优惠论坛
Well123
注册
找回密码 |
天策评选的优秀公司,所有会员与公司发生的问题我们将负责尽力协助处理。
收起/展开
新晋公司
 

新晋公司具有驻站代表,并不在论坛纠纷服务范围内,请会员自行判断选择

  • 356
S级信誉公司
ManBetX万博
易仔
12BET
乐天堂
乐投
188金宝博
E世博
A级信誉公司
吉祥坊
星宝合营
乐动体育
B级信誉公司
bet365
C级合作公司
CMP
立即博
金星
LOKI
平博
  • 推荐主题
  • 热门活动
  • 币圈快讯
  • 商城动态
重要通知
 
天策搜索
论坛搜索
              搜索
Array ( [fid] => 6974 [description] => 专注于币圈最新最快资讯,数字货币应用及知识普及 [password] => [icon] => b1/common_6974_icon.png [redirect] => [attachextensions] => [creditspolicy] => Array ( [post] => Array ( [usecustom] => 1 [cycletype] => 1 [cycletime] => 0 [rewardnum] => 5 [extcredits1] => 1 [extcredits2] => 1 [extcredits3] => 0 [extcredits4] => 0 [extcredits5] => 0 [extcredits6] => 0 [extcredits7] => 0 [extcredits8] => 0 [rid] => 1 [fid] => 6974 [rulename] => 发表主题 [action] => post [fids] => 32,52,67,447,1120,1151,1156,6750,6762,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,6905,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6937,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6882,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6948,6980,6981,6983,6799,6982,6951,6984,6975,6895,6845,6879,1121,6974 ) [reply] => Array ( [usecustom] => 1 [cycletype] => 1 [cycletime] => 0 [rewardnum] => 0 [extcredits1] => 0 [extcredits2] => 1 [extcredits3] => 10 [extcredits4] => 0 [extcredits5] => 0 [extcredits6] => 0 [extcredits7] => 0 [extcredits8] => 0 [rid] => 2 [fid] => 6974 [rulename] => 发表回复 [action] => reply [fids] => 32,52,67,447,1120,1151,1156,6750,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6937,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6948,6980,6981,6983,6799,6982,6951,6984,6975,6895,6845,6879,1121,6974 ) ) [formulaperm] => a:5:{i:0;s:0:"";i:1;s:0:"";s:7:"message";s:0:"";s:5:"medal";N;s:5:"users";s:0:"";} [moderators] => 实习版主1 [rules] => [threadtypes] => Array ( [required] => 1 [listable] => 1 [prefix] => 1 [types] => Array ( [1590] => 论坛公告 [1752] => 公司优惠 [1603] => 虚拟币交流 [1753] => 数字钱包 [1754] => 虚拟币存提 [1755] => 交易所 [1655] => 虚拟币资讯 [1756] => 银行卡 [1757] => 第三方支付 [1760] => 币圈大佬 [1758] => 科技前沿 [1759] => 天策嗨聊 [1661] => 入驻合作 ) [icons] => Array ( [1590] => [1752] => [1603] => [1753] => [1754] => [1755] => [1655] => [1756] => [1757] => [1760] => [1758] => [1759] => [1661] => ) [moderators] => Array ( [1590] => 1 [1752] => [1603] => [1753] => [1754] => [1755] => [1655] => [1756] => [1757] => [1760] => [1758] => [1759] => 1 [1661] => ) ) [threadsorts] => Array ( ) [viewperm] => 9 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 31 