慢雾CISO:注意暗网中出现针对macOS大规模攻击的软件macOS-HVNC

[慢雾CISO:注意暗网中出现针对macOS大规模攻击的软件macOS-HVNC]8月3日消息,据慢雾首席信息安全官23pds发推称,慢雾注意到最近暗网出现针对macOS大规模攻击的软件macOS-HVNC,Mac电脑和设备因其安全性和可用性比较好而被加密货币个人和中小企业广泛使用。

macOSHVNC特性包括:隐藏操作,HVNC被设计为以隐身模式运行,使个人和中小企业难以检测到其系统上的存在,这种隐藏的操作允许网络犯罪分子在不引起怀疑的情况下保持访问权限;维持权限,HVNC通常包括确保即使在系统重新启动或尝试将其删除后仍保持活动状态的机制;数据盗窃,HVNC的主要目的是从个人、员工的计算机中窃取敏感信息,例如登录凭据、个人数据、虚拟资产、财务信息或其他有价值的数据;远程控制:HVNC允许网络犯罪分子远程控制计算机,使他们能够完全访问系统。尽管Mac历来较少成为网络犯罪分子的目标,但攻击者现在正在开发更多的macOS恶意软件,注意风险。

慢雾创始人发布MetaMask浏览器插件失效解决法方案:2月16日,慢雾创始人在回复社区成员问题时,分享 MetaMask 浏览器插件无法启动解决法方案,在没有备份过助记词/私钥,同时重启插件/电脑均无法解决的情况下,可在电脑本地全局搜索 nkbihfbeogaeaoehlefnkodbefgpgknn,这是 MM 扩展 id,如这个目录下:

C:\\Users\\[User]\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Local Extension Settings

kbihfbeogaeaoehlefnkodbefgpgknn 找到 ldb/log 这些文件,在这些文件里找到如图目标内容。

后用 metamask.github.io/vault-decryptor/解开这段目标内容,Password 就是目标 MetaMask 扩展的密码。

若 MM 的任意扩展页面可以打开,比如:chrome-extension://nkbihfbeogaeaoehlefnkodbefgpgknn/home.html,则用下面的方式也有得到待解密的内容:

chrome.storage.local.get('data', result => {

var vault = http://result.data.KeyringController.vault

console.log(vault)

})[2023/2/16 12:10:14]

慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用:据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。[2022/2/14 9:51:14]

慢雾:Cover协议被黑问题出在rewardWriteoff具体计算参数变化导致差值:2020年12月29日,慢雾安全团队对整个Cover协议被攻击流程进行了简要分析。

1.在Cover协议的Blacksmith合约中,用户可以通过deposit函数抵押BPT代币;

2.攻击者在第一次进行deposit-withdraw后将通过updatePool函数来更新池子,并使用accRewardsPerToken来记录累计奖励;

3.之后将通过_claimCoverRewards函数来分配奖励并使用rewardWriteoff参数进行记录;

4.在攻击者第一次withdraw后还留有一小部分的BPT进行抵押;

5.此时攻击者将第二次进行deposit,并通过claimRewards提取奖励;

6.问题出在rewardWriteoff的具体计算,在攻击者第二次进行deposit-claimRewards时取的Pool值定义为memory,此时memory中获取的Pool是攻击者第一次withdraw进行updatePool时更新的值;

7.由于memory中获取的Pool值是旧的,其对应记录的accRewardsPerToken也是旧的会赋值到miner;

8.之后再进行新的一次updatePool时,由于攻击者在第一次进行withdraw后池子中的lpTotal已经变小,所以最后获得的accRewardsPerToken将变大;

9.此时攻击者被赋值的accRewardsPerToken是旧的是一个较小值,在进行rewardWriteoff计算时获得的值也将偏小,但攻击者在进行claimRewards时用的却是池子更新后的accRewardsPerToken值;

10.因此在进行具体奖励计算时由于这个新旧参数之前差值,会导致计算出一个偏大的数值;

11.所以最后在根据计算结果给攻击者铸造奖励时就会额外铸造出更多的COVER代币,导致COVER代币增发。具体accRewardsPerToken参数差值变化如图所示。[2020/12/29 15:58:07]

郑重声明: 慢雾CISO:注意暗网中出现针对macOS大规模攻击的软件macOS-HVNC版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • AI初创公司Inworld融资5000万美元

    [2023-8-3 16:15:31]金色财经报道,视频游戏开发商Inworld AI表示,该公司已完成最新一轮融资,使该公司的总估值达到5亿美元。此前有报道称筹集的金额为3000万美元,但Inworld AI的发言人表示,该数字实际上超过5000万美元...

