EOS:又一起网络钓鱼攻击事件:Uniswap被盗810万美元-ODAILY

2022年7月12日,UniswapV3平台遭受了网络钓鱼攻击。据Tokenview数据显示,攻击者已盗取7,573枚ETH,价值约810万美元。

1CZ预警

Binance首席执行官CZ发推提醒,黑客在UniswapV3平台上窃取了4,295枚ETH。最初CZ将这次攻击解释为UniswapV3的协议漏洞,但很快就被澄清为这是一场网络钓鱼活动。Uniswap创始人HaydenAdams也证实了此次攻击和Uniswap协议无关,而是一种钓鱼网络攻击。一些LPNFT会因为误点批准交易而被窃取,与Uniswap协议本身无关。并再次提醒用户不要点击恶意链接。据Tokenview最新价格数据显示,本文撰写时UNI代币价格已下降至5.57美元,24小时跌幅6.9%。

动态 | 南威软件:区块链证照通是公司在电子证照领域的又一创新成果:南威软件(SH603636)在回答投资者提问时表示,区块链证照通是公司在电子证照领域的又一创新成果,政务中台是公司未来在“数字政府”领域的重要支撑平台,与阿里经济体的深度合作,将有利于公司积极运用阿里经济体基础技术方面的核心能力,增强公司在“数字政府”领域的核心竞争力。[2019/9/18]

分析 | 又一POWH3D山寨合约大火 高额手续费模式存疑:据第三方大数据评级机构RatingToken分析,熊市行情低迷,特别是ETH的反弹更是软弱无力,投资机会稀缺,造成Fomo3D和POWH3D的山寨层出不穷,不过大都昙花一现。DailyDivs自9月2日上线以来交易量和交易金额稳步增长。研究人员深入研究合约代码发现DailyDivs与之前的爆款游戏最大区别在于以下几点:

1、买和卖的手续费分红高达25%,相比POWH3D的10%提高了很多;

2、使用三层推荐体系,推荐费用分配比例为5:3:2;

3、DailyDivs是个游戏平台并且公开合约代码,但是实际进行的Earn Game和Lotto Game游戏合约代码是没有公开,RatingToken团队提示玩家注意资金风险。详情见原文链接。[2018/9/4]

据Tokenview数据显示,从7月12日04:47:22-04:52:07,Uniswap在网络钓鱼攻击中已损失超过7,573枚ETH,价值约810万美元。攻击者随后将7,500枚ETH分批通过TornadoCash进行混币。

BTC又一次跌破9000美元大关:根据火币全球专业站数据显示,在USDT交易区,BTC价格再度跌破9000美元大关,暂时报价为8947.47美元,跌幅达到2.4%,而其他主流加密货币也纷纷出现下跌现象,如BCH(-3.71%)、EHT(-0.87%)、EOS(-1.05%)。[2018/3/13]

2钓鱼攻击

MetaMask安全分析师HarryDenley发推表示,有证据表明,该攻击纯粹针对原生代币和UniswapLP头寸。Denley是最早对这场攻击敲响警钟的人之一。并发推提醒,该攻击通过伪装成UNI空投发送恶意链接以试图让用户签名,总计攻击了大约73,399个地址。

根据Denley的说法,网络钓鱼攻击通过向用户发送一个名为“UniswapLP”的“恶意代币”来起作用——通过操纵区块链交易浏览器中的“From”字段,使其看起来来自合法的“UniswapV3:PositionsNFT”合约。该虚假合约向用户发送代币,最终代币名将他们引导至虚假网站“/uniswaplp.com”,该网站模式真实的Uniswap。该网站会将用户的地址和浏览器客户端信息发送到/66312712367123.com(攻击者的指挥中心),接着试图盗取用户的加密资产。

Tokenview数据显示,通过虚假合约攻击者共盗取了3,278ETH的NFT头寸,价值约356万美元。

目前Uniswap已损失约810万美元。但随着相关数据不断更新,此次攻击可能会造成更大的损失。

NFT和Defi市场网络钓鱼攻击事件层出不穷。当前利用网络钓鱼攻击似乎成了加密市场盗窃的流行方式,据相关数据统计,2021年区块链网络中因网络钓鱼攻击而导致的资产损失就超过64亿美元。Uniswap此次遭受攻击再次向加密社区发出警告,必须要重视反钓鱼知识的学习。Tokenview再次提醒广大用户,对于未知/恶意链接应时刻提高警惕,细心核对交易信息,保护好账户密码、助记词、私钥等敏感信息。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:62ms0-9:324ms