木星链 木星链
Ctrl+D收藏木星链

慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险

作者:

区块链

时间:2022/4/21 14:37:55

据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。

经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。

慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。

慢雾:JPEG'd攻击者或已将全部6106.75枚ETH归还给项目方:8月4日消息,慢雾MistTrack监测显示,JPEG'd攻击者或已将全部6106.75枚ETH归还给项目方。[2023/8/4 16:18:46]

慢雾:区块链因黑客攻击损失总金额已超300亿美元:金色财经报道,据慢雾统计数据显示,自2012年1月以来,区块链黑客造成的损失总金额约为30,011,604,576.24美元;黑客事件总数达到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻击中损失最大的类别,损失金额分别为10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合约漏洞、Rug Pull、闪电贷攻击是最常见的攻击方式,分别发生黑客事件137起,106起,87起。[2023/7/7 22:24:09]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

相关资讯
Binance.US上线BTC与UST稳定币交易对

金色财经报道,Binance.US宣布添加一个新的交易对,允许将比特币与Terra的UST稳定币进行交易。本月早些时候,主要的 Binance 交易所还推出了 BTC/UST 对的交易。(U.today) 1...

区块链:2022/4/23 14:42:49
美国SEC将对Bitwise比特币ETP申请决定推迟至7月1日

4月24日消息,据美国证券交易委员会(SEC)官网,SEC将决定是否批准19b-4规则变更的Bitwise比特币ETP上市的截止日期延长至7月1日(最终截止日期)。 美国SEC修改针对Ripple的起诉书,增...

区块链:2022/4/24 14:44:51
IMF官员:监管加密资产是印度的重要议程

金色财经消息,国际货币基金组织 (IMF) 货币和资本市场部财务顾问兼主任Tobias Adrian周二在国际货币基金组织和世界银行的年度春季会议上接采访时讨论了印度的加密货币监管。Adrian对印度表示:“监管加密...

区块链:2022/4/22 14:41:31
Ripple Labs总法律顾问:预计与SEC之间的法律纠纷将在2023年解决

4月23日消息,Ripple Labs的总法律顾问Stuart Alderoty在Twitter上表示,Ripple和法院都在努力工作,所以他预计诉讼将在2023年解决。但是,SEC正在努力推迟诉讼结束的时间。诉讼期...

区块链:2022/4/23 14:44:00
Avalanche DFK子网已处理超400万笔交易,市值达3.6亿美元

4月21日消息,Avalanche官方在社交媒体上宣布,链游DeFi Kingdoms的雪崩专属子网DFK在发布仅一个多月后,已处理超过400万笔交易,总市值达到3.6亿美元。 Kava 11主网将于北京时间...

区块链:2022/4/21 14:38:33
Moonbirds交易量突破10万枚ETH

金色财经报道,据 OpenSea 最新数据显示,“像素猫头鹰” NFT 项目 Moonbirds 交易量已突破 10 万枚 ETH,截止目前为 10.01 万 ETH。此外,当前 Moonbirds 地板价为 36....

区块链:2022/4/22 14:41:43
Cosmos创始人新项目Gno.land将于7月4日快照,代币GNOT空投给ATOM质押者或持有人

金色财经消息,Cosmos创始人JaeKwon发推称其新项目Gno.land将于2022年7月4日进行快照,代币GNOT计划空投给ATOM质押者或持有人。Gno.land是JaeKwon从Cosmos离职后创建的新区...

区块链:2022/4/25 14:46:26
数据:Terra链上DeFi锁仓量为295.1亿美元

金色财经报道,据DefiLlama数据显示,当前Terra链上DeFi锁仓量为295.1亿美元,近24小时增加9.63%。在公链中排名第2位仅次于以太坊。目前,Terra链上DeFi锁仓量排名前3的分别为:Ancho...

区块链:2022/4/23 14:43:38
StaFiHub将为IRISnet原生代币开发rIRIS代币流动性质押解决方案

4月21日消息,Cosmos生态跨链枢纽IRISnet与流动性质押解决方案StaFiHub建立战略合作,将为IRISnet原生代币开发rIRIS代币流动性质押解决方案(rIRIS Solution)。另外,IRIS基...

区块链:2022/4/21 14:39:22
DEX Algebra试图通过押注集中流动性与Uniswap竞争

4月21日消息,Uniswap在去年5月发布V3版本并转向集中流动性后已经收获了收益,日交易量增加了500%。类似地,另一家名为Algebra的DEX也通过集中流动性整合在DEX中占据了一席之地。 一方面,...

区块链:2022/4/21 14:39:26
ShibaInu推出SHIB销毁门户,允许销毁SHIB获得RYOSHI奖励

4月24日消息,ShibaInu宣布推出SHIB销毁门户,允许用户销毁SHIB来减少代币流通供应量,同时获得RYOSHI奖励,RYOSHI所有交易的0.49%将分配给burntSHIB所有者。 Ryoshi...

区块链:2022/4/24 14:45:50
以太坊扩容网络Scroll完成3000万美元A轮融资,Polychain Capital领投

4月21日消息,以太坊扩容网络Scroll完成3000万美元A轮融资,本轮融资由Polychain Capital领投,BainCapital Crypto、Robot Ventures和Geometry DAO等参...

区块链:2022/4/21 14:39:00