白皮書,并最終在2020年2月10日將該協議重新命名為CurveFinance。

加密支付公司Mercuryo全球用戶達300萬:金色財經報道,領先的加密支付公司Mercuryo宣布其在全球擁有300萬用戶。Mercuryo是一個全球支付平臺,為來自法定和加密世界的企業提供廣泛的金融服務,可通過單一API集成訪問。自2018年成立以來,Mercuryo已獲得200多家合作伙伴,與Binance、TrustWallet和1inch等領先的行業參與者合作,為全球企業加速增長并增加收入。2021年6月,它在由TargetGlobal牽頭的A輪融資中籌集了1250萬歐元。(finextra)[2022/5/24 3:37:25]

PayPal或將在今年上半年完成對Curv的收購:PayPal或將在2021年上半年完成對加密貨幣托管公司Curv的收購,具體交易細節未透露,但一位知情人士透露,收購價格或近2億美元。

此前消息,PayPal正以5億美元價格收購加密貨幣托管商Curv。(TheBlock)[2021/3/8 18:26:27]

Curve

二、攻擊事件詳情

攻擊者攻擊CurveFinance的Curve.fi域名服務器并重定向到克隆的惡意站點,兩個站點的服務器IP分別為5.199.174.238和87.120.37.46。

DeFi項目Curve被指創始人控制71%投票權:yEarn創始人Andre Cronje在推特指出去中心化交易所Curve Finance“治理投票毫無意義”,因為前者創始人Michael Egorov控制了協議上71%的投票權。據悉,Curve安排在本月28日進行下一輪治理投票,而Michael Egorov的投票權現已下降至50%。[2020/8/25]

在克隆的站點上,攻擊者注入了惡意代碼,要求用戶對未經驗證的合約給予令牌批準。如果用戶批準了該交易,那么用戶的資金就會被攻擊者使用這個惡意合約引導到黑客地址

攻擊者共盜取了價值約61.3萬美元的穩定幣,幣種主要為USDC和DAI。

重定向

攻擊者隨即將所有穩定幣兌換成362枚ETH。

爾后,攻擊者分批將這些ETH發送到以下位置:

TornadoCash:27.7ETH

FixedFloat:292ETH

Binance:20ETH

0xcDd3和0x4547開頭地址:23.1ETH

隨后,中心化交易所FixedFloat和Binance表示已凍結轉入其平臺的Curve被盜資金,截止發稿,已有45萬美元的被盜資金被追回,占總被盜資金的83%。

結論

攻擊者入侵CurveFinance的DNS進行攻擊,正是利用Web2漏洞對Web3用戶進行攻擊的一個示例。

此外,還值得注意的是,在之前的黑客攻擊事件中,攻擊者通常會把大部分甚至全部被盜資金存入TornadoCash進行洗錢,這大幅提高了安全監管和資金查控工作的難度,也極大地助長了非法活動,包括為黑客攻擊、惡意詐騙、網賭、傳銷以及勒索犯罪行為提供便利。

但近日美國財政部海外資產控制辦公室將TornadoCash納入制裁名單,禁止所有美國公民和實體與TornadoCash或與該協議相關的任何以太坊錢包地址進行交互,否則,將受到民事和潛在的刑事處罰。

在被實施制裁后,TornadoCash僅存入了600萬美元,存款額大幅下降,與前一周相比下降了78.5%,然而用戶急于提取資金導致整體交易量增加,自被實施制裁以來,已從協議中提取6200萬美元。

可能源于此,本次攻擊事件中,攻擊者才會將大部分被盜資金發送到中心化交易所FixedFloat和Binance中,進而被凍結追回。

Tags:Curve穩定幣ETHCurve幣是什么幣為什么換穩定幣DAI穩定幣是由哪個國家提出的鑄造穩定幣ETH錢包地址ETH挖礦app下載Etherael指什么寓意

MATIC
Innova:澳洲這硬幣藏著天大的秘密!14歲少年秒破解,或被招進國家情報局_ASD

澳洲加密硬幣發行僅僅1小時,便被1名年僅14歲的男生破解。情報部門負責人表示,希望能夠盡快招募這名天才少年.

1900/1/1 0:00:00
區塊鏈:扉藝所思|汽車品牌扎堆跨界NFT只是營銷噱頭嗎?_區塊鏈存證怎么弄

近期,頂級豪華汽車品牌賓利在社交媒體上發文宣布進軍NFT市場,計劃于今年9月發布限量版NFT作品.

1900/1/1 0:00:00
加密貨幣:HNT、AAVE 或 SHIB 相比,是什么讓 GNOX 成為熊市的對沖工具?_加密貨幣市場還有未來嗎知乎

長期以來,加密貨幣一直被視為對沖股票、債券和其他證券下跌的工具。然而,加密市場的近期狀況并非如此。宏觀經濟因素降低了世界上最大的硬幣和代幣的流動性和估值.

1900/1/1 0:00:00
比特幣:比特幣價格突破21000美元 24小時漲幅超4%_比特幣價格比特幣中國官網聯系方式

根據報價平臺CoinDesk的數據,北京時間6月24日7時08分,比特幣價格報21030.46美元,24小時漲幅近4.6%,最高觸及21200美元.

1900/1/1 0:00:00
NEW:農控海洋公司與陽江鴻運公司簽訂戰略合作協議推動雙方在水產養殖領域優勢互補_MEDI

  記者8月20日從珠海農控集團獲悉,為進一步推進珠海農控智慧海洋牧場綜合產業項目建設工作,近日.

1900/1/1 0:00:00
數字人:數字人民幣APP上新“高階玩法”,智能合約將在更大范圍內加速落地_數字錢包

本文轉自:界面新聞 記者|苗藝偉 界面新聞記者近日發現,在數字人民幣紅包走進千家萬戶之后,中國數字人民幣“高階玩法”——基于智能合約的“元管家”在數字人民幣APP上正式亮相.

1900/1/1 0:00:00
ads