以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

SAFEIS:深度剖析Uniswap黑客攻擊事件!_UNI

Author:

Time:1900/1/1 0:00:00

近日,發生了一起針對UNISWAP的黑客攻擊事件,黑客通過釣魚攻擊的方式盜取了眾多用戶錢包里的巨額資產。

黑客在此次釣魚攻擊中盜取了價值約為830萬美元的虛擬貨幣資金,攻擊后不久,黑客即將幾乎所有盜取的虛擬貨幣轉移到TornadoCash中進行混幣。

SAFEIS通過綜合研判,梳理出整個攻擊事件的發展脈絡。

釣魚網站

通過查看釣魚網站,可以看出該虛假網站和UNI官網高度相似,就是為了釣魚攻擊而仿照UNI官網而做的仿冒虛假網站。

Starknet新版本Quantum leap將在一周內上線測試網:6月29日消息,Starknet主網Quantum leap“量子躍遷”版本將在一周內上線測試網,新版本將大幅提升TPS。[2023/6/29 22:09:02]

然而,該虛假網站還是有很多明顯不正常的特征,比如,無法進行網絡切換。此外,該網站注冊時間很短,只是在發動攻擊前四天進行注冊的,注冊人保持匿名。

攻擊過程技術分析

Shibarium測試網已生產區塊總數突破100萬:金色財經報道,根據PuppyScan的數據,Shibarium的Puppynet測試網已生產的區塊總數突破100萬,達到 1,014,430。自 3 月 11 日啟動以來,Shibarium 測試網上共處理了 12,836,266 筆交易。交互錢包地址已超過 1600 萬大關,達到 16,033,219。撰寫本文時的平均阻塞時間為 5 秒。[2023/5/28 9:46:32]

黑客創建了一個虛假的“UniswapLPcom”代幣,合約地址為0xcf39...00c,然后把這些虛假代幣空投到大約7.4萬個錢包中,每個錢包收到400個代幣。

英國央行對數字英鎊持懷疑態度 歐元區則支持數字歐元:金色財經報道,英國央行行長貝利周一講話時對數字英鎊的必要性提出了質疑,英國將在未來幾周內就數字英鎊的法律屬性展開公眾咨詢,目前支持者表示,如果英國決定推出數字英鎊,交易速度將會大大提升。而貝利周一告訴議會財政特別委員會,他不確定英國目前是否真的需要數字英鎊。零售支付系統目前也不需要這種技術升級。相反,歐元區財長周一稱,歐盟將于今年發布一項法律草案,說明數字歐元的推出將是符合歐盟法律的。[2023/1/17 11:15:29]

當一些用戶經受不住誘惑,被誘騙至虛假代幣名稱相同的釣魚網站時,他們會收到一條消息,說明他們能夠索取與他們收到的“UniswapLPcom”代幣數量相等的UNI代幣。

一旦用戶點擊“點擊此處領取”的按鈕并在錢包中批準授權和交易,就會觸發一個名為SetApprovalForAll()函數的調用。這可使黑客訪問用戶錢包,并能夠竊取用戶錢包中的NFT,緊接著,黑客可以定位NFT合約并利用UniswapV3將盜取的NFT交換為WBTC和ETH。

此后黑客通過四筆交易,將總計240枚WBTC和3278枚ETH進行轉移歸集。這是黑客收集被盜資金的交易截圖之一。

黑客收集被盜資金的交易截圖之一

隨后,黑客將240枚WBTC換成4295枚ETH。

資產追溯

通過SAFEIS資金追溯平臺,可以更好地了解本次黑客攻擊事件的資金的流向。在這次網絡釣魚攻擊中,總共有7,500ETH被轉移到TornadoCash,轉移時約為830萬美元,換算為人民幣約為5600萬元。

經驗總結

加密行業釣魚攻擊事件頻繁發生,釣魚網站制作成本和技術要求都很低,目前,已經形成相當完善、模塊化、流程化的黑色產業鏈,攻擊者甚至都不用自己搭建虛假網站,可以通過某些軟件直接生成。SAFEIS提醒廣大加密用戶,在看到任何公告、消息和鏈接時,保持警惕至關重要,必須首先驗證其真實性。

來源:金色財經

Tags:UNIETHUniswapSWAPuni幣v4什么時候上線eth大學申請難度layer幣和uniswap的關系TendieSwap

幣安app官方下載最新版
7.19預期目標已到 上漲行情處于魚尾階段謹慎追多_MAS

幣圈咨詢 7月19日熱點; 1.馬斯克回復狗狗幣聯合創始人:已將大腦上傳到云端并與自己的虛擬版本交談2.比特幣第三大巨鯨地址已轉移1.55萬枚BTC3.今日恐慌與貪婪指數為30.

1900/1/1 0:00:00
雖然行情大跌:但長期持有比特幣(BTC)的鉆石手在一直上升_比特幣

衡量一個市場的經濟活動需要的不僅僅是總交易量,尤其是在涉及比特幣等特定資產時。雖然交易數量和交易量都受到市場波動的影響,但它們并不是未來表現的良好指標.

1900/1/1 0:00:00
東亞杯今日打響 CoinW書寫體育賽事合作新篇章_OIN

北京時間7月19日15時,伴隨著韓國女足VS日本女足的開球,2022東亞杯正式打響,在未來9天共計12場的比賽中.

1900/1/1 0:00:00
Rollup Day 活動一瞥,Vitalik 給出的 Rollup 信任最小化方案_ROLL

北京時間2022年10月12日,VitalikButerin參加了由以太坊擴容項目Scroll?舉辦的RollupDay活動,這場活動作為波哥大DevconVI的周邊活動之一.

1900/1/1 0:00:00
數字藏品平臺激增 行業亟待合規監管_NFT

2021年被稱為NFT元年。NFT是指基于區塊鏈技術的非同質化代幣,可以看作是一種運用了區塊鏈技術的數字資產所有權證明。不同于比特幣等同質化代幣,NFT具有不可分割、不可替代的特性.

1900/1/1 0:00:00
剖析加密市場炒作周期,為下一周期做好準備_BTC

如果你一直關注加密市場,那么你一定清楚它的發展具有周期性。到目前為止已經發生了三個大周期:一個是在2013年底開始的一個是在2017年年中開始的一個是在2020年中后期開始的這在BTC歷史圖表上.

1900/1/1 0:00:00
ads