2023年4月28日,據Beosin-EagleEye態勢感知平臺消息,0vixProtocol項目遭受閃電貸攻擊,損失約為200萬美元。0VIX在Twitter上證實了此次攻擊,并表示“正在調查當前情況”。
Beosin安全團隊第一時間對事件進行了分析,結果如下。
CoinShares二季度財報:因UST損失2161萬美元導致公司錄得首個季度虧損:8月2日消息,加密資產管理公司CoinShares發布二季度財報,二季度總營收為1390萬英鎊(約1700萬美元),同比減少29%,該季度總綜合損失為10萬英鎊(2021年二季度為2660萬美元收入)。總體來說,CoinShares二季度的合并總營收、收益和其他收入為1530萬英鎊,但由于因持有的UST損失1770萬英鎊(約合2161萬美元),導致公司錄得首個季度虧損(虧損240萬英鎊)。[2022/8/2 2:54:27]
事件相關信息
攻擊交易
0x10f2c28f5d6cd8d7b56210b4d5e0cece27e45a30808cd3d3443c05d4275bb008
聲音 | Gate.io因ETC遭51%攻擊損失20萬美元:據coindesk報道,加密貨幣交易所Gate.io周二表示,因ETC遭51%攻擊損失大約4萬枚ETC,價值約20萬美元。[2019/1/10]
攻擊者地址
0x702ef63881b5241ffb412199547bcd0c6910a970
攻擊合約
0x407feaec31c16b19f24a8a8846ab4939ed7d7d57
被攻擊合約
0x738fe8a918d5e43b705fc5127450e2300f7b08ab
攻擊流程
1.第一步,攻擊者通過閃電貸借出大量的資金,為后面的攻擊做準備。
動態 | 英國200余人因數字貨幣詐騙損失210萬英鎊:據WebFG報道,今年6月至7月,英國有200多人因數字貨幣詐騙損失金額合計210萬英鎊,平均每人損失1萬英鎊。[2018/8/11]
2.第二步,攻擊者鑄造憑證幣,已允許借出其他資產。
3.第三步,攻擊者向vGHST地址轉入1656000枚GHSTToken。
加密貨幣對沖基金業績損失20%以上:對于許多加密貨幣對沖基金來說,2018年加密貨幣熊市跡象已經很明顯了。今年以來,加密貨幣基金的平均業績已經損失20%以上,至少有9家對沖基金已經停止運營。[2018/4/4]
4.后續清算黑客的借貸頭寸,清算借入的頭寸用于取回原始抵押品。
5.最后攻擊者償還閃電貸。
漏洞分析
本次攻擊黑客利用了VGHSTOracle預言機漏洞,因為VGHSTOracle預言機獲取的價格是通過vGHST合約的convertVGHST函數去獲取的,而convertVGHST函數中的計算依靠于合約中的GHSTToken數量。
在操控價格前ghst為1038332409246369136,如下圖:
攻擊者向vGHST地址轉入1656000枚GHSTToken后,ghst為1785061331510841538,如下圖:
由于抬高了價格,已至于黑客可以清算借入的頭寸用于取回原始抵押品。
資金追蹤
截止發文時,攻擊者通過跨鏈協議從matic轉移到以太坊上,目前被盜資金存放在:
https://etherscan.io/address/0x702Ef63881B5241ffB412199547bcd0c6910A970。BeosinKYT反洗錢分析平臺正在對被盜資金進行監控。
總結
針對本次事件,Beosin安全團隊建議:合約開發時,因避免預言機被操控,建議使用更加安全的預言機來預言價格。項目上線前,建議選擇專業的安全審計公司進行全面的安全審計,規避安全風險。
作者:金色財經0xnaitive比特幣OrdinalsTheory由開發人員Casey?Rodarmor2022年開發,直到2023年2月提交BIP后開始在比特幣社區流行.
1900/1/1 0:00:00作者|Lexie 編輯|Lu 來源丨硅兔賽跑 圖片來源:由無界AI工具生成過去幾個月掀起AI小高潮,先是OpenAI的大模型GPT-4公布,多家測評表示比ChatGPT準確許多.
1900/1/1 0:00:00撰文:孟鉉濟,FoxTech首席科學家;康水躍,FoxTechCEO 前言 Layer1作為一種分布式系統,為了達成共識需要高昂的通訊代價,并且大量的計算也會消耗昂貴的gas.
1900/1/1 0:00:00博鏈財經BroadChain獲悉,4月30日,據BeInCrypto,根據21SharesResearch編制的數據,信標鏈上大約90%的質押以太坊完全提款發生在中心化交易所.
1900/1/1 0:00:00很多人在質疑,AIGC難以對傳統的企業服務市場造成影響。但這兩個月的發展表明,這種判斷仍然為時過早。ERP、SaaS等傳統企服花了幾十年教育市場,至今,從業者們仍能回想起開拓客戶之不易.
1900/1/1 0:00:00經Odaily星球日報不完全統計,?4月24日-4月30日公布的海內外區塊鏈融資事件共30起,較上周數據有一定減少,已披露融資總額約為1.83億美元,較上周數據有明顯下降.
1900/1/1 0:00:00