加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > ETH > Info

黑客破壞 DeFi 漏洞利用將被盜的百萬美元合同設置為自毀_DEFI:去中心化金融defi入門分析與理解

Author:

Time:1900/1/1 0:00:00

一名黑客顯然對成功盜竊感到非常興奮,留下了超過100萬美元的智能合約,該合約將被破壞,永久確保加密貨幣永遠無法移動。

在DeFi漏洞利用中罕見的喜劇失誤中,攻擊者在終點線摸索了他們,留下了超過100萬美元的被盜加密貨幣。

UTC時間4月21日星期四上午8點剛過,區塊鏈安全和分析公司BlockSec分享說,它檢測到了對名為Zeed的鮮為人知的DeFi借貸協議的攻擊,該協議自稱為“去中心化金融綜合生態系統”。

MistTrack:比特瀏覽器黑客在zkSync Era上總共向0x9713...039a轉移6.5個以太坊:金色財經據報道,MistTrack發布比特瀏覽器黑客更新,其中:

1.黑客在zkSyncEra上總共向0x9713...039a轉移了6.5個以太坊;

2.黑客通過Socket橋接到Arbitrum,并在Arbitrum上向TornadoCash轉移了1個ETH;

3.黑客通過Socket將5.3ETH橋接到Optimism上的地址0x9c00...8143;

4.Optimism上的地址0x9c00...8143將5.2枚ETH轉到Binance地址0x506f...8845;

5.83枚AVAX被凍結;

6.目前共有80.97枚ETH被轉移到Arbitrum上的Railgun。[2023/8/30 13:05:45]

攻擊者利用協議分配獎勵的方式中的一個漏洞,允許他們鑄造額外的代幣,然后出售這些代幣,將價格降至零,但為攻擊者凈賺了超過100萬美元。

分析:攻擊Nexus Mutual、Easyfi和FinNexus的黑客或為同一人或團隊:此前,Nexus Mutual創始人的個人錢包被盜,損失超過800萬美元;Easyfi遭受黑客攻擊,被盜600萬美元穩定幣以及298萬個EASY代幣;期權協議FinNexus遭黑客攻擊,黑客鑄造超3.23億枚FNX代幣。Pastebin用戶CRDT發文分析表示,這三次黑客攻擊有共同點,黑客的目的是獲取錢包或私鑰,使得黑客可以獲得資金。此外,這些攻擊是在同一小時進行的。分析表示,這是其獨立調查結果,可能與官方調查結果有所不同。Pastebin用戶CRDT分析了三次黑客攻擊的地址和涉及的交易,發現同一地址有關:0x31499E03303dd75851a1738E88972CD998337403,表明是由同一黑客或黑客組織實施。該地址相關的交易涉及地址0x0AAf72DA643570Da1bF76E8b3063C3f378b3D3D4,屬于Anton Dziatkovskii,其是DeFi項目平臺的開發人員,智能合約的開發人員,智能合約安全領域的專家,計算機專家,白帽黑客。(Pastebin)[2021/5/26 22:45:25]

區塊鏈分析公司PeckShield指出,被盜的加密貨幣被轉移到“攻擊合約”中,這是一種自動快速執行發現漏洞的智能合約。

DeFi量化對沖基金ForceDAO通過與CEX合作從黑客地址收回45枚ETH:DeFi量化對沖基金ForceDAO(FORCE)發推稱,通過與中心化交易所合作,目前已從黑客地址收回45枚ETH。此前報道,上周末,ForceDAO項目FORCE代幣被大量增發,此次攻擊共耗盡并清算總計總計價值183ETH(約36.7萬美元)的FORCE代幣。ForceDAO表示將進行快照并發行新代幣。[2021/4/7 19:53:17]

