8月10日,DeFi領域發生了有史以來最大盜竊案——跨鏈互操作協議PolyNetwork遭遇黑客攻擊,總計6.1億美元的加密貨幣被盜,包括3.02億枚USDT、5.5萬枚ETH、2000枚比特幣等若干類代幣,以太坊、BSC、Polygon三條網絡上的資產在30多分鐘內幾乎被洗劫一空。本次黑客入侵事件中,主要的受害者是通過跨鏈聚合器O3Swap進行挖礦的用戶,目前O3Swap已暫停跨鏈功能。圍追堵截VS通風報信PolyNetwork的官方推特發布了遭攻擊聲明,貼出了黑客在不同鏈上的具體地址,并呼吁礦工和加密貨幣交易所將黑客地址的代幣列入黑名單。隨后各方紛紛發聲支援,幣安CEO趙長鵬、OKExCEOJay、虎符CEO王瑞錫等都就此事表態,Tether首席技術官PaoloArdoino發推稱,Tether已經凍結攻擊PolyNetwork的黑客地址3300萬USDT。雖然,黑客的地址已遭到多方的圍追堵截,但黑客仍然“清洗”了一些資產,更戲劇性的是,有社區用戶hanashiro.eth通過交易消息提示黑客USDT已被列入黑名單、不要再使用USDT,之后黑客向hanashiro.eth地址轉入了13.37個ETH作為“回禮”,隨后一眾投機主義者聞訊而來,紛紛向黑客地址發送鏈上信息,試圖通過幫助黑客獲得獎勵,并開始將黑客稱為“Etherhood”。更令人意想不到的是,hanashiro將收到的ETH全部捐了出去,還在鏈上留下了極具文藝氣息的詩句歌詞,更像是在完成一場行為藝術。
SBF:過去幾周許多交易所遭遇DDOS攻擊:金色財經報道,FTX創始人、Serum顧問Sam Bankman-Fried(SBF)今日發推文稱,請注意,過去幾周,許多交易所遭遇了DDOS攻擊。FTX沒有宕機,但是如果用戶最近遇到API或GUI響應的暫時延遲,這就是原因。沒有真正的安全或后端威脅。[2020/9/23]
雙方對話,黑客準備歸還資產PolyNetwork發推文稱,經過初步調查,已找到漏洞的原因。黑客利用了合約調用之間的一個漏洞,攻擊不是由傳聞中的單個保管人造成的。Roxe支付網絡技術VPJesse也認為本次PolyNetwork被盜主要是由于智能合約的代碼漏洞造成的。Jesse指出,DeFi本來就是個黑暗森林,很多別有用心的人一直都在暗中虎視眈眈,甚至有些漏洞被發現后,攻擊者不會立即出手,而是選擇等待更合適的機會,就像病的潛伏期一樣,在等待更大的利益機會。未知的漏洞一定還有很多,只是還未爆發而已。資產被盜后,PolyNetwork試圖與黑客建立溝通,并希望黑客歸還被盜資產,還稱已經檢索到了部分DeFi通證。隨后安全公司慢霧也發布了一份報告稱,他們已經識別了攻擊者的郵箱、IP和設備指紋。另有報告指出,DeFi的資金與中央實體掛鉤,因此,追蹤攻擊者是可能的。
ETC官方:核心開發人員會議后發生攻擊令人懷疑:8月30日消息,在ETC網絡遭受51%攻擊之后,ETC官方團隊確認這一消息。ETC官方發推表示:很多團隊都在積極創新,確保當前的網絡安全。而就在8月28日,ETC核心開發人員剛剛進行了會議,會議后不久發生攻擊令人匪夷所思。在這場會議上,核心開發人員討論了一些ETC網絡升級的提案。[2020/8/30]
8月11日凌晨,攻擊PolyNetwork的黑客回應:“如果我轉移了剩余的幣,那將是十億美金級別,我難道不是拯救了這個項目?我對金錢不太感興趣,現在考慮歸還一些Token,或者將它們留在此處”。隨后他又表示,“如果我制作一個新的代幣并讓DAO決定代幣的去向會怎樣。”這份回應帶有些許挑釁。但令人意想不到的是,之后黑客竟然在最新的轉賬中表示,準備歸還資產,但因為無法聯系到PolyNetwork項目方,希望PolyNetwork提供一個多簽錢包。黑客還稱“獲取這么多財富已經是一個傳奇,而拯救世界更是永恒的傳奇,我做出了決定,不再使用DAO。”PolyNetwork官方也立即回應,在以太坊區塊高度13001657向黑客的轉賬中表示,正在準備一個由PolyNetwork控制的公開多簽錢包。至此,這場足以載入區塊鏈安全史冊的黑客攻擊事件,也算是畫上了圓滿的句號,但區塊鏈、DeFi的資金安全卻再一次引發了熱議。
動態 | 中國黑客組織APT41攻擊加密公司:根據8月2日發布的FireEye威脅情報報告,中國黑客組織APT41攻擊加密公司。除了針對醫療保健、電信、金融科技以及電影和媒體公司的攻擊外,有證據表明,APT41已經滲透并網羅了一些從事加密行業的公司。2018年6月,APT41發送魚叉式釣魚電子郵件,促使其目標加入以加密貨幣計價的去中心化式游戲平臺。同月,一個加密交易所被同一個電子郵件地址鎖定,據報道是由Tom Giardino運營的。此外,在至少一個案例中,該黑客組織部署了惡意代碼,將Monero挖礦機器人上傳到目標計算機上,這正在發展成為一種常見的網絡敲詐形式。(Coindesk)[2019/8/8]
