西红柿盗币案揭秘:黑客如何利用curve、Uniswap洗钱

吴说区块链 2020-09-30 12:27 9.34万
分享

2020年9月25日,社交媒体传出,有用户被tomatos.finance盗取1万DAI。该骗局的主要方式是以空投诱导用户approve给权限,然后直接转走代币。空投是骗局,暂未收到代币。tomatos.fi是流动性挖矿项目,疑似是来自某中国团队。

经与多家安全公司核实,截止发稿前,有多名用户被tomatos.finance盗取稳定币,遭遇巨额损失。

吴说区块链采访了其中一个遭遇tomatos.finance黑客盗币的用户(简称A用户),对整个事件进行回顾:

A用户于事发前几天登录tomatos. Finance授权使用imtoken钱包。在北京时间2020年9月26日23时左右,登录imtoken,存入DAI,黑客创建了tomatos.finance的合约,调用了DAI的合约,只要钱包有DAI存入,就被黑客转走,从DAI转入钱包到黑客转走大概持续10分钟时间。钱包后台是unlimited的设置。A用户损失将近1,350,000 个DAI。.

事发之后,用户发现tomatos.finance的网站打不开,Twitter账号已经不存在,但telegram还开着。

先曝光黑客的地址为:

0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3


黑客

回溯整个过程,黑客如何利用Defi来洗币?

1. DAI是现在唯一不会被列入黑名单,不可冻结的稳定币。黑客将用户A钱包的700,000 DAI,600,000 DAI 和5,000 DAI分别转入地址:0x917a417D938B9F9E6ae7F9e5253FB6DE410343e3

哈希记录如下:

0xc16a25e3745c6025363b2b607e9cb0105bab85f1cee225a52bddd4fe6dd27621

0xa8aaf959d79805e19e4aebd0ba279cb2078b35b5ec3a38bf01549651f116b512

0x5221c09d7a15fb6329f4465464e0a715bbd4bd33214606791399eefae8c53bdb


黑客黑客

黑客

2. 黑客将DAI转入Uniswap,将部分的DAI转换成500,358.72 USDT,之后将494,057.53 DAI and 500,358.72 USDT通过Uniswap V2: DAI-USDT LP交易对进行AMM流动性提供,赚取手续费。


黑客

3. 黑客将手里的所有稳定币都换成ETH,通过Tornado Cash洗干净。


黑客

事件发生后,用户A火速取得业界多方支援,已经向警方报警,并进行后续的黑客画像的确定。吴说区块链也将持续跟踪tomatoes.fi相关事件的进展,在第一时间进行详细报道。

27日库币的盗币者也通过Uniswap将山寨币交易成ETH,抹茶、币安等中心化交易所已经冻结了盗币者的一些资金,因此寻求在去中心化交易所交易,下一步则是进行混币。对于此类恶意行为,去中心化交易所亦无权管制。此前有谣言称美国SEC对Uniswap发起调查,有观点认为此次黑客事件中去中心化交易所的角色,可能引发监管关注。

本文来源:奔跑财经 原文作者:吴说区块链 责任编辑:克格莫
声明:本文由入驻奔跑财经的专栏作者撰写,观点仅代表作者本人,绝不代表奔跑财经赞同其观点或证实其描述。

评论

还没有人评论,快来评论吧

相关新闻

“币安”登上 X 热搜!SAFU基金激增76%,巨鲸将16276比特币转入币安引发市场瞩目

2024-04-18 20:50
币安(Binance)的SAFU基金最近成为热议焦点,其10亿美元资产全部转换为USDC美元稳定币的消息推动了“币安”一词登上推特热搜。>

加密市场新纪元:比特币减半、技术创新、监管挑战及全球金融趋势

2024-04-16 20:36
本文将深入分析当前市场状况、比特币减半的历史影响、主流采用程度、市场快速变革对策、金融和政治事件的影响以及技术创新的推动作用,为投资者和市场参与者提供全面的视角。>
Albert 13381

香港OTC市场变革:新监管框架下稳定币的角色与未来展望

2024-04-15 19:22
香港,作为亚洲的金融中心之一,近期完成了对虚拟资产场外交易服务提供者(OTC)的立法咨询。这一立法咨询的结束标志着香港在加密货币监管方面迈出了重要一步,预示着OTC市场可能将迎来一系列新的规范和要求。>
奔跑财经 16211