Maker Vault通过一个受损的EOA被利用,使攻击者能够控制并瞄准Dai稳定币。
周二,一只加密货币鲸鱼遭受了损失,价值约5540万美元的Dai稳定币在网络钓鱼攻击中被盗。
根据区块链安全公司CertiK的说法,攻击者可能使用了一种名为Inferno Drainer的网络钓鱼工具来访问鲸鱼的外部账户(EOA)。
该事件首先由链上侦探ZachXBT在Telegram帖子中报道,他在CertiK证实这一消息之前强调了这一漏洞。
Inferno Drainers以通过模仿合法网站或来自知名加密货币交易所或去中心化金融(DeFi)协议的电子邮件来欺骗受害者而臭名昭著,最终泄露了他们的私人信息。
此次攻击针对的是Maker Vault,这是一种抵押债务头寸,允许用户通过存入抵押品借入与美元挂钩的Dai稳定币。CertiK解释说,坏人利用漏洞通过泄露的EOA控制了鲸鱼的Maker Vault。
然后,黑客将受害者的DSProxy#166776(一种智能合约,使用户能够在一次交易中执行多个合约调用)的所有权转移到他们控制的新地址。
攻击者在获得控制权后将协议的所有者地址更改为他们的钱包,并在DAI中铸造了近5600万,有效地耗尽了其资金库。
这一事件是针对加密货币领域的一系列高调黑客攻击中的最新一起。本周早些时候,ZachXBT报告了一起单独的违规事件,涉及4064比特币(BTC)被盗,价值约2.38亿美元。
被盗的BTC很快被转移到多个平台,包括THORChain、KuCoin、ChangeNow、Railgun和Avalanche Bridge。
尽管抢劫案中使用的确切方法尚不清楚,但专家认为可能涉及网络钓鱼、社会工程和利用钱包漏洞。
据CertiK称,仅在7月份,Web3项目中的各种黑客攻击、漏洞利用和骗局就损失了超过2.7亿美元。这一数字是2024年记录的第二高月度损失,攻击者仅归还了780万美元的被盗资金。
该报告强调了不良行为者使用的各种方法,包括造成约300万美元损失的退出骗局、估计损失2.658亿美元的闪电贷款以及总计约980万美元的其他漏洞。
DeFi协议已成为网络犯罪分子的主要目标,因为DEX聚合和桥接协议LI.FI上个月因安全漏洞遭受了1000万美元的损失。
此外,WazirX黑客事件导致超过2.3亿美元通过有争议的混合服务Tornado Cash流入,给几名散户投资者造成了损失。
相关推荐
Shiba Inu:如果SHIB的市值等于以太坊的价格
2024-08-22 00:30
131小罗伯特·F·肯尼迪支持唐纳德·特朗普竞选美国总统
2024-08-24 07:40
120比特币下跌:看看是什么导致了今天的下跌
2024-08-15 09:40
163分析师Benjamin Cowen表示,这就是为什么比特币(BTC)可能会反映2019年的价格走势
2024-08-19 21:50
111Avail创始人探讨模块化区块链未来,简洁设计将提升构建效率
2024-08-12 11:34
149Solana Labs 联合创始人建议将万亿美元硬币铸造成 NFT,引发金融创新新思路
2024-08-21 11:57
100最新资讯
加密货币分析师并认为 2025 年以太坊和比特币将大有潜力
2025-01-19 01:14
ETH 鲸鱼在 2024 年从 XRP 获得 19,000% 收益后
2025-01-19 01:11
以太坊最终会迎来突破吗?以下是分析师的预测
2025-01-19 01:07
以太坊今日价格:特朗普在几分钟内超越了 ETH 的 4 年增长
2025-01-19 01:03
美国以太坊现货 ETF 流入资金达 2390 万美元
2025-01-19 00:59
尽管衍生品交易员大举押注 ETH 上涨,但 ETH 仍然落后
2025-01-19 00:57
山寨币即将腾飞?分析师称“最终淘汰”已结束
2025-01-19 00:53
预计 2025 年比特币将达到 20 万美元:未来市场和政策催化剂
2025-01-19 00:50