動態 | YUM.games 遭受攻擊 攻擊者已獲利:Beosin(成都鏈安)預警,今天下午15:27-15:46之間,根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,黑客justjiezhan1向EOS競猜類游戲YUM.games發起攻擊且已經獲利。經過成都鏈安技術團隊初步分析,攻擊者疑似通過直接調用gamestart方式,沒有投注游戲便直接開獎。在此我們建議游戲合約開發者應該重視游戲邏輯嚴謹性及代碼安全性,同時提醒類似項目方全方面做好合約安全審計并加強風控策略,必要時可聯系第三方專業審計團隊,在上鏈前進行完善的代碼安全審計,防患于未然。[2019/3/15]
Tether凍結USDT,用戶的資產還安全嗎?在本次事件中,Tether的做法及時制止了黑客的清洗行動,但也掀起了“Tether是否應該凍結資產?”“去中心化的邊界在哪里?”的熱議。Roxe支付網絡技術VPJesse表示,中心化和去中心化都各有所長、所短,用戶既希望100%的獨立控制資產,又希望一旦出現問題有人能幫忙找回。正如Tether一直以來飽受中心化質疑和詬病,但每次盜幣、丟幣之后,又不得不借助這些中心化手段來減少損失。相對傳統行業,DeFi發展時間較短,還有很多地方需完善,更無法像政府背書的銀行一樣提供良好的安全保障。DeFi最大的優勢是去信任,但這份信任是基于代碼的,普通用戶并不是安全專家,沒有能力甄別代碼是否安全,只能依賴安全公司的審計,但這并不能保證100%安全。黑客卻具備大量的代碼知識,大多數攻擊正是由于雙方知識的巨大不對等造成的。對于DeFi投資者而言,需保護好自己的私鑰,不泄露,防止丟失。另外,盡可能地選擇好的項目和經過審計的合約。為了避免被攻擊,保護用戶資產安全,RoxeChain在門限密鑰的算法和不同鏈間通訊的互驗性方面進行了改進。對于跨鏈資產,Roxe的結算節點必須遵守Roxe協議來對發出的資產映射請求進行審核。同時,Roxe不僅僅利用純粹的技術手段,還包含一系列的授權和審計機制,來保證授權節點的所有業務都納入周期性審計。同時,為了最大限度的維護Roxe用戶的權益,Roxe在法律監管、合規、個人隱私、反洗錢、反欺詐方面也投入了大量的精力。安全事件頻發,或加快監管靴子落地在幣圈,DeFi是黑客攻擊的重災區。加密貨幣情報公司CipherTrace的報告顯示,今年前7個月,整體加密貨幣欺詐和犯罪已大幅下降,但DeFi黑客造成的損失比去年全年高出了270%。
動態 | BetDice回應:有人制造微分叉造成回滾 進而進行重放攻擊:針對DAPP遭受雙花攻擊的傳聞,BetDice回應攻擊細節:不是雙花攻擊,是有人制造微分叉造成回滾,進而進行重放攻擊。目前還無法重現攻擊細節,但經過BetDice和eoscafe的研究,可以得出以下推論:
1. 攻擊者部署合約;
2. 發送投注請求到節點;
3. 節點執行成功并同步上bp節點;
4. 攻擊者在這個時間更新合約擋住bp節點執行;
5. bp節點執行不成功;
6. api節點于30秒內被bp節點通知交易失敗;
7. 但結果已通知出去;
8. 當攻擊者發覺贏了,再次重復投注,并不阻擋執行,否則重復攻擊。[2018/12/19]
但此前跨鏈領域的被盜事件并不多見,此次事件表明黑客已經盯上跨鏈賽道。7月以來,ChainSwap兩次遭到攻擊,隨后Anyswap也遭到攻擊,安全事件頻發或許會加快各國監管靴子落地的進程。對此,Roxe支付網絡技術VPJesse表示:“從長遠來看監管是利好行業發展的,隨著區塊鏈行業的不斷成熟,各國加強監管是大勢所趨,這也是行業成熟的標志。”
Tags:OLYPOLYETHPOLpolydoge幣初始價格POLYPAD女生突然把網名改成Etherealpolkawallet.io
就加密貨幣世界的演變而言,2021年是相當引人注目的一年:我們看到了許多區塊鏈的崛起,挑戰了以太坊的主導地位,多種貨幣創下了歷史新高,NF熱潮,新的里程碑.
1900/1/1 0:00:00收錄于話題#每日期權播報 播報數據由Greeks.live格致數據實驗室DataLab和Deribit官網提供.
1900/1/1 0:00:008月16日,FTX交易所創始人SBF發推文討論了美元在加密貨幣中的影響力及加密貨幣監管等問題。以下是推文內容:FTX交易所24小時交易量是多少呢?據CoinGecko數據的API接口顯示是205.
1900/1/1 0:00:009月2日下午,《N-POWER第一屆OdailyNFT線上加密論壇》成功舉行。本次活動邀請到多個熱門鏈游項目、加密藝術交易平臺、新生態公鏈、知名投資機構等參與活動,揭秘市場投資趨勢,展望NFT生.
1900/1/1 0:00:00經Odaily星球日報不完全統計,7月26日-8月1日當周公布的海內外區塊鏈融資事件共30起,較前一周前有所提升;已披露融資總額約12.77億美元,和一周前基本持平.
1900/1/1 0:00:00今日凌晨,PolyNetwork攻擊者再度通過以太坊網絡轉賬留言用問答的形式回答了一些色湖區關注的話題,其中多次提到潛在的身份線索,例如并非以英語為母語的人、一直從事黑客行業等.
1900/1/1 0:00:00