链资讯 链资讯
Ctrl+D收藏链资讯
首页 > AAVE > 正文

USD:慢雾:Harvest.Finance 被黑事件简析_WEST价格

作者:

时间:

2020年10月26号,据慢雾区消息HarvestFinance项目遭受闪电贷攻击,损失超过400万美元。以下为慢雾安全团队对此事件的简要分析。

1.攻击者通过Tornado.cash转入20ETH作为后续攻击手续费

2.攻击者通过UniswapV2闪电贷借出巨额USDC与USDT

慢雾:Distrust发现严重漏洞,影响使用Libbitcoin Explorer3.x版本的加密钱包:金色财经报道,据慢雾区消息,Distrust 发现了一个严重的漏洞,影响了使用 Libbitcoin Explorer 3.x 版本的加密货币钱包。该漏洞允许攻击者通过破解 Mersenne Twister 伪随机数生成器(PRNG)来访问钱包的私钥,目前已在现实世界中造成了实际影响。

漏洞详情:该漏洞源于 Libbitcoin Explorer 3.x 版本中的伪随机数生成器(PRNG)实现。该实现使用了 Mersenne Twister 算法,并且仅使用了 32 位的系统时间作为种子。这种实现方式使得攻击者可以通过暴力破解方法在几天内找到用户的私钥。

影响范围:该漏洞影响了所有使用 Libbitcoin Explorer 3.x 版本生成钱包的用户,以及使用 libbitcoin-system 3.6 开发库的应用。

已知受影响的加密货币包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

风险评估:由于该漏洞的存在,攻击者可以访问并控制用户的钱包,从而窃取其中的资金。截至 2023 年 8 月,已有超过 $900,000 美元的加密货币资产被盗。

解决方案:我们强烈建议所有使用 Libbitcoin Explorer 3.x 版本的用户立即停止使用受影响的钱包,并将资金转移到安全的钱包中。请务必使用经过验证的、安全的随机数生成方法来生成新的钱包。[2023/8/10 16:18:20]

3.攻击者先通过Curve的exchange_underlying函数将USDT换成USDC,此时CurveyUSDC池中的investedUnderlyingBalance将相对应的变小

慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例:金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。[2023/7/14 10:54:22]

4.随后攻击者通过Harvest的deposit将巨额USDC充值进Vault中,充值的同时Harvest的Vault将铸出fUSDC,而铸出的数量计算方式如下:

慢雾:Gate官方Twitter账户被盗用,谨慎互动:10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gate官方推特应该是被黑了,发送了钓鱼信息,这个网址 g?te[.]com 是假的(之前谈过的 Punycode 字符有关的钓鱼域名),如果你去Claim会出现eth_sign这种签名钓鱼,可能导致ETH等相关资产被盗。[2022/10/22 16:35:14]

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

计算方式中的underlyingBalanceWithInvestment一部分取的是Curve中的investedUnderlyingBalance值,由于Curve中investedUnderlyingBalance的变化将导致Vault铸出更多的fUSDC

5.之后再通过Curve把USDC换成USDT将失衡的价格拉回正常

6.最后只需要把fUSDC归还给Vault即可获得比充值时更多的USDC。

7.随后攻击者开始重复此过程持续获利

其他攻击流程与上诉分析过程类似

参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877

总结:此次攻击主要是HarvestFinance的fToken(fUSDC、fUSDT...)在铸币时采用的是Curvey池中的报价(即使用Curve作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制HarvestFinance中fToken的铸币数量,从而使攻击者有利可图。

标签:USDVESSDCESTbitkeep的usdt怎么转账出来ELVES价格usdc币市值减少WEST价格

AAVE热门资讯
Reward Distribution of “KuCoin Futures BTC and ETH Trading Week: Get 150,000 USDT in Rewards!”

DearKuCoinFuturesUsers,Thankyouforyoursupport,weareveryproudtoannouncethattherewarddistributionfo.

FIL:ConsenSysCodefi推出Filecoin市场应用程序以及基于Ren的以太坊桥接功能_OIN

由ConsenSys推出的、支持机构级以太坊2.0Staking质押服务的平台ConsenSysCodefi宣布将于本月通过市场应用程序FilecoinStorage以及以太坊桥接服务Filec.

ANC:外媒:哥伦比亚金融部门或将被允许进行加密交易_Only Gems Finance

据Cryptonews9月18日消息,哥伦比亚的银行可能被允许在新的监管沙盒中测试加密交易,总统经济和技术顾问VíctorMu?oz在推特表示.

USDC:58学院直播间:DCEP有助于加速我国经济往“内循环”方向发展_saitama币涨了上万倍

今晚7点,58学院第十九期AMA《DCEP强势来袭,机遇or挑战?》邀请到了乾元云硕COO黎莎做客直播间,黎莎表示,全球疫情长期阻碍着世界经济的“外循环”,将经济潜力挖掘到“内循环”是大势所趋.

XRP:调查:72.4%的投资者认为XRP价格将达到100美元_xrp币可以投资吗

推特用户XRP_Cro最近对超过1000名XRP社区成员进行一项调查。结果显示,尽管过去两年的表现低于平均水平,大多数投资者认为XRP价格将升至100美元以上.

ROL:Bankless:共享排序器,让Rollup更加去中心化_TROLL BNB

Bankless:共享排序器,让Rollup更加去中心化原文作者:?563?原文编译:深潮TechFlow目前的Rollup架构仍然依赖于中心化排序器来处理交易顺序,并存在着被审查和停机风险.