加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > ICP > Info

慢霧:分析某流行企業財務軟件 0day 漏洞大規模勒索 BTC 的惡意地址_WAR:BTC

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,根據慢霧區情報,某流行企業財務軟件面積中勒索病,該病會向受害者索要0.2BTC的贖金,勒索地址為bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v。慢霧對勒索地址進行分析發現:

慢霧:Quixotic黑客盜取約22萬枚OP,跨鏈至BNB Chain后轉入Tornado Cash:7月1日消息,據慢霧分析,Quixotic黑客盜取了大約22萬枚OP(約11.9萬美元),然后將其兌換成USDC并跨鏈到BNB Chain,之后將其兌換成BNB并轉入Tornado Cash。[2022/7/1 1:44:55]

1/截止目前,共有2個用戶支付了贖金0.2BTC和0.1BTC,分別從幣安和Gate.io提款支付贖金。

慢霧:Moonbirds的Nesting Contract相關漏洞在特定場景下才能產生危害:據慢霧區情報反饋,Moonbirds 發布安全公告,Nesting Contract 存在安全問題。當用戶在 OpenSea 或者 LooksRare等NFT交易市場進行掛單售賣時。賣家不能僅通過執行 nesting(筑巢) 來禁止NFT售賣,而是要在交易市場中下架相關的 NFT 售賣訂單。否則在某個特定場景下買家將會繞過 Moonbirds 在nesting(筑巢)時不能交易的限制。慢霧安全團隊經過研究發現該漏洞需要在特定場景才能產生危害屬于低風險。建議 Moonbirds 用戶自行排查已 nesting(筑巢)的 NFT 是否還在 NTF 市場中上架,如果已上架要及時進行下架。更多的漏洞細節請等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

2/收到勒索資金后,黑客當天就開始轉移資金,其中0.2BTC被轉移,其中部分資金轉移到幣安、惡意地址3CCV3和疑似惡意地址37jAA;截止目前,約剩余0.2BTC還分散在不同的地址,沒有進一步轉移。

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

3/通過情報關聯我們發現,惡意地址3CCV3同樣接收了來自Glupteba僵尸網絡惡意地址bc1qhj的資金;根據bitcoinwhoswho報告,惡意地址3CCV3為項目名為BTCGlobal的龐氏騙局地址;疑似惡意地址37jAA同樣與用戶被釣魚事件有關。

Tags:WARREWARDREWARDSBTCPWAR價格BitRewards CoinWorld Of Rewardsbtc軟件app

ICP
Huobi Global 發布「中國大陸用戶充幣暫停上賬服務公告」,9 月 15 日后將收取 500 USDT 每筆的提幣處理費_OBI:hotcoinglobal不能用了

鏈捕手消息,HuobiGlobal發布「中國大陸用戶充幣暫停上賬服務公告」,公告稱為響應監管政策要求,已在保證用戶資產安全的前提下完成中國大陸用戶的有序清退.

1900/1/1 0:00:00
評估自動化穩定幣的兩個思想實驗_穩定幣:lunc幣掛鉤ustc最新消息

作者:VitalikButerin原標題:《Twothoughtexperimentstoevaluateautomatedstablecoins》發表時間:2022年5月25日特別感謝DanR.

1900/1/1 0:00:00
晚報 | Animoca Brands Japan 完成 4500 萬美元融資;幣安和 FTX 有意收購 Voyager Digital_區塊鏈:NFT

整理:flowie,鏈捕手“過去24小時都發生了哪些重要事件”?1、上海數據交易所設立數字資產板塊,已上線多款數字藏品?上海數據交易所于8月24日宣布設立數字資產板塊,并發布該板塊管理規范.

1900/1/1 0:00:00
數據:NFT 項目 Pudgy Penguins 過去 7 天的地板價增長 74%,Pudgy Penguin #6873 以 400 ETH 售出_ETH:CryptoVsZombie

鏈捕手消息,據NFTPriceFloor的數據,PudgyPenguinPFPNFT地板價在過去兩周內飆升了74.5%,在過去一個月內飆升了86.7%,目前地板價約為4ETH.

1900/1/1 0:00:00
Metabus 第一期 NFT 量化基金總規模達 1000 ETH,P&T Ventures 領投_MET:META

來源:metabus001 作者:Kelvin 8月10日,P&TVentures領投METABUS社區的第一期基金,總額達1000ETH,是業內首支專注于NFT量化交易的基金.

1900/1/1 0:00:00
EOS 網絡基金會發布 Mandel v3.1 版本功能介紹,預計9 月 21日升級_EOS:DAPP

鏈捕手消息,EOS網絡基金會發布關于Mandelv3.1版本的功能介紹,Mandelv3.1版本引入了新工具解決現有問題及改善用戶體驗.

1900/1/1 0:00:00
ads