慢雾:Ribbon Finance遭遇DNS攻击,某用户损失16.5 WBTC

[慢雾:Ribbon Finance遭遇DNS攻击,某用户损失16.5 WBTC]6月24日消息,Ribbon Finance 发推表示遭遇 DNS 攻击,慢雾MistTrack通过链上分析发现攻击者与今天早前的Convex Finance 攻击者是同一个,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻击者共用的用来调用恶意合约的钱包地址。同时分析发现,Ribbon Finance某用户在攻击中损失了 16.5 WBTC,具体交易为:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。

慢雾:Nomad事件中仍有超过9500万美元被盗资金留在3个地址中:8月2日消息,慢雾监测显示,Nomad攻击事件中仍有超过9500万美元的被盗资金留在3个地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120万枚DAI、103枚WBTC等约800万美元的加密资产,该地址也负责将1万枚WETH转移到另一地址以及将其他USDC转移;第二个地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28万枚ETH、1.02万枚WETH、80万DAI等约4700万美元的加密资产;第三个地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6万USDC后兑换为了DAI,目前有约3970万美元的加密资产。

目前慢雾经过梳理后,无法将地址3与其他两个地址连接起来,但这些攻击具有相同的模式。[2022/8/2 2:53:04]

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

声音 | 慢雾:ETDP钱包连续转移近2000 ETH到Bitstamp交易所,项目方疑似跑路:据慢雾科技反(AML)系统监测显示,自北京时间 12 月 16 日凌晨 2 点开始,ETDP 项目方钱包(地址 0xE1d9C35F…19Dc1C3)连续转移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 个新地址中,未发生进一步动作。慢雾安全团队在此提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2019/12/16]

郑重声明: 慢雾:Ribbon Finance遭遇DNS攻击,某用户损失16.5 WBTC版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 奢侈品牌菲拉格慕在纽约开设以太坊 NFT 展位

    [2022-6-25 1:30:12]6月25日消息,奢侈时尚品牌菲拉格慕(Salvatore Ferragamo)周五在纽约市 Soho 区开设了一个以太坊 NFT 展位,艺术家Shxpir为该品牌的 NFT 创建特征和视觉元素,客户可以从其列表中创建...

  • Yuga Labs起诉“RR/BAYC”NFT系列侵权

    [2022-6-26 1:32:21]6月26日消息,Yuga Labs已起诉艺术家Ryder Ripps和几名相关人员,指控他们使用原始的BAYC图像,大量生产和销售山寨版NFT系列“RR/BAYC”,从而导致BAYC NFT贬值。诉讼中指出,BAYC...

  • 鲍威尔:通胀水平明显高于预期,未来可能还会出现更多意外

    [2022-6-22 1:25:02]6月22日消息,美联储主席鲍威尔发言表示,通胀水平明显高于预期,未来可能还会出现更多意外。(金十) 鲍威尔发表讲话之际市场隐含的6月加息概率上升:金色财经报道,随着鲍威尔发表记者会开场白,美国国债收窄之前的涨...

  • 亿万富翁Seth Klarman:加密货币最终可能一文不值,没有人需要拥有它

    [2022-6-23 1:27:12]6月23日消息,在市场持续动荡时期,美国亿万富翁投资者、对冲基金经理Seth Klarman质疑加密货币的效用。 Seth Klarman认为加密货币最终可能一文不值,“我看不出加密货币有什么意义,为什么人...

  • 0x40开头地址支付约1340万枚稳定币来偿还Aave上债务

    [2022-6-23 1:25:36]金色财经消息,据PeckShield监测显示,0x40开头地址(0x4093FBe60aB50AB79a5Bd32Fa2adEC255372f80E)已支付约1100万枚USDT和约240万枚USDC来偿还Aave上...

  • 慢雾:Ribbon Finance遭遇DNS攻击,某用户损失16.5 WBTC

    [2022-6-24 1:29:35]6月24日消息,Ribbon Finance 发推表示遭遇 DNS 攻击,慢雾MistTrack通过链上分析发现攻击者与今天早前的Convex Finance 攻击者是同一个,地址 0xb73261481064f71...

  • 元宇宙音乐平台Authentic Artists宣布完成战略融资

    [2022-6-22 6:49:13]6月22日消息,元宇宙音乐平台Authentic Artists宣布完成一轮战略融资,华纳音乐集团,CrushVentures,CrushMusic,耐克RTFKT创始人StevenVasilev和TheSandbo...

  • 鲍威尔:在探索央行数字货币方面做了大量工作

    [2022-6-24 1:28:01]6月23日消息,美联储主席鲍威尔表示,我们在探索央行数字货币方面做了大量工作。我们应该以国家的名义来探索这个问题,我们计划在未来几年就央行数字货币进行政策和技术方面的工作,并向国会提出建议。他还提到,民众饱受高通胀困...

  • 交易员现在认为美联储加息周期最早在今年结束

    [2022-6-24 1:27:58]6月23日消息,隔夜利率掉期互换市场走势表明,交易员们开始放弃关于FOMC将在2022年12月之后继续加息的任何预期。欧洲美元走势意味着,美联储2023年甚至可能会实施单次幅度为50个基点的降息。最新数据表明,美联储...

  • 萨尔瓦多索亚潘戈企业家获得10万美元比特币赠款

    [2022-6-26 1:32:32]6月26日消息,Bitcoin Archive发推称,萨尔瓦多表示向索亚潘戈(Soyapango)的企业家提供10万美元比特币赠款,以促进该地区的经济发展。 萨尔瓦多将建造2亿美元的太阳能比特币采矿设施:金色...

  • 美国加密货币税收执法机构正在考虑实施奖励举报人计划

    [2022-6-22 1:24:13]金色财经消息,美国加密货币税收执法机构正在考虑实施奖励举报人计划,如果纳税人少报或未能从加密货币收入来源缴纳所得税,他们可能面临刑事和民事责任,虽然过去联邦法规未能达到这一目标,但合作机构的努力正在利用州立法来针对全...

大币网

[0:15ms0-19:175ms