慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险

[慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险]据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。

经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。

慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。

其它快讯:

慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险:据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。

经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。

慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。[2022/4/21 14:37:55]

慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链:11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/11/3 6:28:49]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

郑重声明: 慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 韩国游戏巨头Nexon控股公司NXC宣布收购其子公司Arques Korea的比特币

    [2022-4-22 14:41:18]4月22日消息,韩国游戏巨头Nexon的控股公司NXC宣布,将在今天完成从其子公司“Arques Korea”处以111.45亿韩元(约895万美元)收购225.58枚比特币的交易,以提高资产管理效率。 据...

  • 同程旅行发布“造梦哲学”NFT数字藏品

    [2022-4-22 14:41:38]金色财经消息,今日,同程旅行宣布发布以品牌IP飞儿萌形象为核心的限量NFT数字藏品——“造梦哲学”系列。“造梦哲学”NFT数字藏品是基于腾讯云“至信链”技术发行,总发行2000份。 “造梦哲学”NFT数字藏...

  • Pudgy Penguins胖企鹅或将推出元宇宙新项目

    [2022-4-21 14:38:35]4月21日消息,NFT项目Pudgy Penguins(胖企鹅)在社交媒体上晒出Pudgy Penguins主题地图,并配文“Quest Map;And so the journey begins”(探索地图;旅途开...

  • DeFi预言机Umbrella Network支持veritree地球日植树倡议

    [2022-4-23 14:43:44]据官方消息,DeFi预言机Umbrella Network宣布支持基于区块链的气候解决方案平台veritree提出的“1000万棵验证树”地球日倡议。Umbrella Network代表其70个合作伙伴购买100棵树...

  • Thaicoin在获得ALH基金投资后正式发布钱包2.0

    [2022-4-23 14:43:59]据官方消息,Thaicoin(TAC)继聘请新营销顾问后,CEO首次公开视频分享项目规划,其中提到了game、NFT、ENS和元宇宙土地的规划。 据最新消息,作为TAC元宇宙入口的去中心化钱包,2.0已经发...

  • 慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险

    [2022-4-21 14:37:55]据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsm...

  • 4月13日至4月19日CME比特币期货持仓量小幅上涨

    [2022-4-24 14:45:34]4月24日消息,据CFTC报告4月13日至4月19日CME比特币期货持仓显示: 机构多头头寸7,785张,空头头寸7,920张,多空持仓比例1:1.02,机构多空基本持平; 大户多头头寸833张,...

  • Algorand生态项目Vendible完成178万美元种子轮融资

    [2022-4-21 14:39:01]金色财经消息,为DeFi应用用户保护身份和数据的Algorand生态项目Vendible宣布完成178万美元种子轮融资,投资方包括Borderless Capital、Woodstock Fund、Bixin Ven...

  • 数据:Lido近29% 的以太坊质押在 Eth2 信标链上

    [2022-4-22 14:40:42]金色财经报道,根据Dune Analytics 的数据,质押协议Lido是最大的以太坊质押服务商,几乎29% 的以太坊质押在 Eth2 信标链上。该协议在流动性质押领域拥有 90% 的主导地位。第二大质押提供商是 K...

  • 特斯拉投资人对马斯克提起禁言令被驳回

    [2022-4-21 14:37:49]4月21日消息,2018年马斯克曾在社交平台发文称要将特斯拉私有化,美国政府机构认为其行为存在欺诈嫌疑。最近马斯克频频在社交平台谈论旧事,言语之中多有不满,特斯拉股东希望法院颁布“言论禁止令”,禁止马斯克公开谈论,但...

  • ARK基金上周至今共买入超16万股Coinbase股票

    [2022-4-24 14:44:40]金色财经报道,ARK方舟基金持仓数据显示,4月17日-4月23日,ARK基金共买入167682股Coinbase股票(Coin)。 此前金色财经报道,Coinbase推出其期待已久的NFT市场两天后,Coi...

链链资讯

[0:0ms0-2:620ms