以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:Poloniex黑客攻擊造成的總影響金額約1.3億美元

Author:

Block

Time:11/11/2023 10:16:42 AM

金色財經報道,慢霧在X平臺發布了Poloniex黑客事件更新:將較小的金額加起來后,發現Poloniex黑客攻擊造成的額外損失超過約2000萬美元。其中值得注意的轉賬:2,591,744.59美元的GLM代幣,總影響金額達到約1.3億美元。

其它快訊:

慢霧:有黑客組織利用Calendly的功能插入惡意鏈接發起釣魚攻擊:金色財經報道,近期,慢霧安全團隊發現有黑客組織利用Calendly的功能,使用“添加自定義鏈接”在事件頁面上插入惡意鏈接發起釣魚攻擊。Calendly 是一款非常受歡迎的免費日歷應用程序,用于安排會議和日程,通常被組織用于預約活動或發送即將到來的活動的邀請。黑客組織通過Calendly發送惡意鏈接與大多數受害者的日常工作背景很好地融合在一起,因此這些惡意鏈接不容易引起懷疑,受害者容易無意中點擊惡意鏈接,在不知覺中下載并執行惡意代碼,從而遭受損失。

慢霧安全團隊提醒大家在使用Calendly的時候,如果發現界面上有鏈接,請注意識別鏈接的來源和域名,避免遭受攻擊。可以在點擊鏈接之前將鼠標移到文本上方,此時在瀏覽器的左下方會展示文本對應的鏈接地址,在點擊之前請仔細核對好鏈接地址,避免訪問到釣魚鏈接。[2023/11/30 18:38:21]

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

動態 | 慢霧:Electrum“更新釣魚”盜幣攻擊補充預警:Electrum 是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用 Electrum 做比特幣甚至 USDT(Omni) 的冷錢包或多簽錢包。基于這種使用場景,Electrum 在用戶電腦上使用頻率會比較低。Electrum 當前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的 ElectrumX 服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本 Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰(一般來說 Electrum 的私鑰都是雙因素加密存儲的),而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用 Ledger 等硬件錢包,如果搭配 Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。[2020/1/19]

HashKey Exchange:升級專業投資者的門檻為 800 萬港元,可交易穩定幣等所有加密貨幣

11月11日消息,HashKey Exchange 表示個人專業投資者是指投資組合估值最低為 800 萬港元的高凈值人士,個人零售投資者申請升級需要上傳資產文件.

Block Chain:11/11/2023 10:17:00 AM
FTX用戶聯盟建議重啟營銷部門

金色財經報道,FTX用戶聯盟在社交媒體上發文稱,FTX是一個偉大的品牌,如果沒有這個品牌,FTT今天就不會達到20億美元的市值和相當大的交易量,我們建議重新雇用營銷部門.

Block Chain:11/11/2023 10:16:58 AM
在Binance宣布上線ILV合約后,IOSG Ventures和神魚向Binance累計轉入近1.5萬枚ILV

金色財經報道,據鏈上分析師余燼監測,在Binance宣布上線ILV合約后,IOSG Ventures于12小時前將10,000枚ILV(95萬美元)轉入Binance.

Block Chain:11/11/2023 10:16:56 AM
Polygon宣布Polygon Village社區資助計劃捐贈資金由Quadratic Funding提供支持

金色財經報道,Polygon在社交媒體上宣布Polygon Village的社區資助計劃捐贈資金由Quadratic Funding (QF) 提供支持.

Block Chain:11/11/2023 10:16:53 AM
Near基金會與Eigen Labs合作,實現更高效的以太坊rollup交易

金色財經報道,Near基金會宣布與Eigen Labs合作構建快速最終解決方案,該解決方案將為以太坊rollup提供更快、更便宜的交易,包括交叉rollup交易,這是Web3中的首創.

Block Chain:11/11/2023 10:16:47 AM
慢霧余弦:GLM項目方可用owner權限mint新GLM代幣,以“變相”退還253萬美元的GLM

金色財經報道,慢霧創始人余弦在X平臺發文稱:Poloniex Hacker錯把253萬美元的GLM 代幣打入了GLM合約地址里,雖然取不出來.

Block Chain:11/11/2023 10:16:44 AM
孫宇晨:Poloniex營收可彌補攻擊損失,未來幾日將逐步恢復充值和提現

金色財經報道,孫宇晨在X平臺發文表示,Poloniex團隊已成功識別并凍結了與黑客地址相關的部分資產。目前損失在可控范圍內,Poloniex的營業收入可以彌補這些損失.

Block Chain:11/11/2023 10:16:39 AM
香港投資推廣署:將協助STO公司CoinstreetPRO在港設立亞洲總部,其子公司高普已獲牌

金色財經報道,香港投資推廣署宣布,將協助加拿大STO公司CoinstreetPRO在香港設立亞洲總部,該公司業務涵蓋多個數字資產領域.

Block Chain:11/11/2023 10:16:37 AM
IntoTheBlock:BTC和ETH永續掉期資金費率創年度新高

金色財經報道,IntoTheBlock在X平臺發文稱,BTC和ETH永續掉期合約的資金費率(Funding rates)創下年度新高,表明市場可能過熱,雖然這不是價格將下降的直接預測因素.

Block Chain:11/11/2023 10:16:34 AM
Beosin:Poloniex黑客已兌換超過3000萬美元的ETH,以及超過2000萬美元的TRX

金色財經報道,Beosin Alert發布的數據顯示,截至目前,Poloniex黑客已將竊取的代幣在以太坊上兌換了超過3000萬美元的ETH,在波場上兌換了超過2000萬美元的TRX.

Block Chain:11/11/2023 10:16:32 AM
比特幣、以太坊、LINK和ADA巨鯨活躍度達6個月高位

金色財經報道,Santiment發布的數據顯示,比特幣、以太坊、Chainlink和Cardano網絡的巨鯨活躍度達到6個月高位,本周結束時可能會出現一些獲利了結,但這并不一定意味著頂部即將到來.

Block Chain:11/11/2023 10:16:29 AM
前OCC代理署長:區塊鏈是記錄和證券化抵押貸款的強大解決方案

金色財經報道,在華盛頓金融科技周期間,前美國貨幣監理署(OCC)代理署長Brian Brooks表示,區塊鏈是記錄和證券化抵押貸款的強大解決方案.

Block Chain:11/11/2023 10:16:27 AM
ads