#PeckShieldAlert似乎@zeedcommunity遭受了攻擊。剝削者獲得了約100萬美元。收益目前位于攻擊合約中。

—PeckShieldAlert(@PeckShieldAlert)2022年4月21日然而,攻擊者顯然對他們的成功感到非常興奮,以至于他們忘記將價值超過100萬美元的被盜加密貨幣從他們的攻擊合約中轉移出來,然后才將其設置為自毀,永久且不可逆轉地確保資金永遠不會被轉移。

有趣的。黑客殺死了合約,但忘記轉移利潤。

—PeckShieldInc.(@peckshield)2022年4月21日使用區塊鏈掃描儀查看攻擊合約地址顯示,價值1,041,237.57美元的BSC-USDBinance-Peg代幣永遠卡在合約中,并于4月21日UTC上午7:15確認合約成功自毀。

相關:受歡迎的前黑客聲稱擁有7B美元的BTC

這是自2021年8月從協議中竊取6.12億美元后,Polygon黑客使用以太坊(ETH)交易中的嵌入式消息做了“問我任何事情”以來更奇怪的事件之一。問答環節顯示攻擊者被黑“為了好玩”,并認為“跨鏈黑客很熱門”。

這次最新的黑客攻擊在被盜金額方面處于較小的一端,其他DeFi協議黑客已經看到數億美元被吸走,就像最近的Ronin橋黑客攻擊一樣,攻擊者竊取了超過6億美元。

其他值得注意的DeFi漏洞包括1月份從QubitFinance竊取的價值8000萬美元的加密貨幣,攻擊者欺騙協議相信他們已經存放了抵押品,從而允許他們鑄造代表橋接加密貨幣的資產。

DeFi市場DeusFinance在3月份被利用,當時黑客操縱了一對穩定幣的價格,導致用戶資金破產,黑客凈賺了超過300萬美元。

Tags:DEFIDEFETHEFIMy DeFi PetDefi Bombeth價格今日行情USDT去中心化金融defi入門分析與理解

ETH
天王加持好禮多重送【第六重】得獎名單_SDT:doge幣怎么換成usdt

尊敬的唯客用戶您好! >>>天王加持好禮多重送<<<活動時間:2022/04/0612:00至2022/04/1911:59 第六重:累積加碼抽 黑客竊取31.

1900/1/1 0:00:00
沈迎月:4.21比特幣上行速度放緩,以太坊修整后重新上攻_FTX:300

沈迎月:4.21比特幣上行速度放緩,以太坊修整后重新上攻關注沈迎月給你更全面的建議每日行情全面分析,總體趨勢把握,精準有參考價值.

1900/1/1 0:00:00
現代汽車集團宣布進軍基于社區的NFT市場_NFT:區塊鏈

4月18日消息,現代汽車集團通過YouTube發布了一段介紹自己的NFT世界觀“MetamobilityUniverse”的視頻,并表示其計劃在全球汽車行業首次進軍基于社區的NFT市場.

1900/1/1 0:00:00
周彥靈:比特幣大漲大跌打回寬幅區間 以太深V筑底以待時機_USD:gusdt幣價格

周彥靈:4.21比特幣大漲大跌打回寬幅區間以太深V筑底以待時機沖不沖?我指的不是行情,而是對于交易方面要不要再下手的意思,你們別忘了,雖然一天內有大幅度上漲和下跌.

1900/1/1 0:00:00
憲哥加碼通通有獎【交易抽蘋果手機中獎名單】【第三周】_HTT:TPS

尊敬的唯客用戶您好! 活動時間:2022/04/0100:00至2022/04/3023:59 活動三:交易抽蘋果手機 活動期間有進行交易的用戶.

1900/1/1 0:00:00
AXS、DOT、BNB、AVAX、SHIB 價格即將爆發!_AXS:Infinity Pad

隨著市場試圖穩定一點,全球加密貨幣市值正緩慢飆升至2萬億美元大關。比特幣和以太坊價格分別回升至40,000美元和3000美元以上。因此,流行的山寨幣也大幅上漲,但尚未收復近期的損失.

1900/1/1 0:00:00
ads