買比特幣 買比特幣
Ctrl+D 買比特幣
ads

BEA:黑客攻擊事件 算法穩定幣項目Beanstalk Farms被盜損失達1.82億美元_ALK

Author:

Time:1900/1/1 0:00:00

2022年4月17日,算法穩定幣項目BeanstalkDAO遭受黑客攻擊,損失已達1.82億美元,包括7900多萬BEAN3CRV-f、163萬BEANLUSD-f、3600萬BEAN和0.54個UNI-V2_WETH_BEAN。啟動入侵的初始資金已被撤回至SynapseProtocol,且大部分收益都被存入Tornado.cash。目前,該項目穩定幣BEAN價格已經從約1美元跌至0.136美元,跌幅達86%。

BeanStalk是一個分散的基于信用的穩定幣協議。該協議由三個相互連接的組件組成:去中心化價格預言機、去中心化治理系統和去中心化信貸工具。根據該項目的白皮書介紹,BeanStalk使用動態掛鉤維護機制,定期將1Bean的價格超過其價值掛鉤,而無需集中化或抵押要求。

觀點:推特黑客攻擊事件表明調查加密貨幣比法幣更容易:Cointelegraph 8月5日發文稱,推特黑客攻擊事件表明調查加密貨幣比法幣更加容易。在8月4日舉行的加密貨幣行業法律合規小組會議上,一些重要人物指出,公眾對該行業的看法最近發生了轉變。他們指出,推特遭黑客攻擊后幾周內被捕的事件,證明了區塊鏈分析在解決犯罪問題上非常有效。Chainalysis聯合創始人Jonathan Levin表示,各機構都在積極權衡如何使用加密貨幣。此外,該委員會進行的一項聽眾調查發現,缺乏監管指導是金融機構使用加密貨幣的主要障礙。[2020/8/5]

此次攻擊事件距離AxieInfinity遭到黑客攻擊損失6.25億美元還不到一個月時間,Beanstalk受到了巨大的損失。這次的黑客攻擊或源于前一天通過的BIP18,BIP18導致使用治理特權來抽干資金池的精心設計的代碼來執行,黑客利用了Beanstalk的“投票合約中的票數是根據賬戶中的代幣持有量來得到的”這一閃電貸漏洞完成了這次的攻擊,并將獲利的部分USDC轉入了烏克蘭加密捐贈地址。

動態 | Upbit完成安全更新以應對2019年年底的黑客攻擊:金色財經報道,在2019年底遭受黑客攻擊后,韓國加密貨幣交易所Upbit已在其平臺上完成了對錢包的安全升級,再次恢復了功能。Upbit的代表1月14日證實,為了應對在2019年遭受的針對ETH的黑客攻擊,Upbit決定更新其防御措施。[2020/1/16]

下面ArmorsCompanyLimited來具體分析一下黑客的攻擊過程。

黑客從攻擊的前一天發起了交易提案,提案通過以后將會從Beanstalk:BeanstalkProtocol合約中提取資金。首先黑客通過閃電貸換取了3.5億個DAI、5億個USDC、1.5億個USDT、3200萬個BEAN和1100萬個LUSD作為資金儲備。再將這些資金在Curve.fi對應交易對的交易池中添加為3Crv流動性代幣,總量達到9.8億個。接著用1500萬個3Crv兌換成LUSD。又將3Crv代幣兌換為BEAN3CRV-f用于投票,把3200萬個BEAN和近2700萬個LUSD添加流動性,這樣就成功得到5900萬個BEANLUSD-f流動性代幣。

動態 | 去中心化托管平臺Payfair遭受黑客攻擊 平臺離線運行直至本周結束:10月1日,去中心化托管平臺Payfair官方發布聲明稱,由于黑客攻擊,平臺冷錢包的私鑰被破解,因此平臺將離線到本周末。據透露,該平臺也損失了一部分ETH,但平臺并未透露關于被盜ETH的更多信息。同時,該平臺補充稱,位于客戶端和托管賬戶上的用戶資金已被轉移到備份錢包,事故正在調查中,用戶資金將在周末返還。[2019/10/3]

接著,黑客用BEAN3CRV-f和BEANLUSD-f來對提案發起投票,然后調用emergencyCommit進行緊急提交來執行提案,從而導致提案通過。經過以上一系列的操作,3600萬個BEAN、8.75億個BEAN3CRV-f、6000萬個BEANLUSD-f以及0.54個UNI-V2,通過Beanstalk:BeanstalkProtocol合約轉入了攻擊合約。最后黑客將流動性移除并歸還閃電貸,把多余的代幣兌換為近2.5萬個ETH持續轉移至Tornado.Cash。

