以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧:大部分錢包仍支持存在盲簽欺詐風險的eth_sign簽名功能

Author:

Time:1900/1/1 0:00:00

慢霧安全團隊表示,在加密貨幣NFT板塊,越來越多的釣魚網站濫用eth_sign簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全至關重要,不少Web3錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。但仍有一大部分加密錢包支持eth_sign,其中少部分錢包提供eth_sign安全風險警告。

慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。

慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]

根據慢霧對20個熱門加密貨幣錢包應用程序在GooglePlay上的測試,發現4個加密錢包App選擇禁用對eth_sign支持。16個加密錢包App支持eth_sign。其中,4個加密錢包擴展提供eth_sign安全警告,其他12個沒有提供安全警告。此外,根據慢霧對ChromeWebStore中20個加密錢包Chrome擴展的測試,發現5個加密錢包擴展選擇禁用了對eth_sign支持。15個加密錢包擴展支持eth_sign。其中,6個加密錢包擴展提供了eth_sign安全警告,其他9個沒有提供安全警告。

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

慢霧稱,如果用戶仍想要使用eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

Tags:WARREWARDSWAPSIGNEdgewareRewards TokenFinswapsign幣行情

火幣網下載官方app
向黑客洗錢說不,Coincheck下架三種加密貨幣-ODAILY_加密貨幣

據日本時報,加密交易所Coincheck將停止處理門羅幣、零幣(Zcash)、達世幣(Dash)三種加密貨幣,以期打擊洗錢活動。Coincheck此舉或與今年1月的新經幣(NEM)被盜案有關.

1900/1/1 0:00:00
Coinbase在國際擴張的推動下擴大新加坡服務_OIN

據TheBlock報道,加密交易所運營商CoinbaseGlobal正在擴大其為新加坡客戶提供的服務范圍.

1900/1/1 0:00:00
獨家 | 陳偉星:資產上鏈和加密貨幣是不可逆趨勢-ODAILY_區塊鏈

區塊鏈的世界并沒有因為新年慢下腳步,本周,鏈圈大V和投資大佬們之間的聊天記錄源源不斷地從“3點鐘無眠區塊鏈”微信群中流出。其中,既有宏觀觀點的交鋒碰撞,也有對大公司布局區塊鏈的強勢判斷.

1900/1/1 0:00:00
從深圳到紐約,區塊鏈概念炒作成全球通病?-ODAILY_區塊鏈

3月19日,銀江股份發布公告稱收到深交所關注函,要求說明是否存在蹭區塊鏈熱點概念炒作股價的動機。今日,銀江股份以股價下跌開盤.

1900/1/1 0:00:00
3D 虛擬形象項目HALO將于今晚8點舉行Origines Citizen NFT公售_HALO

據HALO官方消息,其將于今日北京時間20:00在官網舉行OriginesCitizenNFT公售。本次NFT發售共計2000枚,單價1.6BNB.

1900/1/1 0:00:00
區塊鏈早報|騰訊區塊鏈:暫不考慮盈利;比特幣手續費將大降15%;伊朗政策突變 或將自主發行國家數字貨幣-ODAILY_區塊鏈

頭條 騰訊區塊鏈總經理蔡弋戈稱騰訊區塊鏈暫不考慮盈利騰訊區塊鏈總經理蔡弋戈接受作者采訪時表示,騰訊正在從底層技術平臺切入,儲備技術基礎的同時積極探索落地更多有價值的場景.

1900/1/1 0:00:00
ads