链资讯 链资讯
Ctrl+D收藏链资讯
首页 > PEPE币 > 正文

POLY:慢雾:已关联发现Poly Network攻击者IP等关联信息,本次攻击可能蓄谋已久_TWO

作者:

时间:

据知名安全机构慢雾科技表示,跨链互操作协议PolyNetwork遭到攻击,慢雾安全团队通过链上及链下追踪已关联发现攻击者的邮箱、IP及设备指纹等信息,正在追踪PolyNetwork攻击者相关的可能身份线索。

慢雾:Distrust发现严重漏洞,影响使用Libbitcoin Explorer3.x版本的加密钱包:金色财经报道,据慢雾区消息,Distrust 发现了一个严重的漏洞,影响了使用 Libbitcoin Explorer 3.x 版本的加密货币钱包。该漏洞允许攻击者通过破解 Mersenne Twister 伪随机数生成器(PRNG)来访问钱包的私钥,目前已在现实世界中造成了实际影响。

漏洞详情:该漏洞源于 Libbitcoin Explorer 3.x 版本中的伪随机数生成器(PRNG)实现。该实现使用了 Mersenne Twister 算法,并且仅使用了 32 位的系统时间作为种子。这种实现方式使得攻击者可以通过暴力破解方法在几天内找到用户的私钥。

影响范围:该漏洞影响了所有使用 Libbitcoin Explorer 3.x 版本生成钱包的用户,以及使用 libbitcoin-system 3.6 开发库的应用。

已知受影响的加密货币包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

风险评估:由于该漏洞的存在,攻击者可以访问并控制用户的钱包,从而窃取其中的资金。截至 2023 年 8 月,已有超过 $900,000 美元的加密货币资产被盗。

解决方案:我们强烈建议所有使用 Libbitcoin Explorer 3.x 版本的用户立即停止使用受影响的钱包,并将资金转移到安全的钱包中。请务必使用经过验证的、安全的随机数生成方法来生成新的钱包。[2023/8/10 16:18:20]

慢雾安全团队梳理发现,黑客初始的资金来源是门罗币XMR,然后在交易所里换成了BNB/ETH/MATIC等币种并分别提币到3个地址,不久后在3条链上发动攻击。

慢雾:Badger DAO黑客已通过renBTC将约1125 BTC跨链转移到10 个BTC地址:12月2日消息,Badger DAO遭遇黑客攻击,用户资产在未经授权的情况下被转移。据慢雾MistTrack分析,截止目前黑客已将获利的加密货币换成 renBTC,并通过renBTC 将约 1125 BTC 跨链转移到 10 个 BTC 地址。慢雾 MistTrack 将持续监控被盗资金的转移。[2021/12/2 12:46:11]

结合资金流向及多项指纹信息可以发现,这很可能是一次蓄谋已久的、有组织有准备的攻击行为。更进一步追踪及详细的漏洞原理和技术细节,慢雾安全团队正在分析中。

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

此外,据悉,Tether已冻结PolyNetwork攻击者地址上的3300万USDT。

标签:POLYETWNETTWOPolyQuityCalamari NetworkDvision NetworkTWOGE

PEPE币热门资讯
ITA:美OCC代理署长:OCC已完成加密审查和跨部门沟通_CAP

美国货币监理署代理署长MichaelHsu宣布其办公室的加密审查和他在集体加密方法上的跨部门合作已经结束,联邦银行监管机构将向银行执照申请者传达决定和反馈.

ORT:区块链游戏平台Forte完成7.25亿美元B轮融资_Forever Shiba

区块链游戏平台Forte宣布完成7.25亿美元B轮融资,SeaCapital和KoraManagement领投.

加密货币:伊朗将试点“国家加密货币”_加密货币市场还有未来吗

伊朗中央银行正准备在不久的将来开始其数字货币项目的试点阶段。最近任命的伊朗中央银行行长AliSalehabadi宣布,伊朗的“国家加密货币”即将进入试点阶段.

ITH:Lithium Finance正同步进行1E0和1D0,将于8月5日开放交易_WOR

据官方消息,私有资产数据预言机协议LithiumFinance的1E0和1D0将在KuCoin和Polkastarter同步进行.

DAN:Cardano创始人:随着PAB上线,Cardano将面临巨大流量,Hydra是必需的解决方案_cardano

Cardano创始人CharlesHoskinson在AMA中介绍了9月12日上线的新ERC-20Cardano转换器桥.

USD:数据:鲸鱼三笔交易转移了15.8亿稳定币,比特币价格突破57000美元_usdt币怎么交易

WhaleAlert传播了这样一个消息,即在过去的二十四小时内,在区块链上进行了三笔交易,每笔交易的USDT数量惊人。其中转移的稳定币总量接近16亿美元.