以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

慢霧:Electrum“更新釣魚”盜幣攻擊補充預警_ULT:BNB

Author:

Time:1900/1/1 0:00:00

Electrum是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用Electrum做比特幣甚至USDT的冷錢包或多簽錢包。基于這種使用場景,Electrum在用戶電腦上使用頻率會比較低。Electrum當前最新版本是3.3.8,而已知的3.3.4之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的ElectrumX服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰,而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用Ledger等硬件錢包,如果搭配Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。

慢霧:Quixotic黑客盜取約22萬枚OP,跨鏈至BNB Chain后轉入Tornado Cash:7月1日消息,據慢霧分析,Quixotic黑客盜取了大約22萬枚OP(約11.9萬美元),然后將其兌換成USDC并跨鏈到BNB Chain,之后將其兌換成BNB并轉入Tornado Cash。[2022/7/1 1:44:55]

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容:據慢霧區消息,6 月 7 日,Equalizer Finance 遭受閃電貸攻擊。慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 與 Vault 合約,FlashLoanProvider 合約提供閃電貸服務,用戶通過調用 flashLoan 函數即可通過 FlashLoanProvider 合約從 Vault 合約中借取資金,Vault 合約的資金來源于用戶提供的流動性。

2. 用戶可以通過 Vault 合約的 provideLiquidity/removeLiquidity 函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受 Vault 合約中的流動性余額與流動性憑證總供應量的比值影響。

3. 以 WBNB Vault 為例攻擊者首先從 PancekeSwap 閃電貸借出 WBNB

4. 通過 FlashLoanProvider 合約進行二次 WBNB 閃電貸操作,FlashLoanProvider 會先將 WBNB Vault 合約中 WBNB 流動性轉給攻擊者,隨后進行閃電貸回調。

5. 攻擊者在二次閃電貸回調中,向 WBNB Vault 提供流動性,由于此時 WBNB Vault 中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6. 攻擊者先歸還二次閃電貸,然后從 WBNB Vault 中移除流動性,此時由于 WBNB Vault 中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7. 攻擊者通過以上方式攻擊了在各個鏈上的 Vault 合約,耗盡了 Equalizer Finance 的流動性。

此次攻擊的主要原因在于 Equalizer Finance 協議的 FlashLoanProvider 合約與 Vault 合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。[2022/6/8 4:09:22]

聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]

Tags:ULTVAULTBNBASHVaulteumPASTA Vault (NFTX)togetherbnb手游下載最新版WECASH價格

狗狗幣價格
關于暫停KAL充提幣服務的公告_NEX:FINE

親愛的用戶: 因KAL需進行錢包升級,我們將于2020年1月19日17:00起暫停KAL的充提幣,升級完成后將第一時間恢復KAL充提幣服務.

1900/1/1 0:00:00
Ourea Group加入MDUKEY測試網絡_mdukey:onekeydownloads

OureaGroup已加入MduKey測試網絡。當前已加入MduKey測試網絡的機構驗證人有:InfStones、Wetez錢包、麥子錢包、MEET.ONE、幣幣生息礦池、Cobo錢包、Oure.

1900/1/1 0:00:00
請您查閱:BZEX本期周報!(1.13-1.19)_TPS:COM

千呼萬喚始出來,Hello大家好!今天我們迎來了本周平臺周報。首先感謝大家對BZEX長久以來的支持與肯定,也感謝大家對我們的信任和鼓勵.

1900/1/1 0:00:00
李啟威:萊特幣最大的競爭對手是法幣_GRI:萊特幣哪年出來的

萊特幣創始人李啟威近期最近在YouTube上接受采訪時被問及LTC最大的競爭對手是誰,他毫不猶豫地回答說是法定貨幣,并進一步補充道:“我們都在努力尋求一種比美元或其他法定貨幣更好的貨幣形式.

1900/1/1 0:00:00
關于Gate.io處理用戶涉及UPbit被盜資金等司法案件過程的說明_Gate.io:比特幣

近日,Gate.io接到來自不同國家的兩起用戶資金涉及司法案件的調函。其中一起為來自中國區江蘇關于用戶資金涉及違法犯罪活動的司法案件,另一起為來自韓國關于用戶充值地址涉及2019年1.

1900/1/1 0:00:00
AAX:搭載LSE撮合引擎,聚焦新加坡市場_AAB:數字貨幣交易所

AAX 一月8,2020本文最初由DigFin發表Atom資產交易所是一家數字資產交易平臺,使用了與倫敦證券交易所集團相同的撮合引擎.

1900/1/1 0:00:00
ads