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 7 8 [postperm] => 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [replyperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [getattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [postattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [postimageperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 [spviewperm] => [seotitle] => [keywords] => [seodescription] => [supe_pushsetting] => [modrecommend] => Array ( [open] => 0 [num] => 10 [imagenum] => 0 [imagewidth] => 300 [imageheight] => 250 [maxlength] => 0 [cachelife] => 0 [dateline] => 0 ) [threadplugin] => Array ( ) [replybg] => [extra] => a:2:{s:9:"namecolor";s:0:"";s:9:"iconwidth";s:2:"60";} [jointype] => 0 [gviewperm] => 0 [membernum] => 0 [dateline] => 0 [lastupdate] => 0 [activity] => 0 [founderuid] => 0 [foundername] => [banner] => [groupnum] => 0 [commentitem] => [relatedgroup] => [picstyle] => 0 [widthauto] => 0 [noantitheft] => 0 [noforumhidewater] => 0 [noforumrecommend] => 0 [livetid] => 0 [price] => 0 [fup] => 6729 [type] => forum [name] => 虚拟币讨论大厅 [status] => 1 [displayorder] => 3 [styleid] => 0 [threads] => 19758 [posts] => 283476 [todayposts] => 0 [yesterdayposts] => 504 [rank] => 2 [oldrank] => 2 [lastpost] => 2648401 关于ZKM(转) 1715183967 935a [domain] => [allowsmilies] => 1 [allowhtml] => 1 [allowbbcode] => 1 [allowimgcode] => 1 [allowmediacode] => 0 [allowanonymous] => 0 [allowpostspecial] => 21 [allowspecialonly] => 0 [allowappend] => 0 [alloweditrules] => 1 [allowfeed] => 0 [allowside] => 0 [recyclebin] => 1 [modnewposts] => 2 [jammer] => 1 [disablewatermark] => 0 [inheritedmod] => 0 [autoclose] => 0 [forumcolumns] => 3 [catforumcolumns] => 0 [threadcaches] => 0 [alloweditpost] => 1 [simple] => 16 [modworks] => 1 [allowglobalstick] => 1 [level] => 0 [commoncredits] => 0 [archive] => 0 [recommend] => 0 [favtimes] => 0 [sharetimes] => 0 [disablethumb] => 0 [disablecollect] => 0 [ismoderator] => 0 [threadtableid] => 0 [allowreply] => [allowpost] => [allowpostattach] => )
发帖
12下一页
打印 上一主题 下一主题
[虚拟币交流] 什么是“社会工程学攻击”?解构 Concentric.Fi 安全事件(转)
[复制链接]
avatar
跳转到指定楼层
1#
Concentric.fi遭到攻击,损失超过185万美元。Concentric在其官方社交账号宣布,此次攻击是一次有针对性的“社会工程学攻击”。
0 M; [3 V6 b. t6 b  a+ z& @& C! y5 [, _% X% n8 P4 L  w
所谓社会工程学攻击,是指攻击者通过与被攻击者的正常交流,骗取其信任,对其心理造成影响后泄漏机密或者作出某些行为,以达到攻击者的目的。
7 @: T( y: I4 l$ n  C
% [( P/ a1 S1 ]! t- }: |+ @" U* R. B" Q在针对Concentric的攻击中,其团队一名合约管理员钱包被泄露。攻击者控制该钱包后,恶意升级了Concentric的金库合约,导致流动性池以及Concentric的用户遭受损失。: S- a* `* h9 e8 R0 ^' s$ [# K

