月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 莱特币 > 正文

LBT:慢雾发布BonqDAO项目攻击事件简析_ALBT

作者:

时间:1900/1/1 0:00:00

慢雾安全团队发布了BonqDAO项目攻击事件简析,此次攻击的根本原因在于攻击者利用预言机报价所需抵押物的成本远低于攻击获得利润从而通过恶意提交错误的价格操控市场并清算其他用户。攻击者获得了大量的WALBT和BEUR代币。截止目前,94.6万ALBT已被兑换为695ETH,55.8万BEUR已被兑换为53.4万DAI。黑客仍在持续兑换ALBT为ETH,暂未发现资金转移到交易所等平台。

慢雾安全提醒:Discord,Telegram频道公告权限设置提醒:据慢雾安全情报,近期存在项目因 Discord 管理账户权限设置问题而造成管理账户被接管,并通过公告频道发布钓鱼链接,导致社区用户遭受损失的事件。在此提醒各位注意添加频道权限设置,管理公告发布,预防仿冒官方人员名称发布公告及网络链接钓鱼问题。[2021/12/24 8:00:42]

具体分析如下:1.BonqDAO平台采用的预言机来源是TellorFlex自喂价与Chainlink价格的比值,TellorFlex价格更新的一个主要限制是需要价格报告者先抵押10个TRB才可以进行价格提交更新。而在TellorFlex中可以通过updateStakeAmount函数根据抵押物的价格进行周期性的更新价格报告者所需抵押的TRB数量。2.由于TellorFlex预言机合约的TRB抵押数额一开始就被设置成10个,且之后没有通过updateStakeAmount函数进行更新,导致攻击者只需要抵押10个TRB后就能成为价格报告者并通过调用submitValue函数修改预言机中WALBT代币的价格。3.攻击者对价格进行修改后调用了Bonq合约的createTrove函数为攻击合约创建了trove,该trove合约的功能主要是记录用户抵押物状态、负债状态、从市场上借款、清算等。4.紧跟着攻击者在协议里进行抵押操作,接着调用borrow函数进行借款,由于WALBT代币的价格被修改而拉高,导致协议给攻击者铸造了大量BEUR代币。5.在另一笔攻击交易中,攻击者利用上述方法修改了WALBT的价格,然后清算了市场上其他存在负债的用户以此获得大量的WALBT代币。6.根据慢雾MistTrack分析,1.13亿WALBT已在Polygon链burn并从ETH链提款ALBT,后部分ALBT通过0x兑换为ETH;部分BEUR已被攻击者通过Uniswap兑换为USDC后通过Multichain跨链到ETH链并兑换为DAI。

慢雾:Badger DAO黑客已通过renBTC将约1125 BTC跨链转移到10 个BTC地址:12月2日消息,Badger DAO遭遇黑客攻击,用户资产在未经授权的情况下被转移。据慢雾MistTrack分析,截止目前黑客已将获利的加密货币换成 renBTC,并通过renBTC 将约 1125 BTC 跨链转移到 10 个 BTC 地址。慢雾 MistTrack 将持续监控被盗资金的转移。[2021/12/2 12:46:11]

此前今日早些时候消息,BonqDAO和AllianceBlock在攻击事件中损失8800万美元。

动态 | 慢雾:Electrum“更新钓鱼”盗币攻击补充预警:Electrum 是全球知名的比特币轻钱包,支持多签,历史悠久,具有非常广泛的用户群体,许多用户喜欢用 Electrum 做比特币甚至 USDT(Omni) 的冷钱包或多签钱包。基于这种使用场景,Electrum 在用户电脑上使用频率会比较低。Electrum 当前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,这个缺陷允许攻击者通过恶意的 ElectrumX 服务器发送“更新提示”。这个“更新提示”对于用户来说非常具有迷惑性,如果按提示下载所谓的新版本 Electrum,就可能中招。据用户反馈,因为这种攻击,被盗的比特币在四位数以上。本次捕获的盗币攻击不是盗取私钥(一般来说 Electrum 的私钥都是双因素加密存储的),而是在用户发起转账时,替换了转账目标地址。在此我们提醒用户,转账时,需要特别注意目标地址是否被替换,这是近期非常流行的盗币方式。并建议用户使用 Ledger 等硬件钱包,如果搭配 Electrum,虽然私钥不会有什么安全问题,但同样需要警惕目标地址被替换的情况。[2020/1/19]

标签:LBTALBTELETRUPLBT价格ALBT币ELENA价格TRUMPINU价格

莱特币热门资讯
COIN:CoinFLEX要求Blockchain.com归还价值超430万美元的FLEX,否则将起诉_Coinicles

据Decrypt报道,加密货币交易所CoinFLEX要求Blockchain.com归还其价值430万美元的FLEX代币,否则将提起法律诉讼.

1900/1/1 0:00:00
代币化:香港金管局:计划发行首批代币化绿色债券_代币化证券

据新华财经报道,香港金管局近日表示,计划发行首批代币化绿色债券,署理财经事务及库务局局长陈浩濂表示,此次代币化绿债将于政府绿色债券计划下发行,供机构投资者认购,预期较以往的发行规模有所缩减.

1900/1/1 0:00:00
SBF:法官警告SBF若继续违反保释条款,将举行撤销保释的听证会_TEL

据CoinDesk报道,前FTX首席执行官SamBankman-Fried仍处于保释状态,但负责监督他的刑事欺诈案的纽约法官表示,如果SBF继续违抗法院设定的保释条件.

1900/1/1 0:00:00
ERT:安全公司:稳定币交易项目Platypus遭遇闪电贷攻击,损失约900万美元_CER

安全公司CertiKAlert在推特上表示,稳定币交易项目Platypus在AAVE上遭遇闪电贷攻击,导致总价值约900万美元的资产损失.

1900/1/1 0:00:00
CEL:Celsius Network律师:资金回收过程中CEL代币的估值或为20美分,远低于现价_ELS

据CoinDesk报道,已破产加密借贷机构CelsiusNetwork的一名律师表示,在资金回收过程中,该公司可能会将其CEL代币的价格定为20美分,远低于目前的54美分.

1900/1/1 0:00:00
COS:Cosmos Hub的v9 Lambda升级提案已开启投票,拟激活“Replicated Security”功能_mimosa

据治理论坛显示,CosmosHub的v9Lambda升级提案已开启投票,本次升级旨在激活ReplicatedSecurity功能,这将强制执行链间安全性的良好运行规则。投票将于3月8日截止.

1900/1/1 0:00:00