SAFEIS:深度剖析Uniswap黑客攻击事件!_THE:ETI

近日,发生了一起针对UNISWAP的黑客攻击事件,黑客通过钓鱼攻击的方式盗取了众多用户钱包里的巨额资产。

黑客在此次钓鱼攻击中盗取了价值约为830万美元的虚拟货币资金,攻击后不久,黑客即将几乎所有盗取的虚拟货币转移到TornadoCash中进行混币。

SAFEIS通过综合研判,梳理出整个攻击事件的发展脉络。

钓鱼网站

通过查看钓鱼网站,可以看出该虚假网站和UNI官网高度相似,就是为了钓鱼攻击而仿照UNI官网而做的仿冒虚假网站。

Synthetix将推出基于Chainlink CCIP的传送门,允许流动性跨链转移:6月15日消息,Synthetix社区成员Griff发推称,Synthetix核心贡献者和Chainlink合作推出SIP311,用于Synthetix传送门(Teleporters),该传送门将利用Chainlink的跨链互操作性协议(CCIP),允许Synthetix流动性的无缝跨链转移。[2023/6/15 21:38:08]

然而,该虚假网站还是有很多明显不正常的特征,比如,无法进行网络切换。此外,该网站注册时间很短,只是在发动攻击前四天进行注册的,注册人保持匿名。

Synthetix 创始人:DeFi 治理“非常糟糕”:金色财经报道,Synthetix创始人Kain Warwick在伦敦Token2049的舞台上就“DeFi:金融的未来”进行了小组讨论。“这是 DeFi 领域目前不言而喻的事情,”沃里克说,“我们拥有的治理基础设施非常糟糕。”沃里克认为,现有 DeFi 治理解决方案的关键问题是“我们已经迭代地构建了这些东西来解决我们的特定问题,但它们不是很普遍。”目前的投票系统Snapshot、Compound治理模块和Synthetix自己的解决方案等工具都很糟糕。现有DeFi治理解决方案解决特定问题,但它们不是很普遍。Synthetix一直在为其v3更新开发重新设计的治理模块将作为开源工具发布,供其他DeFi行业使用。(decrypt)[2021/10/8 20:12:00]

攻击过程技术分析

动态 | 加密交易所Liquidity Offset Network推出中央交易对手服务“ OTSafe”:据The Block消息,加密货币衍生品交易所Liquidity Offset Network推出中央交易对手服务“ OTSafe”,该服务可帮助OTC交易者降低信用风险并管理抵押要求。[2020/1/28]

黑客创建了一个虚假的“UniswapLPcom”代币,合约地址为0xcf39...00c,然后把这些虚假代币空投到大约7.4万个钱包中,每个钱包收到400个代币。

当一些用户经受不住诱惑,被诱至虚假代币名称相同的钓鱼网站时,他们会收到一条消息,说明他们能够索取与他们收到的“UniswapLPcom”代币数量相等的UNI代币。

一旦用户点击“点击此处领取”的按钮并在钱包中批准授权和交易,就会触发一个名为SetApprovalForAll()函数的调用。这可使黑客访问用户钱包,并能够窃取用户钱包中的NFT,紧接着,黑客可以定位NFT合约并利用UniswapV3将盗取的NFT交换为WBTC和ETH。

此后黑客通过四笔交易,将总计240枚WBTC和3278枚ETH进行转移归集。这是黑客收集被盗资金的交易截图之一。

黑客收集被盗资金的交易截图之一

随后,黑客将240枚WBTC换成4295枚ETH。

资产追溯

通过SAFEIS资金追溯平台,可以更好地了解本次黑客攻击事件的资金的流向。在这次网络钓鱼攻击中,总共有7,500ETH被转移到TornadoCash,转移时约为830万美元,换算为人民币约为5600万元。

经验总结

加密行业钓鱼攻击事件频繁发生,钓鱼网站制作成本和技术要求都很低,目前,已经形成相当完善、模块化、流程化的黑色产业链,攻击者甚至都不用自己搭建虚假网站,可以通过某些软件直接生成。SAFEIS提醒广大加密用户,在看到任何公告、消息和链接时,保持警惕至关重要,必须首先验证其真实性。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

Filecoin月饼刺客还是来了_NFT:THE

一年一度的中秋节将至,继“雪糕刺客”后,“月饼刺客”虽迟但到。去年,CNMO报道过“假LV月饼6枚卖到500元”的奇葩新闻,今年,在魔幻的元宇宙热潮下,月饼的价格又创下新高.

[0:15ms0-4:221ms