比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 世界幣 > Info

DOG:黑客四連擊:Wiener DOGE, Last Kilometer, Medamon以及PIDAO項目被攻擊事件分析_wdo幣是什么意思啊

Author:

Time:1900/1/1 0:00:00

據CertiK安全團隊監測,,WienerDOGE項目于北京時間2022年4月24日下午4時33分被惡意利用,造成了3萬美元的損失。攻擊者利用WDODGE的收費機制和交換池之間的不一致,發起了攻擊。

事件發生的根本原因是:通過緊縮的代幣合約造成發送方的LP對沒有被排除在轉賬費用之外。因此,攻擊者能夠將LP對中的通貨緊縮代幣耗盡,進而導致貨幣對價格失衡。

而隨后于同一天接連發生了另外三起惡意利用:

同天下午6時20分,LastKilometer項目被閃電貸攻擊利用,造成了26495美元的損失;

日本逮捕30名參與Coincheck黑客事件的犯罪分子:根據《日經亞洲》(Nikkei Asia)發表的一份報告,日本已逮捕30名與5.3億美元Coincheck黑客事件有關的進行非法交易的個人。據悉,Coincheck在2018年1月遭受了一次大規模黑客入侵,其熱錢包中的5.23億NEM(XEM)代幣損失。同年3月,該公司向受影響的客戶提供了總計4.35億美元的巨額現金補償。[2021/1/22 16:44:44]

同天晚上9時45分,Medamon項目被閃存貸攻擊利用,造成3159美元的損失;

緊接著,PI-DAO項目被閃存貸攻擊利用,造成了6445美元的損失。

動態 | 警惕黑客利用Virobot惡意軟件執行勒索攻擊:降維安全實驗室關注到一款新的惡意軟件Virobot,它通過微軟Outlook以垃圾郵件的方式進行大肆傳播。一旦感染Virobot,它會通過隨機生成秘匙來加密用戶文檔,竊取諸如信用卡信息和密碼在內的諸多敏感數據。此外,Virobot還會將受害者數據通過POST發送到C&C服務器上。更多細節和緩解措施請聯系降維安全實驗室。[2018/9/24]

這一系列攻擊的攻擊者與攻擊方法,與同一天早些時候發生的WienerDOGE相同。

WienerDOGE攻擊流程

統計數據顯示:2018年第一季加密貨幣市場因黑客攻擊損失6.7億美元:根據CryptoAware的統計,2018年第一季度加密貨幣因黑客攻擊而損失了6.7億美元。這一數字在第二季度已上升至11億美元。[2018/6/13]

攻擊者通過閃電貸獲得了2900枚BNB。

攻擊者將2900枚BNB換成了6,638,066,501,83枚WDOGE

WdogE:199,177,850,468

WBNB:2978

LP的狀態:

將5,974,259,851,654枚WDOGE發送到LP,由于WDOGE比BNB多,所以LP現在處于不平衡狀態。

有黑客大規模獲取服務器權限植入挖礦程序:據慢霧區發布的安全預警消息稱,「阿里云安全」披露,有攻擊者利用 Hadoop Yarn 資源管理系統 REST API 未授權訪問漏洞進行攻擊,大規模獲取服務器最高權限并植入挖礦程序。錢包、交易所應注意防范,對全節點、熱錢包做好隔離,另外,Hadoop 2.X 以上版本提供了安全認證功能,建議開啟 Kerberos 認證。[2018/5/5]

WDOGE:5,178,624,112,169

WBNB:2978

LP的狀態:

調用skim()函數,從LP中取回4,979,446,261,701枚WDOGE。由于攻擊者在調用skim()之前發送了大量的WDOGE,所以LP將支付大量的費用。這一操作清空了LP內的WDOGE的數量。

攻擊者還調用可sync()函數來更新LP內的儲備值。若干枚WDOGE和2978枚BNB的存在,造成了WDOGE的價格與WBNB相比異常昂貴。

5.最后,攻擊者用剩下的WDOGE換回了2978枚BNB,償還了閃電貸,賺取了78枚BNB。

而其他幾個項目被攻擊的流程步驟也相似:

閃電貸取得WBNB,并用WBNB換取LP中的通縮代幣;

直接將通縮的代幣轉移到LP對上;

調用skim()函數,迫使LP對輸回通縮代幣;

由于轉讓費的存在,攻擊者會重復步驟2~3,將LP對中的通縮代幣耗盡;

通過LP對中的價格不平衡來獲取利潤。

合約漏洞分析

當用戶轉移一定數量的WDOGE時,除了費用,還有4%的代幣將被銷毀。

因此,如果LP發送100枚WDOGE,其余額將減少104枚WDOGE。

所以,LP應該被排除在費用和代幣銷毀之外。

資產損失

審計的作用

CertiK審計專家認為:如果同時對代幣和LP合約進行審計,這個漏洞就可能被發現。然而,如果只有代幣合約被審計,那么交換機制將被視為一個外部依賴。而這種情況在審計過程中將會指出第三方依賴風險。具體為:如果是代幣合約,CertiK審計專家將會與項目方討論,確認是否需要除去LP對的手續費;如果是LP對方的合約,CertiK審計專家會提出通縮幣的討論,并且提醒項目方可能存在的風險。

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了3200家企業客戶的認可,保護了超過3110億美元的數字資產免受損失。

Tags:DOGDOGEWDOWDOGEBaby EverDogeDOGEWHISKYwdo幣是什么意思啊towdogecoin

世界幣
比特幣:金色觀察 | 為什么美聯儲宣布加息后不久比特幣價格上漲_OMC

美國聯邦公開市場委員會當地時間周三公布最新利率決議,將基準利率上調50個基點至0.75%-1.00%區間,為2000年5月以來最大幅度加息,符合市場預期.

1900/1/1 0:00:00
加密貨幣:傳統金融專家眼中 加密企業應如何進行財務管理?_買賣比特幣會坐牢嗎2022

財務部門的目標應該是確保有適當的現金來防止時間、貨幣和地理上的不匹配。它不是一個尋求收益最大化的內部對沖基金.

1900/1/1 0:00:00
CBD:國際清算銀行:90%的中央銀行正參與到 CBDC 相關業務_BIS

比推消息,根據國際清算銀行進行的一項調查結果,全球十分之九的中央銀行正在探索中央銀行數字貨幣。調查還發現,與打算供銀行使用的批發CBDC相比,更多的中央銀行正在開發或測試零售CBDC或旨在供消費.

1900/1/1 0:00:00
NFT:數字藏品迎來國潮熱:盤點國內知名NFT平臺_數字藝術

電商發布消息,近年來,全球的NFT市場一直處于緩慢發展階段。截止2020年全球NFT市值僅為3.17億美元,而進入2021年的NFT元年,市場迎來高速增長,目前市值已突破200億美元.

1900/1/1 0:00:00
NFT:李寧的Web3 不夠國潮_無聊猿猿石怎么提現

李寧們,越來越會玩Web3了。2022年4月24日晚,中國李寧發了一條微博,宣布成立了“無聊猿俱樂部中國李寧分部”,并準備推出該系列服裝.

1900/1/1 0:00:00
DAO:DAO貢獻者技能三件套:心理建設、自我指導和促進_ENS

本文將概述一些我們認為當今DAO貢獻者應當培養和使用的最有價值的技能。我們針對3種技能提供寬泛的介紹,以及相應的策略和實踐方法。組織領導能力不再是高管的專屬領域.

1900/1/1 0:00:00
ads