比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Pol幣 > Info

Curve:Curve Finance被黑客攻擊事件分析_ETH挖礦app下載

Author:

Time:1900/1/1 0:00:00

2022年8月10日,去中心化穩定幣交易協議CurveFinance突遭DNS劫持攻擊,本次事件中共有價值約61.3萬美元的穩定幣被盜取,被盜資金被攻擊者兌換成ETH并分批進行轉移。Curve隨即發出警告,提醒用戶暫時不要使用Curve.fi域名,并立即解除合約授權。

SAFEIS第一時間對該事件進行追蹤分析。

一、CurveFinance簡介

CurveFinance是一個基于以太坊的去中心化穩定幣交易協議,該平臺主要為實現高效的穩定幣交易,Curve可以讓用戶以極其低的滑點和手續費實現穩定幣交易,它的算法專門為穩定幣設計并以此盈利,目前Curve已經支持多條公鏈。

Frog Nation前CFO:今日Curve創始人通過OTC賣出的CRV存在六個月鎖定期:8月1日消息,Frog Nation前CFO 0xsifu發推稱,今日Curve創始人通過OTC賣出的CRV存在六個月鎖定期。[2023/8/1 16:11:31]

Curve創始人MichaleEgorov于2019年11月發布了白皮書,并最終在2020年2月10日將該協議重新命名為CurveFinance。

Aavegotchi:關停GHST Bonding Curve的正式鏈上投票預計將于3月8日發起:金色財經報道,Aavegotchi官方發文宣布,隨著AGIP64和AGIP65的順利通過(注:這兩項投票均為在Snapshot上預先進行的非正式鏈下投票),即將在Aragon上發起關于關停GHST Bonding Curve并分配其內部DAI儲備的正式鏈上投票。

Aavegotchi解釋稱,由于GHST Bonding Curve的智能合約部署在以太坊主網之上,因此在正式投票啟動之前,以太坊主網上必須擁有足夠的GHST——具體數字為創建投票時GHST總供應量的8%。為此,Aavegotchi將通過對游戲內NFT給予經驗激勵的方式來鼓勵GHST持有者將其代幣從Polygon遷移至以太坊主網。

Aavegotchi預計投票將于UTC時間3月8日02:00發起,屆時將要求至少12%的GHST供應量已遷移至以太坊,以保證投票可以輕松觸及最低票數要求。如果屆時未能完成該要求,投票將延遲24小時并嘗試再次發起,直到滿足要求。[2023/3/2 12:37:26]

Curve

Curve上線LINKUSD資金池:Curve宣布上線LINKUSD資金池,作為實驗性的資金池,該池沒有CRV代幣獎勵,主要用于維持LINKUSD的價值錨定。LINKUSD是合成資產游戲ARCx發行的抵押資產,是基于LINK代幣作為抵押品生成的鑄造合成LINK美元(LINKUSD)。ARCx由DeFiweekly創始人KermanKohli發起,是一個允許任何人基于任何DeFi抵押資產池創建合成債務美元的機制。[2020/10/9]

二、攻擊事件詳情

攻擊者攻擊CurveFinance的Curve.fi域名服務器并重定向到克隆的惡意站點,兩個站點的服務器IP分別為5.199.174.238和87.120.37.46。

動態 | 日本加密貨幣交易所DeCurret增資34億日元 用以開發加密貨幣新結算系統:據Crypto Watch消息,日本加密貨幣交易所DeCurret于7月11日宣布,其通過第三方增資籌集了34億日元(約人民幣2.16億元)。投資方包括該公司第一大股東Internet Initiative Japan(IIJ)等12家公司。此次增資將用于強化開發加密貨幣新結算系統的開發體制。[2019/7/11]

在克隆的站點上,攻擊者注入了惡意代碼,要求用戶對未經驗證的合約給予令牌批準。如果用戶批準了該交易,那么用戶的資金就會被攻擊者使用這個惡意合約引導到黑客地址

攻擊者共盜取了價值約61.3萬美元的穩定幣,幣種主要為USDC和DAI。

重定向

攻擊者隨即將所有穩定幣兌換成362枚ETH。

爾后,攻擊者分批將這些ETH發送到以下位置:

