宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:近期出现假冒UniSat的钓鱼网站,请勿交互

作者:

区块链

时间:2023/5/13 15:01:11

5月13日消息,慢雾首席信息安全官 @IM_23pds 在社交媒体上发文表示,近期有假冒比特币铭文钱包及交易市场平台 UniSat 的钓鱼网站出现,经慢雾分析,假网站有明显的传统针对 ETH、NFT 钓鱼团伙的作案特征,或因近期 BRC-20 领域火热故转而制作有关该领域的钓鱼网站,请用户注意风险,谨慎辨别。

慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出:据慢雾消息,有用户在 OpenSea 挂单售卖的 NFT 被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买方地址为攻击者以及出售 NFT 为受害用户在 OpenSea 上架的待出售 NFT。攻击者使用受害用户已签名的出售订单以及攻击者自己的购买订单在 OpenSea 中进行匹配,并以攻击者指定的极低价格成交,导致受害用户的 NFT 以非预期的价格售出。[2021/12/11 7:31:47]

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

声音 | 慢雾:ETC 51%双花攻击所得的所有ETC已归还完毕:据慢雾区消息,ETC 51%攻击后续:继Gate.io宣称攻击者归还了价值10万美金的ETC后,另一家被成功攻击的交易所Yobit近日也宣称收到了攻击者归还的122735 枚 ETC。根据慢雾威胁情报系统的深度关联分析发现:攻击者于UTC时间2019年1月10日11点多完成了攻击所获的所有ETC的归还工作,至此,持续近一周的 ETC 51% 阴云已散。[2019/1/16]

相关资讯
Tether发布一季度储备证明,美债直接持有量超530亿美元

5月16日消息,Tether发布一季度储备证明,USDT发行量从660亿美元增长到超过820亿美元,其中担保贷款占 Tether 储备的百分比从8.7%减少到6.5%,Tether的美国国债直接持有量达到历史新高,超...

区块链:2023/5/16 15:05:03
美国特勤局声称持有加密货币并已推出NFT

5月16日消息,美国特勤局旧金山外地办事处和湾区地区执法联合计算机小组(REACT)在Reddit上举办了一场 AMA 活动,表示区块链的公开性和透明性是打击犯罪分子追踪资金流动的绝佳机会。 此外REACT...

区块链:2023/5/16 15:05:22
The Easy Company 在 Sui Network 上正式发布首款社交加密钱包

金色财经报道,社交加密钱包 The Easy Company 宣布与 Sui 开发团队 Mysten Labs 合作开发的首款社交加密钱包 Easy 已正式在 Sui Network 上推出,该钱包已登陆 iOS 和...

区块链:2023/5/13 15:01:01
Web3信用协议Getaverse获得YBB Foundation融资

据官方消息,Web3信用协议Getaverse获得YBB Foundation融资,具体融资金额暂未披露。此次融资将继续用于扩展DID平台、开发信用风险管理系统和AI组件、提升用户体验等。 据官方介绍,Ge...

区块链:2023/5/15 15:03:08
香港金管局陈维民:跨境央行数字货币项目进展顺利

金色财经报道,香港金融管理局副总裁陈维民在清华五道口大湾区(深圳)金融论坛主题演讲上提到,在政策支持之外,可以通过科技手段,推动数字化金融创新,提高支付效率。陈维民表示,在这方面,香港金管局正与人民银行合作,在香港进...

区块链:2023/5/11 14:57:49
彭博社:比特币将是美债违约情况下投资者前三大首选资产之一

5月15日消息,据彭博社最新的Markets Live Pulse调查,如果美国触及债务上限,黄金、美国国债和比特币将是投资者的前三大首选资产,比美元、日元、瑞士法郎和其他资产更受欢迎。51.7%的专业投资者和45....

区块链:2023/5/15 15:03:14
欧盟计划强制加密公司向税务机关提供其客户持有资产的详细信息

金色财经报道,欧盟法律草案显示,欧盟计划强制加密货币公司向税务机关提供其客户持有资产的详细信息,该法案将于下周由各国财政部长达成一致,并将允许税务机关在 27 个国家集团内共享数据。该法案要求委员会必须在 2025 ...

区块链:2023/5/12 15:00:12
OKX与UniSat达成官方合作,共建BRC-20行业标准

5月12日,据官方消息,OKX与比特币铭文钱包UniSat Wallet达成官方合作,共建BRC-20行业标准。据悉,双方将基于OKX自研BRC-20账本解析与索引库,展开双重校验方面的合作,同时Unisat也将成为...

区块链:2023/5/12 15:00:16
BCH网络已完成硬分叉升级

5月15日消息,Coin Dance 页面显示,Bitcoin Cash(BCH)主网已经按照计划执行硬分叉升级,并激活新规则。据悉,此次升级内容包括推出 Token 发行功能 CashTokens 以及支持智能合约...

区块链:2023/5/15 15:04:30
加密环保初创公司Ecoterra完成350万美元新一轮融资

5月13日消息,加密环保初创公司Ecoterra宣布完成350万美元新一轮融资,投资方暂未披露,新资金将用于扩大业务以增加用户群,并开发促进环境可持续性的新技术。(bitcoinworld) 此前报道,今年...

区块链:2023/5/14 15:01:21
BTI指标显示:BTC价格从看涨转为中性

金色财经报道,自 5 月 6 日以来,BTC 价格已经下降了 12% 以上,与纳斯达克等传统风险资产脱钩。据 Coindesk 衡量比特币价格方向性的 BTI 指标显示,BTC 周四从看涨转为中性,自 1 月 13 ...

区块链:2023/5/12 14:59:33
Safaricom M-Pesa获得埃塞俄比亚移动支付牌照

金色财经报道,埃塞俄比亚国家银行(NBE)5月11日宣布,已向Safaricom M-Pesa移动金融服务公司颁发了移动支付服务许可证。此前,只有国有Ethio电信网络旗下的Telebirr公司在该市场运营。 ...

区块链:2023/5/12 14:58:15