2022年8月10日,去中心化穩定幣交易協議CurveFinance突遭DNS劫持攻擊,本次事件中共有價值約61.3萬美元的穩定幣被盜取,被盜資金被攻擊者兌換成ETH并分批進行轉移。Curve隨即發出警告,提醒用戶暫時不要使用Curve.fi域名,并立即解除合約授權。
SAFEIS第一時間對該事件進行追蹤分析。
一、CurveFinance簡介
CurveFinance是一個基于以太坊的去中心化穩定幣交易協議,該平臺主要為實現高效的穩定幣交易,Curve可以讓用戶以極其低的滑點和手續費實現穩定幣交易,它的算法專門為穩定幣設計并以此盈利,目前Curve已經支持多條公鏈。
Frog Nation前CFO:今日Curve創始人通過OTC賣出的CRV存在六個月鎖定期:8月1日消息,Frog Nation前CFO 0xsifu發推稱,今日Curve創始人通過OTC賣出的CRV存在六個月鎖定期。[2023/8/1 16:11:31]
Curve創始人MichaleEgorov于2019年11月發布了白皮書,并最終在2020年2月10日將該協議重新命名為CurveFinance。
Aavegotchi:關停GHST Bonding Curve的正式鏈上投票預計將于3月8日發起:金色財經報道,Aavegotchi官方發文宣布,隨著AGIP64和AGIP65的順利通過(注:這兩項投票均為在Snapshot上預先進行的非正式鏈下投票),即將在Aragon上發起關于關停GHST Bonding Curve并分配其內部DAI儲備的正式鏈上投票。
Aavegotchi解釋稱,由于GHST Bonding Curve的智能合約部署在以太坊主網之上,因此在正式投票啟動之前,以太坊主網上必須擁有足夠的GHST——具體數字為創建投票時GHST總供應量的8%。為此,Aavegotchi將通過對游戲內NFT給予經驗激勵的方式來鼓勵GHST持有者將其代幣從Polygon遷移至以太坊主網。
Aavegotchi預計投票將于UTC時間3月8日02:00發起,屆時將要求至少12%的GHST供應量已遷移至以太坊,以保證投票可以輕松觸及最低票數要求。如果屆時未能完成該要求,投票將延遲24小時并嘗試再次發起,直到滿足要求。[2023/3/2 12:37:26]
Curve
Curve上線LINKUSD資金池:Curve宣布上線LINKUSD資金池,作為實驗性的資金池,該池沒有CRV代幣獎勵,主要用于維持LINKUSD的價值錨定。LINKUSD是合成資產游戲ARCx發行的抵押資產,是基于LINK代幣作為抵押品生成的鑄造合成LINK美元(LINKUSD)。ARCx由DeFiweekly創始人KermanKohli發起,是一個允許任何人基于任何DeFi抵押資產池創建合成債務美元的機制。[2020/10/9]
二、攻擊事件詳情
攻擊者攻擊CurveFinance的Curve.fi域名服務器并重定向到克隆的惡意站點,兩個站點的服務器IP分別為5.199.174.238和87.120.37.46。
動態 | 日本加密貨幣交易所DeCurret增資34億日元 用以開發加密貨幣新結算系統:據Crypto Watch消息,日本加密貨幣交易所DeCurret于7月11日宣布,其通過第三方增資籌集了34億日元(約人民幣2.16億元)。投資方包括該公司第一大股東Internet Initiative Japan(IIJ)等12家公司。此次增資將用于強化開發加密貨幣新結算系統的開發體制。[2019/7/11]
在克隆的站點上,攻擊者注入了惡意代碼,要求用戶對未經驗證的合約給予令牌批準。如果用戶批準了該交易,那么用戶的資金就會被攻擊者使用這個惡意合約引導到黑客地址
攻擊者共盜取了價值約61.3萬美元的穩定幣,幣種主要為USDC和DAI。
重定向
攻擊者隨即將所有穩定幣兌換成362枚ETH。
爾后,攻擊者分批將這些ETH發送到以下位置:
TornadoCash:27.7ETH
FixedFloat:292ETH
Binance:20ETH
0xcDd3和0x4547開頭地址:23.1ETH
隨后,中心化交易所FixedFloat和Binance表示已凍結轉入其平臺的Curve被盜資金,截止發稿,已有45萬美元的被盜資金被追回,占總被盜資金的83%。
結論
攻擊者入侵CurveFinance的DNS進行攻擊,正是利用Web2漏洞對Web3用戶進行攻擊的一個示例。
此外,還值得注意的是,在之前的黑客攻擊事件中,攻擊者通常會把大部分甚至全部被盜資金存入TornadoCash進行洗錢,這大幅提高了安全監管和資金查控工作的難度,也極大地助長了非法活動,包括為黑客攻擊、惡意詐騙、網賭、傳銷以及勒索犯罪行為提供便利。
但近日美國財政部海外資產控制辦公室將TornadoCash納入制裁名單,禁止所有美國公民和實體與TornadoCash或與該協議相關的任何以太坊錢包地址進行交互,否則,將受到民事和潛在的刑事處罰。
在被實施制裁后,TornadoCash僅存入了600萬美元,存款額大幅下降,與前一周相比下降了78.5%,然而用戶急于提取資金導致整體交易量增加,自被實施制裁以來,已從協議中提取6200萬美元。
可能源于此,本次攻擊事件中,攻擊者才會將大部分被盜資金發送到中心化交易所FixedFloat和Binance中,進而被凍結追回。
Tags:Curve穩定幣ETHCurve幣是什么幣為什么換穩定幣DAI穩定幣是由哪個國家提出的鑄造穩定幣ETH錢包地址ETH挖礦app下載Etherael指什么寓意
中國人民銀行定于2022年8月7日發行二十四節氣金銀紀念幣一套。該套金銀紀念幣共28枚,其中金質紀念幣4枚,銀質紀念幣24枚,均為中華人民共和國法定貨幣。 一、紀念幣圖案 正面圖案.
1900/1/1 0:00:00盡管周二加密貨幣市場出現復蘇,但由于對虛擬貨幣的需求下滑,投資者仍不愿進入市場。 與其他資產類別的相關性 在過去24小時內,全球加密貨幣市值降至9050億美元左右,比特幣交易價格約為2萬美元.
1900/1/1 0:00:00近期,頂級豪華汽車品牌賓利在社交媒體上發文宣布進軍NFT市場,計劃于今年9月發布限量版NFT作品.
1900/1/1 0:00:00本文轉自; 白俄羅斯中央銀行13日在官網發布消息說,自7月15日起將人民幣納入其貨幣籃子。歐盟對俄羅斯和白俄羅斯的制裁擴大到加密貨幣領域:3月9日消息,歐盟(EU)澄清說,對俄羅斯和白俄羅斯的制.
1900/1/1 0:00:00本文轉自:新民晚報 在數字人民幣興起的同時,不法分子也盯上了這一新興事物,各類打著數字人民幣旗號的騙局也開始萌動,不法分子開始用虛假利益誘惑市民或虛構數字人民幣投資進行詐騙.
1900/1/1 0:00:00記者|司林威 又一家幣圈交易所出現了問題。8月2日,中幣交易所突然發布公告稱遭遇故障,現停止充幣、提幣服務,且未告知恢復時間.
1900/1/1 0:00:00