TornadoCash:27.7ETH

FixedFloat:292ETH

Binance:20ETH

0xcDd3和0x4547開頭地址:23.1ETH

隨后,中心化交易所FixedFloat和Binance表示已凍結轉入其平臺的Curve被盜資金,截止發稿,已有45萬美元的被盜資金被追回,占總被盜資金的83%。

結論

攻擊者入侵CurveFinance的DNS進行攻擊,正是利用Web2漏洞對Web3用戶進行攻擊的一個示例。

此外,還值得注意的是,在之前的黑客攻擊事件中,攻擊者通常會把大部分甚至全部被盜資金存入TornadoCash進行洗錢,這大幅提高了安全監管和資金查控工作的難度,也極大地助長了非法活動,包括為黑客攻擊、惡意詐騙、網賭、傳銷以及勒索犯罪行為提供便利。

但近日美國財政部海外資產控制辦公室將TornadoCash納入制裁名單,禁止所有美國公民和實體與TornadoCash或與該協議相關的任何以太坊錢包地址進行交互,否則,將受到民事和潛在的刑事處罰。

在被實施制裁后,TornadoCash僅存入了600萬美元,存款額大幅下降,與前一周相比下降了78.5%,然而用戶急于提取資金導致整體交易量增加,自被實施制裁以來,已從協議中提取6200萬美元。

可能源于此,本次攻擊事件中,攻擊者才會將大部分被盜資金發送到中心化交易所FixedFloat和Binance中,進而被凍結追回。

Tags:Curve穩定幣ETHCurve幣是什么幣為什么換穩定幣DAI穩定幣是由哪個國家提出的鑄造穩定幣ETH錢包地址ETH挖礦app下載Etherael指什么寓意

Pol幣
BTC:24節氣金銀紀念幣來了,想要嗎?_DNFT幣

中國人民銀行定于2022年8月7日發行二十四節氣金銀紀念幣一套。該套金銀紀念幣共28枚,其中金質紀念幣4枚,銀質紀念幣24枚,均為中華人民共和國法定貨幣。 一、紀念幣圖案 正面圖案.

1900/1/1 0:00:00
比特幣:加密市場與資產類別的相關性上升,比特幣仍處于“恐懼”Cosmos_ATOM價格

盡管周二加密貨幣市場出現復蘇,但由于對虛擬貨幣的需求下滑,投資者仍不愿進入市場。 與其他資產類別的相關性 在過去24小時內,全球加密貨幣市值降至9050億美元左右,比特幣交易價格約為2萬美元.

1900/1/1 0:00:00
NFT:扉藝所思|汽車品牌扎堆跨界NFT只是營銷噱頭嗎?_區塊鏈技術發展現狀和趨勢

近期,頂級豪華汽車品牌賓利在社交媒體上發文宣布進軍NFT市場,計劃于今年9月發布限量版NFT作品.

1900/1/1 0:00:00
加密貨幣:白俄羅斯央行決定將人民幣納入貨幣籃子_BDAM Coin

本文轉自; 白俄羅斯中央銀行13日在官網發布消息說,自7月15日起將人民幣納入其貨幣籃子。歐盟對俄羅斯和白俄羅斯的制裁擴大到加密貨幣領域:3月9日消息,歐盟(EU)澄清說,對俄羅斯和白俄羅斯的制.

1900/1/1 0:00:00
數字人:打著“數字人民幣”旗號的新型電詐盯上老年人,提額轉賬還需謹慎_數字貨幣數字人直播軟件多少錢

本文轉自:新民晚報 在數字人民幣興起的同時,不法分子也盯上了這一新興事物,各類打著數字人民幣旗號的騙局也開始萌動,不法分子開始用虛假利益誘惑市民或虛構數字人民幣投資進行詐騙.

1900/1/1 0:00:00
比特幣:號稱最安全的幣圈交易所中幣宣布暫停提現,或因480萬美元資產被盜_40億比特幣能提現嗎

記者|司林威 又一家幣圈交易所出現了問題。8月2日,中幣交易所突然發布公告稱遭遇故障,現停止充幣、提幣服務,且未告知恢復時間.

1900/1/1 0:00:00
ads