  • 法新社将“就在X上分享其新闻内容的报酬问题”起诉X

    [2023-8-3 16:16:44]金色财经报道,法新社(AFP)宣布将起诉X(原Twitter),称其明确拒绝就在X上分享其新闻内容的报酬问题进行讨论。 SBI Crypto起诉Riot Blockchain旗下数据中心欺诈并索赔数百万美元:...

  • 攻击Curve Finance的未知黑客已退回超2000万美元的资产

    [2023-8-6 16:20:57]金色财经报道,攻击DEX?Curve Finance的未知黑客已开始退款。截至撰写本文时,他已退回价值超过2000万美元的资产。 金色财经此前报道,7月30日,一名身份不明的人利用Vyper代码中的漏洞攻击...

  • 泰国暹罗商业银行正开发数字泰铢应用程序

    [2023-8-3 16:16:22]金色财经报道,暹罗商业银行(SCB)宣布一直在与Ayudhya银行(Krungsri)和2C2P泰国合作,为该国的数字泰铢开发央行数字货币应用程序。该举措是泰国央行零售CBDC试点的一部分,该试点与国内支付服务提供商...

  • Abracadabra社区正对“对CRV cauldrons进行利率调整”修订版提案进行投票

    [2023-8-3 16:15:58]金色财经报道,Snapshot投票页面显示,算法稳定币MIM发行方Abracadabra社区正对“利率进一步修订”AIP #13.6提案进行投票,该提案系“对CRV cauldrons进行利率调整”AIP #13.5...

  • 慢雾CISO:注意暗网中出现针对macOS大规模攻击的软件macOS-HVNC

    [2023-8-3 16:15:19]8月3日消息,据慢雾首席信息安全官23pds发推称,慢雾注意到最近暗网出现针对macOS大规模攻击的软件macOS-HVNC,Mac电脑和设备因其安全性和可用性比较好而被加密货币个人和中小企业广泛使用。 m...

  • Aave社区发起使用金库中200万枚USDT购买CRV的ARFC提案

    [2023-8-3 16:16:16]8月3日消息,Aave社区发起以金库USDT购买CRV的ARFC提案,建议使用Aave DAO金库中的200万枚USDT战略性购买500万枚aCRV代币。提案称此次收购旨在支持DeFi生态系统,并在Curve war...

  • 余弦:Telegram易出现各种作恶手法

    [2023-8-5 16:20:43]8月5日消息,慢雾创始人余弦发推称,Telegram 一直以来就是某种暗网,隐私性好,所以发生各种作恶手法也都不会惊讶。比如 Telegram 许多人不习惯英文,都喜欢装所谓的中文语言翻译包,这种安装包实际上是可执行...

  • 美FDIC向加密公司Unbanked发出停止令

    [2023-8-5 16:20:20]金色财经报道,美国联邦存款保险公司 (FDIC)周五向总部位于佐治亚州的Unbanked, Inc. 发出了停止令,理由是该加密公司就其保险状况提出了虚假和误导性陈述。FDIC指控提供加密借记卡服务的Unbanked...

  • 美国纽约南区地方法院已驳回对Tether和Bitfinex的集体诉讼

    [2023-8-5 16:20:14]8月5日消息,Tether发文表示,美国纽约南区地方法院首席法官Laura Taylor Swain发布裁决,其中包括一项命令,驳回Matthew Anderson和Shawn Dolifka对Tether和Bitf...

  • 数据:灰度GBTC负溢价率收窄为26.5%

    [2023-8-5 16:20:36]金色财经报道,据Coinglass数据显示,当前灰度总持仓价值约为273.28亿美元,其中灰度比特币信托基金(GBTC)的负溢价率为26.5%;ETH信托负溢价率为35.47%。此外,ETC信托负溢价为55.36%,...

金宝趣谈

[0:15ms0-5:941ms