2022年7月12日,UniswapV3平台遭受了网络钓鱼攻击。据Tokenview数据显示,攻击者已盗取7,573枚ETH,价值约810万美元。
1CZ预警
Binance首席执行官CZ发推提醒,黑客在UniswapV3平台上窃取了4,295枚ETH。最初CZ将这次攻击解释为UniswapV3的协议漏洞,但很快就被澄清为这是一场网络钓鱼活动。Uniswap创始人HaydenAdams也证实了此次攻击和Uniswap协议无关,而是一种钓鱼网络攻击。一些LPNFT会因为误点批准交易而被窃取,与Uniswap协议本身无关。并再次提醒用户不要点击恶意链接。据Tokenview最新价格数据显示,本文撰写时UNI代币价格已下降至5.57美元,24小时跌幅6.9%。
派盾:又一套利者通过购入BAYC以获取其质押的APE并出售:12月6日,据派盾检测数据显示,套利者(0x8237开头地址)从DYDX平台利用闪电贷借出90枚ETH,并购入BAYC#1633,同时获得了该NFT下质押的10,000枚ApeCoin;套利者后又将所得ApeCoin兑换为约32.68枚ETH,并将BAYC#1633以65ETH价格出售。
注:如果用户将APE质押在NFT池中,一旦出售该NFT,用户将同时失去质押的APE所有权。[2022/12/6 21:26:06]
据Tokenview数据显示,从7月12日04:47:22-04:52:07,Uniswap在网络钓鱼攻击中已损失超过7,573枚ETH,价值约810万美元。攻击者随后将7,500枚ETH分批通过TornadoCash进行混币。
动态 | 币安被盗BTC中又一关键地址异动,黑客持续中:据PeckShield数字资产护航系统(AML)最新数据显示,继昨天币安被盗7,074枚BTC的其中1个包含1,060枚BTC bc1q2rdpy开头的地址密集后,今天下午16时54分,另一存放有1,060枚BTC 16SMGihY9开头的地址也出现异动。黑客又以不断切割、分散的方式,频繁操作了数百笔交易,直至新地址上最小额仅有0.78枚BTC。截至目前,币安被盗7,074枚BTC分散后的7个主要地址中,已有2个开始密集,其中大部分小额地址存成功可能。[2019/6/15]
2钓鱼攻击
北卡罗来纳州向又一家在美国出售未注册证券的加密货币公司发出停止令:3月2日,自两月前对Bitconnect签署了停止令后,北卡罗来纳州国务卿证券部对欧洲加密货币公司PowerMining Pool发布了临时停止令,该公司同样被认为在美国出售未经注册的证券。据官方文件,PowerMining Pool采用了有问题的销售策略,其在北卡罗来纳州的活动违反了国家的“证券法”,其商业行为“直接威胁,并造成无法挽回的公共伤害”。PMP声称为比特币出售“股份”,并代表其股东挖掘七种不同的加密货币。该公司的北卡罗来纳州分支机构还使用了一系列方法来推销这一销售,其中包括在社交媒体平台YouTube,Facebook,Instagram,甚至是本地渠道发布广告,向投资者许以高额回报。[2018/3/7]
MetaMask安全分析师HarryDenley发推表示,有证据表明,该攻击纯粹针对原生代币和UniswapLP头寸。Denley是最早对这场攻击敲响警钟的人之一。并发推提醒,该攻击通过伪装成UNI空投发送恶意链接以试图让用户签名,总计攻击了大约73,399个地址。
根据Denley的说法,网络钓鱼攻击通过向用户发送一个名为“UniswapLP”的“恶意代币”来起作用——通过操纵区块链交易浏览器中的“From”字段,使其看起来来自合法的“UniswapV3:PositionsNFT”合约。该虚假合约向用户发送代币,最终代币名将他们引导至虚假网站“/uniswaplp.com”,该网站模式真实的Uniswap。该网站会将用户的地址和浏览器客户端信息发送到/66312712367123.com(攻击者的指挥中心),接着试图盗取用户的加密资产。
Tokenview数据显示,通过虚假合约攻击者共盗取了3,278ETH的NFT头寸,价值约356万美元。
目前Uniswap已损失约810万美元。但随着相关数据不断更新,此次攻击可能会造成更大的损失。
NFT和Defi市场网络钓鱼攻击事件层出不穷。当前利用网络钓鱼攻击似乎成了加密市场盗窃的流行方式,据相关数据统计,2021年区块链网络中因网络钓鱼攻击而导致的资产损失就超过64亿美元。Uniswap此次遭受攻击再次向加密社区发出警告,必须要重视反钓鱼知识的学习。Tokenview再次提醒广大用户,对于未知/恶意链接应时刻提高警惕,细心核对交易信息,保护好账户密码、助记词、私钥等敏感信息。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。