# @* [5 |& D5 n& c: r$ G) l事件概览
  x( u) ~, p( y  L& W3 s" q$ m
. G* I0 r- h- a' p7 N, N& z$ V. C: f$ w9 {1 D) i
2024年1月22日,Concentric在其X账号上发布警告称,他们可能遭遇了安全事件。
  r7 i3 X- a3 ]8 d: c0 ~& n: G+ y' V0 g! z& H- d9 `' a
CertiK安全团队立刻展开调查。在研究其合约地址活动的过程中,我们发现了一个可疑的钱包地址,该钱包反复铸造CONE-1 LP并将其销毁,以此从Concentric的流动性池中提取资金。
9 M4 B4 R9 V1 L9 y2 Q2 P; }8 v( e
3 T* m% g  k8 S  Q* K7 w/ V下面的截图中包含一些可疑交易:4 A# }5 u% Z9 H! a" {+ v
* @, }/ ~( Q4 g3 n7 x" H
5 v) k+ o+ C* E5 G$ b# e( I# D

0 j9 c% j. L! s5 vConcentric团队随后宣布,此次事件是由于他们的一个管理员钱包的私钥泄露造成的。该钱包将其所有权转移到了0x3F06开头的地址,后者则将Concentric的流动池代码升级为可被攻击者控制的恶意合约。
4 ~' |: l2 o( `# D% S, U& Y( R& L" L: H! o3 t8 B
借助升级后的恶意合约,攻击者能够铸造大量LP代币并提取相对应的ERC-20代币。ERC-20代币最终被换成了ETH,并被转移到了以下3个钱包中。这些钱包都与以前发生过的攻击事件有关:2 [  A' B( i  k

! m/ L2 m, n$ z: w7 x" Z- V: v① 0xFD681A9aA555391Ef772C53144db8404AEC760307 S  F( w3 i5 L/ s. N, @

5 i  o0 \& }. v4 _② 0x1F14E38666cDd8e8975f9acC09e24E9a28fbC42d(在Etherscan上被标注为“OKX Exploiter 2”)5 R+ s& R5 N; K" _# @, E! b

5 }1 D8 Q) Q* Y- J③ 0x17865c33e40814d691663bC292b2F77000f94c34
+ Z' F$ B5 ~* R* k# h5 p+ u( N: B/ Y/ B
此外,合约0xc62A25462A61f02EBAB35Cd39C5E9651426e760b还能窃取用户在Concentric上授权的资金。被盗资金被换成ETH,并转入了0x5c0e开头地址,截稿时,通过此种方式被盗的资金超过15万美元。而两种方式造成的损失总计超过185万美元。
- b& T8 ^7 k+ Y* `; l/ K' C: w4 U5 O  P% S" |9 z
惯犯作案8 q5 s( A9 R* W9 y6 l4 H2 Y! o
在我们识别出的相关恶意钱包地址中,可以确认此次攻击与先前多起攻击事件相关。
6 U& M( Y: \  x9 H' q, D( u3 [! |/ t7 I  K! e
此次攻击之前,攻击者地址的原始资金来自2023年早些时候UnoRe攻击事件的关联钱包地址。而在完成攻击后,Concentric的攻击者则将盗取资金转移至之前OKX攻击相关的钱包地址。
0 N  l' E" X8 j9 o2 N) A% u; w% N/ p8 [3 C
2023年12月13日,一个已废弃的OKX DEX做市商合约被黑客控制,通过升级授权盗取资产,造成约270万美元损失。该事件中的攻击者被认为与Lunafi,、Uno Re、RVLT等多起攻击事件相关。
, }0 i% [' C  j! I: x4 @) K
- C. b  Q! f6 S/ h下图是可以将几次事件相联系的资金流分析:2 u# S! x! T# x+ e
9 S- d8 w7 n- J6 e# ~% {: o
7 Z( N3 M9 Z! K, i) p: j
' O* e. r0 v$ @7 U! ?, W% F% n+ j
攻击流程
. B  U7 q% p9 l$ x① 首先,Concentric Deployer地址(0xeaf6开头)遭到入侵。攻击者利用访问权限将合约所有权转移到0x3F06开头地址。
5 j, Q/ I/ N# C  u( g5 }7 p7 t7 B

& f4 j) F8 W& }- h4 [' C* A  f# t5 S1 _5 I
② 控制合约所有权后,0x3F06将Cone pool合约进行恶意升级。# l: U, s( J& s+ [: r+ F/ k3 q# ?: b

' a, D3 M1 O" p6 o4 E7 v( X' h7 s  j

) g+ j3 M9 U! U8 I7 a, p+ O4 z( Y& }在新的合约中,攻击者可以在0x60d8里销毁CONE-1,并重新铸造至0x105f。, K( z4 b* C9 [  [, \$ ?

