区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足

作者:

区块链

时间:2022/4/18 14:31:38

据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。

其它快讯:

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]

相关资讯
以太坊二层扩容网络Optimism或即将推出Token OP

金色财经消息,以太坊二层扩容网络Optimism发文《A New Chapter》,回顾过去取得进展、网络成绩、融资信息等,并称将开启由“社区所有权和治理驱动”的新篇章,即将发布更多信息。根据社区推测以及官方路线图,...

区块链:2022/4/20 14:35:10
全球顶级雪茄品牌“多米尼加之花”发布7枚超限量NFT

金色财经报道,全球顶级雪茄品牌“多米尼加之花”宣布推出 7 枚超限量 NFT。 “多米尼加之花”此前推出过一款名为“安达卢西亚公牛”的高档雪茄,现在又最新打造了限量“Golden Bull”(金牛)系列雪茄,这款雪茄...

区块链:2022/4/20 14:35:43
Terra创始人:UST市值只需提高5倍就能成为最大的稳定币

金色财经消息,Terra联合创始人Do Kwon在推特上表示,UST市值只需提高5倍就能成为最大的稳定币。 数据显示,目前,最大的稳定币 Tether(USDT)市值约为827.58亿美元,TerraUSD...

区块链:2022/4/19 14:33:43
数据隐私解决方案Privy完成830万美元种子轮融资,红杉资本等领投

4月21日消息,数据隐私解决方案 Privy 宣布完成 830 万美元种子轮融资,红杉资本和 Blue Yard Capital 领投,Electric Capital、Archetype、BoxGroup 和 Pr...

区块链:2022/4/21 14:37:16
瑞士BTC经纪商Bitcoin Suisse推出DeFi产品

金色财经报道,瑞士BTC经纪商Bitcoin Suisse宣布开始提供其原生的DeFi。Bitcoin Suisse的部分客户现在可以锁定ETH作为去中心化借贷协议Liquity的抵押品,并铸造他们自己的Liquit...

区块链:2022/4/21 14:37:18
美联储5月加息50个基点的概率为93.8%

4月21日消息,据CME“美联储观察”:美联储到5月份加息25个基点的概率为6.3%,加息50个基点的概率为93.8%,加息75个基点的概率为0%;到6月份加息25个基点或加息50个基点的概率为0%,加息75个基点的...

区块链:2022/4/21 14:37:29
中国女篮韩旭所在纽约自由人队成为WNBA首支推出NFT的球队

4月20日消息,美国女子篮球纽约自由人队已经宣布他们将成为WNBA历史上第一支推出数字艺术NFT的球队。 据悉,纽约自由人队将在5月7日对阵康涅狄格太阳队的赛季揭幕战上首发NFT,总计400枚,每个NFT都...

区块链:2022/4/20 14:37:00
数据:比特币永续掉期市场抛售压力较大

金色财经消息,IntoTheBlock发推称,数据显示,比特币永续掉期市场的抛售压力很大: - 所有主要交易所的资金费率为负; - 自4月16日以来,随着BTC价格下跌,成交量出现飙升; ...

区块链:2022/4/18 14:31:33
The Fabricant和World of Women背后的团队合作将时尚带入虚拟世界

金色财经消息,The Fabricant和World of Women背后的团队合作将时尚带入虚拟世界,并将更多女性带入Web3空间。World of Women系列将于5月23日这一周登陆The Fabricant...

区块链:2022/4/18 14:29:59
数据:NFT头像类项目市值突破100亿美元

4月18日消息,据NFT.Go数据显示,NFT头像类(PFP)项目市值已突破100亿美元,是NFT所有类别中市值最高的一类,市值第二的类目为收藏品,其次是游戏。NFT头像类项目下,CryptoPunks和BAYC分别...

区块链:2022/4/18 14:31:07
暴雪娱乐总裁:暴雪没有探索NFT的计划

金色财经报道,暴雪娱乐总裁 Mike Ybarra 在最近的一条推文中证实,该公司没有探索NFT的计划。上周,多家媒体报道称,这家以《守望先锋》和《魔兽世界》等热门游戏而闻名的美国视频游戏公司要求游戏玩家完成一项调查...

区块链:2022/4/19 14:32:08
DeFi协议Anchor更改ANC空投规则

金色财经消息,据Terra生态DeFi协议Anchor Protocol(ANC)官方推特消息,其原生代币ANC的最后一次空投将交给Terra(LUNA)的质押者,Anchor不会再进行空投。 所有空投无人...

区块链:2022/4/21 14:37:21