比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Polygon > Info

Curve:Curve Finance被黑客攻擊事件分析

Author:

Time:1900/1/1 0:00:00

2022年8月10日,去中心化穩定幣交易協議CurveFinance突遭DNS劫持攻擊,本次事件中共有價值約61.3萬美元的穩定幣被盜取,被盜資金被攻擊者兌換成ETH并分批進行轉移。Curve隨即發出警告,提醒用戶暫時不要使用Curve.fi域名,并立即解除合約授權。

SAFEIS第一時間對該事件進行追蹤分析。

一、CurveFinance簡介

CurveFinance是一個基于以太坊的去中心化穩定幣交易協議,該平臺主要為實現高效的穩定幣交易,Curve可以讓用戶以極其低的滑點和手續費實現穩定幣交易,它的算法專門為穩定幣設計并以此盈利,目前Curve已經支持多條公鏈。

Curve社區啟動重新優化tricryptoUSDT參數的投票:金色財經報道, DeFi 流動性協議 Curve Finance 官方社交媒體宣布社區已啟動重新優化 tricryptoUSDT 參數的投票。根據相關提案,首先會將 Tricrypto 池的 trcicryptoUSDT 參數進行更改,然后觀察與 tricryptoUSDC 相比的表現,如果結果穩定則擬將其參數和 TricryptoLLAMA 更改為相同的參數。該參數優化完成后,Tricrypto 池的 APY 預計將會達到3% 到 5% 之間,預計一定程度上能與 tricrypto2 的 APY 表現相匹配。[2023/9/4 13:16:46]

Curve創始人MichaleEgorov于2019年11月發布了白皮書,并最終在2020年2月10日將該協議重新命名為CurveFinance。

NFT平臺Curio發布《重金屬》??雜志的官方授權NFT:據The Block消息,NFT平臺Curio今日宣布發布《重金屬》??雜志的官方授權NFT。此前消息,Curio發布了《美國眾神》NFT。[2021/5/12 21:54:44]

Curve

二、攻擊事件詳情

攻擊者攻擊CurveFinance的Curve.fi域名服務器并重定向到克隆的惡意站點,兩個站點的服務器IP分別為5.199.174.238和87.120.37.46。

Curve社區發起新提案,增強CRV鏈上流動性:9月24日消息,Curve社區成員發起一項新提案投票,建議為Uniswap/Sushiswap/Mooniswap LP創建一個新的衡量指標以存放LP代幣,還鼓勵將每日開采的CRV添加到Uniswap中以賺取更多交易費用,最終達到增強CRV鏈上流動性,穩定CRV價格的目的。[2020/9/24]

在克隆的站點上,攻擊者注入了惡意代碼,要求用戶對未經驗證的合約給予令牌批準。如果用戶批準了該交易,那么用戶的資金就會被攻擊者使用這個惡意合約引導到黑客地址

攻擊者共盜取了價值約61.3萬美元的穩定幣,幣種主要為USDC和DAI。

動態 | Cryptocurrency錢包Blockchain在加密市場低迷期間日增加5萬用戶:據彭博社消息,在對Coinbase首席執行官布萊恩?阿姆斯特朗進行采訪時,他表示:“Coinbase在去年比特幣上漲的高峰期每天簽約50,000名新用戶”。近日,Cryptocurrency錢包Blockchain首席執行官兼聯合創始人彼得?史密斯在他的推特賬戶上發布了一條推文表示,即使是當下加密貨幣衰退的情況下,Blockchain每天新增注冊用戶仍超過50,000名。[2018/8/19]

重定向

攻擊者隨即將所有穩定幣兌換成362枚ETH。

爾后,攻擊者分批將這些ETH發送到以下位置:

TornadoCash:27.7ETH

FixedFloat:292ETH

Binance:20ETH

0xcDd3和0x4547開頭地址:23.1ETH

隨后,中心化交易所FixedFloat和Binance表示已凍結轉入其平臺的Curve被盜資金,截止發稿,已有45萬美元的被盜資金被追回,占總被盜資金的83%。

結論

攻擊者入侵CurveFinance的DNS進行攻擊,正是利用Web2漏洞對Web3用戶進行攻擊的一個示例。

此外,還值得注意的是,在之前的黑客攻擊事件中,攻擊者通常會把大部分甚至全部被盜資金存入TornadoCash進行洗錢,這大幅提高了安全監管和資金查控工作的難度,也極大地助長了非法活動,包括為黑客攻擊、惡意詐騙、網賭、傳銷以及勒索犯罪行為提供便利。

但近日美國財政部海外資產控制辦公室將TornadoCash納入制裁名單,禁止所有美國公民和實體與TornadoCash或與該協議相關的任何以太坊錢包地址進行交互,否則,將受到民事和潛在的刑事處罰。

在被實施制裁后,TornadoCash僅存入了600萬美元,存款額大幅下降,與前一周相比下降了78.5%,然而用戶急于提取資金導致整體交易量增加,自被實施制裁以來,已從協議中提取6200萬美元。

可能源于此,本次攻擊事件中,攻擊者才會將大部分被盜資金發送到中心化交易所FixedFloat和Binance中,進而被凍結追回。

Tags:Curve穩定幣ETHCurve幣是什么幣為什么換穩定幣DAI穩定幣是由哪個國家提出的鑄造穩定幣ETH錢包地址ETH挖礦app下載Etherael指什么寓意

Polygon
EDC:純電續航超400km的純電轎車,新款比亞迪秦EV申報圖曝光

8月12日,我們工信部申報目錄上獲取一組新款比亞迪秦EV的申報圖,相比現款車型,新車主要對部分造型細節進行了升級,其它沒啥變化.

1900/1/1 0:00:00
比特幣:美聯儲引發的波動將比特幣推至 18,000 美元的 3 個月新低

過去24小時內價值超過3億美元的清算是波動加劇的結果。在美聯儲最近一次加息后,比特幣的價格以20,000美元被拒絕并跌至18,000美元。山寨幣經歷了類似的波動,但現在大多數實際上都是綠色交易.

1900/1/1 0:00:00
BTC:瑞波幣飆升8%,比特幣跌至每周低點

XRP和ATOM是極少數在過去24小時內獲得顯著收益的大盤股alt之一。ETH在合并后繼續下滑。 比特幣進一步跌破令人垂涎的20,000美元大關,創下了又一個略高于19,000美元的周低點.

1900/1/1 0:00:00
USD:世行:貨幣貶值或加劇發展中經濟體糧食和能源危機,預計明年布油均價達92美元/桶

當地時間26日,世界銀行發布最新一期《大宗商品市場展望》報告稱,大多數發展中經濟體的貨幣貶值正在推高食品和燃料價格,這可能會加劇許多發展中經濟體已經面臨的糧食和能源危機.

1900/1/1 0:00:00
SMA:翻5倍!諾西那生鈉進醫保大放量 諾華1500萬/針Zolgensma再惹爭議

翻5倍!諾西那生鈉進醫保大放量;諾華1500萬/針Zolgensma再惹爭議;羅氏利司撲蘭將發布最新積極數據! 引言: SMA是一種罕見的遺傳性神經肌肉疾病.

1900/1/1 0:00:00
RMB:人民幣只在中國叫“人民幣”?出國被稱為“CNY”,你知道嗎?

引言 在全球共有上百個國家和地區,而在這上百個國家和地區中,每個國家也都有各自的特色,就拿錢幣來說,這應該是每個國家的一大特色象征.

1900/1/1 0:00:00
ads