链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:近期出现新的流行恶意盗币软件Mystic Stealer,可针对40款浏览器、70款浏览器扩展进行攻击

作者:

区块链

时间:2023/6/20 21:49:05

6月20日消息,慢雾首席信息安全官@IM_23pds在社交媒体上发文表示,近期已出现新的加密货币盗窃软件Mystic Stealer,该软件可针对40款浏览器、70款浏览器扩展、加密货币钱包进行攻击,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名钱包,是目前最流行的恶意软件,请用户注意风险。

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]

相关资讯
时尚元宇宙游戏公司DREST完成1500万英镑融资

6月22日消息,时尚元宇宙游戏公司DREST宣布完成1500万英镑融资,投资方信息暂未披露。DREST将时尚奢侈品牌与元宇宙技术进行整合,玩家可以在元宇宙Avatar上设计品牌数字服装并参与游戏,旗下用户生成内容平台...

区块链:2023/6/22 21:54:55
Polkadot发布v0.9.43版本更新

金色财经报道,Polkadot于6月20日发布了最新的网络更新,名为Polkadot v0.9.43。根据官方发布的消息,该版本为中优先级版本,用户应及时升级。该更新还引入了两个新功能,数据库迁移和运行时迁移。 ...

区块链:2023/6/21 21:52:45
DWF Labs在YGG价格上涨时将近一半YGG持仓转至Binance

6月20日消息,据Spot On Chain监测,DWF Labs在23小时前,当YGG价格开始上涨时,将365万枚YGG转移至Binance,单价为0.144美元,总价值为52.4万美元。DWF Labs上一次与Y...

区块链:2023/6/20 21:50:28
广州发放首批数字人民币住房公积金贷款

金色财经报道,广州住房公积金管理中心使用数字人民币发放首批贷款,标志着广州住房公积金数字人民币贷款发放应用正式落地,实现住房公积金缴存、提取、贷款等主要业务场景数字人民币应用全覆盖。 (南方网) 广东:支持深...

区块链:2023/6/20 21:48:29
以太坊网络销毁量超340万枚ETH

金色财经报道,据Ultrasound数据显示,以太坊网络销毁量超340万枚ETH,本文撰写时销毁量为3,400,003.08枚ETH。其中,OpenSea销毁230050.65枚ETH,ETH transfers销毁...

区块链:2023/6/19 21:47:01
托管公司Casa推出ETH保险库,还将支持其他以太坊相关资产

6月21日消息,自助托管解决方案提供商Casa在现有的BTC保险库之外,再次推出了ETH保险库。根据官方介绍,Casa多密钥保管库最多支持五个密钥,从而增强安全性。Casa表示,正在收集关于增加对其他ETH相关资产支...

区块链:2023/6/22 21:52:56
黄立成宣布将发起ApeCoin提案收购BAYC、MAYC等蓝筹NFT

6月22日消息,“麻吉大哥”黄立成在社交媒体宣布将发起ApeCoin AIP提案,拟收购1000枚“无聊猿”BAYC、2000枚“变异猿”MAYC、以及一些CryptoPunks蓝筹NFT。黄立成表示将会把这些NFT...

区块链:2023/6/22 21:53:54
Vertex Protocol获Wintermute Ventures战略投资

6月22日消息,基于Arbitrum搭建的去中心化交易平台Vertex Protocol宣布获得Wintermute Ventures战略投资,具体金额暂未披露。Vertex Protocol表示,该平台在不到2个月...

区块链:2023/6/22 21:54:33
加密分析师:OPNX量价波动异常,或存在“虚假交易”

6月22日消息,加密分析师Loris在社交平台发文表示,通过分析加密索赔和交易平台OPNX的BTC永续合约日成交量数据,并对比头部交易平台发现OPNX或存在“虚假交易”。 Loris指出,头部交易平台显示的...

区块链:2023/6/22 21:54:20
Struct Finance为DeFi用户推出可定制的利率产品

金色财经报道,DeFi平台Struct Finance允许投资者交易与加密相关的定制结构化金融产品,并已发布利率保险库和分段机制。该公司将以未经许可的方式包括不同的代币、代币化衍生品、金库和资金池,以制作适合投资者风...

区块链:2023/6/22 21:53:13
国际货币基金组织正在研究全球CBDC平台概念

6月19日消息,国际货币基金组织(IMF)正在\"努力\"研究一个全球基础设施的概念,以确保各国中央银行发行的数字货币之间结算的互操作性。 国际货币基金组织总裁Kristalina Georgieva在摩洛...

区块链:2023/6/19 21:47:42
The Sandbox与独立唱片公司Nuclear Blast达成合作将推出“重金属”主题元宇宙体验

金色财经报道,Animoca Brands子公司The Sandbox宣布与独立唱片公司Nuclear Blast建立合作伙伴关系,通过 Blast Valley 将重金属的音乐和文化带入元宇宙。The Sandbo...

区块链:2023/6/20 21:50:18