慢雾:Ledger Connect Kit事件始作俑者使用智能合约来管理恶意JS文件的访问域名

[慢雾:Ledger Connect Kit事件始作俑者使用智能合约来管理恶意JS文件的访问域名]金色财经报道,慢雾安全团队在对 Ledger Connect Kit 供应链攻击事件进行了深入分析,发现这次攻击事件是由知名的 Angel Drainer 钓鱼团伙发起的,并且 Angel Drainer 钓鱼团伙使用智能合约来管理恶意 JS 文件的访问域名,为了尽可能避免 Web3 用户遭受到钓鱼攻击导致的资产损失,慢雾安全团队联合 Scam Sniffer 团队通过 Angel Drainer 钓鱼团伙的一系列特征识别了上千个钓鱼网站,并将这些钓鱼网站反馈到 eth-phishing-detect 希望通过社区的力量一同维护 Web3 行业的生态安全。

其它快讯:

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[6/8/2022 11:32:49 AM]

慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链到 BTC 并混币:5月18日消息,美国演员SethGreen遭遇钓鱼攻击致4个NFT(包括1个BAYC、2个MAYC和1个Doodle)被盗,钓鱼者地址已将NFT全部售出,获利近160枚ETH(约33万美元)。

慢雾MistTrack对0xC8a0907开头的钓鱼地址分析后,发现总共有8个用户的NFT被盗,包含MAYC、Doodle、BAYC、VOX等12类NFT,全部售出后总获利194ETH。同时,该钓鱼地址初始资金0.188ETH来自Change NOW。钓鱼者地址将大部分ETH转换为renBTC后跨链到6个BTC地址,约14BTC均通过混币转移以躲避追踪。NFT钓鱼无处不在,请大家保持怀疑,提高警惕。[5/18/2022 11:02:39 AM]

声音 | 慢雾:ETC 51%双花攻击所得的所有ETC已归还完毕:据慢雾区消息,ETC 51%攻击后续:继Gate.io宣称攻击者归还了价值10万美金的ETC后,另一家被成功攻击的交易所Yobit近日也宣称收到了攻击者归还的122735 枚 ETC。根据慢雾威胁情报系统的深度关联分析发现:攻击者于UTC时间2019年1月10日11点多完成了攻击所获的所有ETC的归还工作,至此,持续近一周的 ETC 51% 阴云已散。[1/16/2019 12:00:00 AM]

郑重声明: 慢雾:Ledger Connect Kit事件始作俑者使用智能合约来管理恶意JS文件的访问域名版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • AAVE突破110美元

    [12-15-2023 7:16:49 AM]金色财经报道,行情显示,AAVE突破110美元,现报110.04美元,日内涨幅达到15.54%,行情波动较大,请做好风险控制。 其它快讯: Avalanche上Aave V3已启动流动性挖矿:金色财经...

  • Ripple在新的白皮书中加大对CBDC的公开支持

    [12-15-2023 7:16:47 AM]金色财经报道,Ripple于12月14日发布了一份CBDC白皮书,强调支持央银数字货币。在文件中,Ripple解释了CBDC的基础知识、优势和风险,以及广泛采用的障碍。白皮书指出,CBDC有助于扩大金融普惠,简化跨境...

  • Solana Mobile:在美国的Solana Web3手机Saga已售罄

    [12-15-2023 7:16:46 AM]金色财经报道,Solana Mobile在X平台上发文表示,在美国的Solana Web3手机Saga已售罄。目前,在欧洲还有一些库存供用户选购。 其它快讯: Solana生态数据平台Step Fin...

  • 币安闪兑交易平台已上线BONK

    [12-15-2023 7:16:45 AM]金色财经报道,币安发布公告表示,币安闪兑交易平台已上线BONK新资产,用户现可将BONK兑换成BTC、USDT或闪兑交易平台支持的其他代币。 其它快讯: 币安公布Binance Launchpool第...

  • Qredo因资金短缺关闭衍生品交易所Ankex

    [12-15-2023 7:16:44 AM]金色财经报道,加密基础设施初创公司Qredo的现金短缺迫使其关闭了几个月前推出的测试版混合交易项目Ankex。Genesis Global Capital前首席执行官Michael Moro在4月份受聘负责Ankex...

  • 慢雾:Ledger Connect Kit事件始作俑者使用智能合约来管理恶意JS文件的访问域名

    [12-15-2023 7:16:42 AM]金色财经报道,慢雾安全团队在对 Ledger Connect Kit 供应链攻击事件进行了深入分析,发现这次攻击事件是由知名的 Angel Drainer 钓鱼团伙发起的,并且 Angel Drainer 钓鱼团伙使...

  • AIP-368提案开启投票,提议使用Polygon CDK构建ApeCoin

    [12-15-2023 7:16:41 AM]12月15日消息,Polygon Labs首席执行官Marc Boiron在X平台发文表示,ApeCoin今日对AIP-368提案开启投票,该提案由Polygon Labs在10月发起,提议ApeChain使用Pol...

  • USDT市值突破910亿美元,续创历史新高

    [12-15-2023 7:16:37 AM]金色财经报道,据Coingecko最新数据显示,美元稳定币USDT市值已突破910亿美元,本文撰写时达到91,015,644,641美元,续创历史新高。 其它快讯: 2600万枚USDT从Tether...

  • Balancer:Ledger Connect问题已修复,Balancer没有受到影响

    [12-15-2023 7:16:36 AM]金色财经报道,Balancer在X平台发文表示,昨日公布的Ledger Connect问题现已修复,Balancer没有受到影响,前端可以安全使用。提醒用户保持警惕,谨慎交易。 其它快讯: Sino ...

  • Web3公司BLOCKSMITH通过发行SAFE型股票期权完成第二轮天使融资

    [12-15-2023 7:16:35 AM]金色财经报道,Web3公司BLOCKSMITH已通过发行SAFE型股票期权完成第二轮天使融资,MZ Web3 Fund、SAKURA UNITED PLATFORM等机构参投,新资金将用于加速其产品研发工作。 ...

  • dYdX基金会:将向10个验证节点授权质押230万枚DYDX

    [12-15-2023 7:16:34 AM]12月15日消息,dYdX 基金会发文称,将向 10 个验证节点授权 230 万枚 DYDX(截至发布时,占 dYdX 基金会可授权 DYDX 总量的 88.4%)。该 10 个验证节点包括:Ledger by Me...

大币网

[0:15ms0-0:234ms