動態 | 黑客攻擊EOS競猜類游戲?已獲利數百EOS ?:Beosin(成都鏈安)預警:今天下午15:27-15:44之間,根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle?Eye檢測發現,黑客co****op向EOS競猜類游戲合約xlo*****io發起連續攻擊,已經獲利數百EOS。經過成都鏈安技術團隊初步分析,攻擊者通過直接調用transfer方式,利用游戲合約邏輯缺陷,多個賬號協同實施攻擊。在此我們建議游戲合約開發者應該重視游戲邏輯嚴謹性及代碼安全性,同時呼吁游戲項目方在項目上鏈前進行完善的代碼安全審計,必要時可借助第三方專業審計團隊的力量防患于未然。[2019/3/6]

交易詳細信息如圖所示:

ETH被分批發送到Tornado.Cash:

Armors安全在此提醒:

首先,還是要對項目代碼的安全審計提高重視,建議找行業內正規的安全公司進行全方位的代碼審計,并定期檢查更新,可使用實時的安全監測服務,避免出現安全風險。其次,項目方應避免使用賬戶的當前資金余額來統計投票數量,投票所用資金應在合約中設定鎖定時間,避免出現可能的反復投票或使用閃電貸進行投票。對于惡意提案,項目方和社區應提高關注度及警惕性,可考慮禁止合約地址參與投票,并設立預警機制,對于惡意提案,需及時作出預警和處理,禁止惡意提案的投票通過和執行。

Armors安全機構成立于2017年,是行業最早成立的專業區塊鏈安全機構之一。Armors是Polygon、BSC、Ethereum、Solana等公鏈審計合作伙伴,已為超過2000家區塊鏈平臺、交易所、錢包、DApp等機構和項目提供安全審計、滲透測試、跨鏈遷移、平臺安全等各方面保障及服務。成立以來,Armors已為客戶挽回超過32000個BTC的資產損失。

Tags:BEAUSDANSALKBEATLESusdc幣是什么幣TitanswapALKOM

pepe最新價格
數字人:第三批試點地區迅速進入“狀態” 數字人民幣亮點場景梳理_COCO價格

3月31日,人民銀行宣布有序擴大數字人民幣試點范圍,在現有試點地區基礎上增加天津市、重慶市、廣東省廣州市、福建省福州市和廈門市、浙江省承辦亞運會的6個城市作為試點地區.

1900/1/1 0:00:00
BLOC:加密礦企Bit Digital將通過ATM增發籌集5億美元_比特幣最新價格美元新浪財經

金色財經報道,加密礦企BitDigital(BTBT)向美國證券交易委員會(SEC)提交了一份招股說明書,該公司計劃通過ATM增發(At-The-MarketOffering)籌集5億美元.

1900/1/1 0:00:00
加密貨幣:金色觀察|別被誤導了 銀行業能耗是比特幣的五倍_btcs幣多少錢一個

比特幣以及所有一般的加密貨幣,自問世以來多年來一直面臨著很多反對。現在問題出現了:這些針對比特幣環境影響的說法是否被夸大了以限制其采用?據估計,全球有1.14億個錢包持有比特幣,預計這一數字將繼.

1900/1/1 0:00:00
OIN:金色早報 | 比特幣交易費用總額接近歷史最低點但算力卻持續增長_BTC

頭條 ▌比特幣交易費用總額接近歷史最低點但算力卻持續增長金色財經報道,據區塊鏈分析公司Glassnode最新數據顯示,目前比特幣交易費用總額接近歷史最低點.

1900/1/1 0:00:00
區塊鏈:金色早報 | 第7000萬枚LTC被挖出_藝術幣區塊鏈

頭條 ▌第7000萬枚LTC被挖出?????金色財經報道,據btc.com數據顯示,第7000萬枚LTC已被挖出,當前市場流通量為:70,015,075.00LTC,目前待開采量為:13.

1900/1/1 0:00:00
區塊鏈:登陸CryptoCom交易所 PARSIQ如何定義Web3后端基礎設施_PAR

Web3監控和數據自動化平臺PARISIQ?是一個為所有Web3dApp和協議構建后端的全套數據網絡。其原生代幣PRQ于4月7日開始在交易平臺CryptoCom上市.

1900/1/1 0:00:00
ads