  W8 n% j1 s4 `. b  q+ `
5 n  V4 ~4 ]8 t4 w1 r3 ?: D9 u, o9 u* Y2 E- |; ^* {8 \, m
③ 完成合约升级后,攻击者可以调用adminMint(),从每个流动性池中提取CONE-1,然后再调用burn()将CONE-1换成相应的底层资产。
- @0 s1 Q, m! V5 K; J' p
# n  T2 _) w: j' B' F9 R8 Q! o  |* i# _1 M# M: j5 u: [
+ X3 O1 x7 K0 s
④ 接下来,攻击者创建了第二个合约,允许用户向流动性池转移已授权资产,并从流动性池将指定资产转走。0xc62a和0x3F06均由攻击者控制。
$ E0 {; m$ A: z8 f& ^5 U: L
5 ]! P. A- X2 |! A1 G+ @1 O
( n: f) p8 C) c9 m
0 \. C; I, p+ E⑤ 0x105f开头地址将盗来资产换为715个ETH,分别转移至三个钱包。其中300个ETH被发送到的钱包地址被确认与之前的OKX攻击事件相关。: I5 v& \/ t% ~' D$ L! i" y

7 _3 o7 }4 I/ E5 g) p
/ e2 b8 @. r9 @6 A8 ?* t; z9 w' x0 Y7 e4 w: c0 U; S
除此之外,0xc62a开头地址还向0x5c0E945Fc1c83D8d10E9c6366E2cBC5241532AEc发送了65.4个ETH,使损失总额略高于780个ETH,约合185万美元。# p* t' t! o" W6 ?5 S1 I. }
6 x) l: n% r7 P
写在最后
' @/ }8 F; n" {- z. J6 w以往我们常常有所防备的是攻击者利用钓鱼和社会工程学策略控制个人资产,但同样的手段也同样可以控制项目的所有权。3 h% L# u, d+ ]  k& A  r5 z  N2 b
$ `0 [2 B/ R  S/ i* `, m
2024年1月,网络钓鱼和私钥泄露造成的损失已达1.7亿美元,占1月份总损失的近90%。这其中,最严重的事件莫过于Chris Larsen的私人账户被盗,造成约1.125亿美元的损失。Concentric的此次事件再次证明,若不加以防范,传统社会工程学攻击对Web3.0生态项目安全将带来毁灭性的影响。! ?+ @" [! J, u" \
avatar
2#
币圈里的用词,用我们常规的理解,就是莫名其妙的
avatar
还是必定选有实力的钱包去交易哦。
avatar
还不错啊,现在我也就是用这个钱包
avatar
主题回复处广告图案-天策传媒
是挺好的,也是为数不多可以使用的钱包
avatar
钱包这么多,到底选择哪一个确实困难。
avatar
这个钱包我还真是没有了解到的.
avatar
钱包也不需要那么多,有一个就可以的了。
avatar
9#
钱包一般肯定是会选择能够相信的啊
avatar
10#
好多钱包的觉得的呢,为嘛我都不太了解的呢!
avatar
11#
这个钱包不错使用,反正吧都是需要多个心眼安全第一啊!
avatar
这个也是可以看看老哥推荐的钱包了的!
avatar
这个钱包我还实在不了解到的.
avatar
14#
钱包一般肯定是会选择能够相信的啊
avatar
15#
是很好的,也是为数不多能够用的钱包
avatar
钱包这么多,到底选择哪一个确实很难。
avatar
17#
这个钱包不错使用,反正吧都是需要小心安全第一啊!
12下一页
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
{:8_286:} {:8_287:} {:8_288:} {:8_289:}
{:8_290:} {:8_291:} {:8_292:} {:8_293:}
{:8_294:} {:8_295:} {:8_296:} {:8_297:}
{:8_298:} {:8_299:} {:8_300:} {:8_301:}
{:8_302:} {:8_303:} {:8_304:} {:8_305:}
{:8_306:} {:8_307:} {:8_308:} {:8_309:}
{:8_310:} {:8_311:} {:8_312:}
{:8_313:} {:8_314:} {:8_315:} {:8_316:}
{:8_317:} {:8_318:} {:8_319:} {:8_320:}
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory:
:) :( :D :'( :@ :o
:P :$ ;P :L :Q :lol
:loveliness: :funk: :curse: :dizzy: :shutup: :sleepy:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake: :call:
:hug: :victory: :time: :kiss: :handshake:
未有绑定记录
 


Powered by 天策论坛   © 2007-2024 天策论坛 | 小黑屋 | 手机|
1717 : 0