Curve Finance被黑客攻击事件分析_Curve:稳定币

2022年8月10日,去中心化稳定币交易协议CurveFinance突遭DNS劫持攻击,本次事件中共有价值约61.3万美元的稳定币被盗取,被盗资金被攻击者兑换成ETH并分批进行转移。Curve随即发出警告,提醒用户暂时不要使用Curve.fi域名,并立即解除合约授权。

SAFEIS第一时间对该事件进行追踪分析。

一、CurveFinance简介

CurveFinance是一个基于以太坊的去中心化稳定币交易协议,该平台主要为实现高效的稳定币交易,Curve可以让用户以极其低的滑点和手续费实现稳定币交易,它的算法专门为稳定币设计并以此盈利,目前Curve已经支持多条公链。

Securitize新的支线基金增加对Hamilton Lane的投资敞口:金色财经报道,Polygon 上数字证券代币化平台 Securitize 推出了一支新的支线基金,该基金提供对资产管理公司 Hamilton Lane 的私人信贷基金 Senior Credit Opportunities Fund 的代币化敞口,可供合格投资者(投资资产至少为 500 万美元)使用,最低投资额已从 200 万美元降至 1 万美元。

该支线基金是 Securitize 平台上提供的三个 Hamilton Lane 系列中的第二个,此前 2 月 Hamilton Lane 通过 Securitize 向个人投资者开放一部分。[2023/5/4 14:43:14]

Curve创始人MichaleEgorov于2019年11月发布了白皮书,并最终在2020年2月10日将该协议重新命名为CurveFinance。

两笔总计2亿枚USDT转入DeFi协议Curve.Fi:金色财经报道,据最新数据显示,两笔总计2亿枚USDT转入DeFi协议Curve.Fi,

?第一笔交易哈希为:0x89bb516aaf067078ccaafec0a93b025958ebae8470517ded15fec09aed1944ec,

?第二笔交易哈希为:0xbb36cc8a522fcfb8d399de253c8d0057b959d82f4f1f7cefe3af2f9d10c509ff?

转出地址均为:0x036b96eea235880a9e82fb128e5f6c107dfe8f57,转入地址均为:Curve.Fi 0xbebc44782c7db0a1a60cb6fe97d0b483032ff1c7。[2021/9/15 23:27:24]

Visa收购跨境支付金融科技公司Currencycloud:Visa周四正式宣布,它签署了收购Currencycloud的最终协议,Currencycloud是一个支持180多个国家约500家银行和技术客户的金融科技平台。新收购旨在改善Visa的外汇业务,并将其扩展到为金融机构、金融科技公司和合作伙伴提供服务。该交易将特别提高Visa的支付透明度和速度。(Cointelegraph)[2021/7/22 1:09:52]

Curve

二、攻击事件详情

攻击者攻击CurveFinance的Curve.fi域名服务器并重定向到克隆的恶意站点,两个站点的服务器IP分别为5.199.174.238和87.120.37.46。

动态 | 区块链初创公司Securrency筹集1765万美元A轮融资:周二,区块链初创公司Securrency在筹集1765万美元后宣布已完成A轮融资。该轮融资由WisdomTree Investments领投,还吸引了许多其他知名参与者,包括阿布扎比投资办公室(ADIO)的风险基金和日本金融巨头Monex。Panthera、RRE和Strawberry Creek等风险资本参投。(Finance Magnates)[2020/1/8]

在克隆的站点上,攻击者注入了恶意代码,要求用户对未经验证的合约给予令牌批准。如果用户批准了该交易,那么用户的资金就会被攻击者使用这个恶意合约引导到黑客地址

攻击者共盗取了价值约61.3万美元的稳定币,币种主要为USDC和DAI。

重定向

攻击者随即将所有稳定币兑换成362枚ETH。

尔后,攻击者分批将这些ETH发送到以下位置:

TornadoCash:27.7ETH

FixedFloat:292ETH

Binance:20ETH

0xcDd3和0x4547开头地址:23.1ETH

随后,中心化交易所FixedFloat和Binance表示已冻结转入其平台的Curve被盗资金,截止发稿,已有45万美元的被盗资金被追回,占总被盗资金的83%。

结论

攻击者入侵CurveFinance的DNS进行攻击,正是利用Web2漏洞对Web3用户进行攻击的一个示例。

此外,还值得注意的是,在之前的黑客攻击事件中,攻击者通常会把大部分甚至全部被盗资金存入TornadoCash进行,这大幅提高了安全监管和资金查控工作的难度,也极大地助长了非法活动,包括为黑客攻击、恶意、网、以及勒索犯罪行为提供便利。

但近日美国财政部海外资产控制办公室将TornadoCash纳入制裁名单,禁止所有美国公民和实体与TornadoCash或与该协议相关的任何以太坊钱包地址进行交互,否则,将受到民事和潜在的刑事处罚。

在被实施制裁后,TornadoCash仅存入了600万美元,存款额大幅下降,与前一周相比下降了78.5%,然而用户急于提取资金导致整体交易量增加,自被实施制裁以来,已从协议中提取6200万美元。

可能源于此,本次攻击事件中,攻击者才会将大部分被盗资金发送到中心化交易所FixedFloat和Binance中,进而被冻结追回。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-0:481ms