慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险

[慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险]据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。

经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。

慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。

其它快讯:

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

动态 | 慢雾:巨鲸被盗2.6亿元资产,或因Blockchain.info安全体系存在缺陷:针对加密巨鲸账户(zhoujianfu)被盗价值2.6亿元的BTC和BCH,慢雾安全团队目前得到的推测如下:该大户私钥自己可以控制,他在Reddit上发了BTC签名,已验证是对的,且猜测是使用了一款很知名的去中心化钱包服务,而且这种去中心化钱包居然还需要SIM卡认证,也就是说有用户系统,可以开启基于SIM卡的短信双因素认证,猜测可能是Blockchain.info,因为它吻合这些特征,且历史上慢雾安全团队就收到几起Blockchain.info用户被盗币的威胁情报,Blockchain.info的安全体系做得并不足够好。目前慢雾正在积极跟进更多细节,包括与该大户直接联系以及尽力提供可能需求的帮助。[2020/2/22]

郑重声明: 慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • OpenSea已提交NFT及加密货币相关商标申请

    [2022-4-21 14:38:09]4月21日消息,美国律师Mike Kondoudis发推表示,NFT市场OpenSea近日已为其名称及LOGO提交NFT及加密货币相关商标申请,涵盖范围为加密钱包、NFT及NFT铸造、加密货币及数字藏品,数字/虚拟/...

  • a16z宣布成立a16z加密研究团队以推动Web3发展

    [2022-4-22 14:40:15]金色财经报道,风险投资公司 Andreessen Horowitz (a16z) 周四宣布创建a16z加密研究(a16z crypto research)团队,这是一种新型的多学科实验室,将与a16z 的投资组合和其...

  • 检察日报:在区块链在线仲裁系统中设置加密货币惩罚机制符合正义这一项法的基本价值

    [2022-4-23 14:43:20]4月23日消息,检察日报近日发布《引入智能合约救济方式强化诉源治理》文章,文章指出运用智慧仲裁方式解决基于区块链技术的智能合约纠纷,不仅能够推动事实认定过程的简化,也能对传统的纠纷化解方式起到补充作用。 在...

  • NFT项目PhantaBear 24小时交易额超80万美元,涨幅达1,477.88%

    [2022-4-22 14:40:22]4月21日消息,据 NFTGo.io 数据显示,NFT 项目 PhantaBear 24 小时交易额达 812,531.23 美元,涨幅达 1,477.88%。另据 OpenSea 数据显示,截止发稿前,Phanta...

  • A股收盘:深证区块链50指数下跌3.04%

    [2022-4-21 14:38:49]金色财经消息,A股收盘,上证指数报3079.81点,收盘下跌2.26%,深证成指报11084.28点,收盘下跌2.7%,深证区块链50指数报2829.57点,收盘下跌3.04%。区块链板块收盘下跌4.02%,数字货币...

  • 慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险

    [2022-4-21 14:37:55]据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsm...

  • 百威官方发布百威元宇宙路线图

    [2022-4-22 14:41:09]金色财经消息,百威在其社交网站发布百威元宇宙(Budverse)路线图。路线图显示,以 Beer.eth 域名作为其元宇宙的为第一站,百威或将陆续推出与篮球明星 D.Wade 以及世界杯足球赛的联名活动。 ...

  • 2.486 亿美元的比特币从Coinbase转移到了未知的钱包

    [2022-4-25 14:46:14]金色财经报道,Watcher.Guru发推称,刚刚,2.486 亿美元的比特币从Coinbase转移到了未知的钱包。 其它快讯: BiKi今日上线AMPL,开盘涨幅高达142.42%:据官方消息,Bi...

  • Injective Pro推出首个基于BAYC NFT地板价的永续合约

    [2022-4-23 14:43:01]金色财经报道,加密衍生品交易所Injective Pro宣布已经推出基于Bored Ape Yacht Club(BAYC)NFT地板价的永续合约,以使普通投资者更容易接触NFT敞口。Bored Ape Yacht ...

  • NBA金州勇士队制定增长计划,包含NFT领域

    [2022-4-25 14:46:03]金色财经报道,在经历了两年的疫情之后,NBA金州勇士队已经恢复了成为世界上最有价值的体育球队的计划。据熟悉球队财务状况的人士透露,勇士队的估值超过 50 亿美元,高于大流行前的 35 亿美元,预计今年的收入将超过 7...

  • 报告:大多数人将加密货币视为一种投资工具而非支付手段

    [2022-4-21 14:38:47]金色财经消息,据加拿大银行近日发布的一份研究论文称,大多数持有者将加密货币视为一种投资工具,只有极少数人考虑将其用作支付手段。(U.today) 其它快讯: 报告:NFT市场交易量预计将在未来两年内超...

金宝趣谈

[0:15ms0-8:190ms