11 月 30 日,區塊鏈安全公司 PeckShield 報告 Florence Finance 遭到攻擊。
據報道,該協議在一次名為「地址中毒」的攻擊中損失了 145 萬美元的 USDC。截至撰寫本文時,有關此駭客攻擊的詳細資訊非常少,Florence Finance X (Twitter) 或 Telegram 頻道上也沒有任何資訊。
#PeckShieldAlert#FlorenceFinance成為#AddressPoisoning騙局的受害者,導致損失約 145 萬美元 USDC。預期地址:0xB087cfa70498175a1579104a1E1240Bd947f5870 釣魚地址:0xB087269DE7ba93d0Db2e12ff164D60F0b3675870 pic.Db2e12ff164D60F0b3675870 pic.J7l.
- PeckShieldAlert (@PeckShieldAlert) 2023 年 11 月 30 日
地址中毒
PeckShield 報告稱,該交易被發送到網路釣魚地址,而不是預期地址。
“這是一個騙子創建的地址與目標受害者之前發送資金的地址類似的例子。”
這些地址非常相似,具有相同的開頭和結尾字符,用於欺騙受害者發送訊息而不注意完整地址。
攻擊者使用位址產生器創建與目標錢包位址幾乎相同的位址。
然後,他們會將少量加密貨幣從新創建的匹配地址錢包發送到目標的錢包,以毒害交易歷史記錄。
然後,受害者錯誤地從交易歷史記錄中複製了中毒地址,而不是自己的記錄,並將資金發送到駭客的錢包中。
據報道,惡意行為者一直在濫用以太坊的「Create2」功能來繞過錢包安全警報和有毒地址。這導致六個月內近 10 萬個帳戶中價值約 6,000 萬美元的加密貨幣被盜。
Florence Finance 是一種基於 Arbitrum 的現實世界資產 DeFi 借貸協議,使用戶能夠以其現實世界的抵押品借入數位資產。
根據文件,它使用穩定幣承諾為現實世界企業提供貸款,並將現實世界收益分配回穩定幣資助者。
DeFi 漏洞利用大月
11 月對 DeFi 和加密貨幣駭客來說是忙碌的一個月。 11 月 30 日,PeckShield 還報告稱,Uranium Finance 攻擊者正在轉移資金。
#PeckShieldAlert#UraniumFinance開發者標記的地址已將 800 美元 ETH(約 160 萬美元)轉移到#tornadocashpic.twitter.com/XkqYV83YwX
- PeckShieldAlert (@PeckShieldAlert) 2023 年 11 月 30 日
根據 De.Fi Yield Rekt 資料庫的數據,本月數百萬加密資產因駭客和攻擊而遺失。
其中包括 KyberSwap 在 11 月 23 日的閃貸攻擊中損失了 4,500 萬美元,HTX 在 11 月 22 日的存取控制漏洞中損失了 2,100 萬美元。
此外,Heco Bridge 本月被利用了 8,600 萬美元,Onyx Protocol 在閃貸攻擊中損失了 200 萬美元。
RWA 協議 Florence Finance 在地址中毒攻擊中損失 145 萬美元的消息首先出現在 CryptoPotato 上。
