以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > XRP > Info

CER:CertiK:區塊鏈保險項目Nexus Mutual攻擊事件解析

Author:

Time:1900/1/1 0:00:00

北京時間12月14日晚5點40分,CertiKSkynet天網監控發現一筆來自NexusMutual創始者HughKarp賬戶的巨額交易,該交易轉移共37萬NXM代幣到不明賬戶中。CertiK安全驗證團隊迅速展開調查分析,認為該次交易是針對HughKarp賬戶的黑客攻擊。順便給大家計算了一下37萬NXM=833萬美金

BridgeCoin已正式通過Certik安全審計:據官方消息,基于以太坊的去中心化支付項目BridgeCoin已于5月13日正式通過區塊鏈安全公司Certik安全審計。BridgeCoin是面向Web 3.0的加密貨幣,通過區塊鏈技術的加持,打造其它加密貨幣的統一兌換標的,形成規范化、全球化、國際化的加密貨幣體系。[2022/5/25 3:40:04]

事件經過

整個攻擊流程如下:攻擊者賬戶地址為:0x09923e35f19687a524bbca7d42b92b6748534f25部分攻擊獲得代幣已經通過交易0xfe2910c24e7bab5c96015fb1090aa52b4c0f80c5b5c685e4da1b85c5f648558a在1inch.exchange進行交易。攻擊交易地址:0x4ddcc21c6de13b3cf472c8d4cdafd80593e0fc286c67ea144a76dbeddb7f3629

元宇宙足球游戲MetaSoccer融資220萬美元:11月24日消息,MetaSoccer已籌集220萬美元,資金將用于在Metaverse中推出足球比賽和足球俱樂部管理平臺。投資方包括PlayVentures、DefianceCapital、ParafiCapital、DAOMaker、KyrosVentures、MetrixCapital和PeechCapital。MetaSoccer允許用戶組建虛擬足球隊,進行比賽或通過一個賽季管理球隊。玩賺游戲允許用戶通過在平臺上交易球員、贏得比賽和獲得贊助來獲得MSU代幣。(cointelegraph)[2021/11/24 7:08:29]

Balancer Labs宣布推出穩定池:金色財經報道,Balancer Labs發推文宣布推出穩定池,使之成為首個具備3種池子的AMM。目前Balancer Labs已經創建2個初始穩定池,分別是:staBAL3-BTC—WBTC/renBTC/sBTC及staBAL3- USD—DAI/USDC/USDT。[2021/7/9 0:37:58]

圖一:攻擊交易細節截圖根據官方披露細節,攻擊者通過獲得HughKarp個人計算機的遠程控制后,對計算機上使用的Metamask插件進行修改,并誤導其簽署圖一中的交易——這筆交易最終將巨額代幣轉移到攻擊者的賬戶中。

動態 | NBA籃球運動員Spencer Dinwiddie將繼續推進其合同代幣化的計劃:此前消息,NBA籃球運動員Spencer Dinwiddie有意將其合同代幣化,但遭到NBA拒絕。昨日,Dinwiddie連發多條推文表示,不管NBA意見如何,他都將繼續推進此事。Dinwiddie聲稱他將于10月21日啟動該計劃,也就是在原計劃啟動日期(14日)的一周后,以便給NBA足夠的時間進行回應。Dinwiddie認為,他與NBA之間爭論的焦點是合同條款。NBA引用了Dinwiddie的合同,聲明“任何球員不得將他從球隊獲得補償的權利轉讓或以其他方式轉讓給第三方”。但Dinwiddie堅稱其計劃不構成“轉讓”,因為它沒有賦予他的球迷或代幣持有者籃網隊或整個NBA的權利。(Decrypt)[2019/10/15]

CertiK團隊根據目前已有信息,推測Hugh在日常使用Metamask時,被攻擊者修改后的插件生成了這筆巨額代幣的轉賬請求,隨后Hugh使用他的硬件錢包簽名了這筆交易。作為一個應用,瀏覽器插件和普通網站的前端組成是相似的,它們都由HTML和JavsScript搭建而成。瀏覽器插件的代碼會存在用戶的電腦中。關于黑客是如何修改的Metamask插件的,因此CertiK團隊做出以下猜測:1.黑客在獲得了在HughKarp的個人電腦的控制權后,通過遠程桌面打開瀏覽器,直接安裝了修改過后的Metamask插件。2.黑客在HughKarp的個人電腦上找到了Metamask插件的安裝路徑,對其中代碼進行了修改,在修改完成后,將修改后的插件加載到瀏覽器中。3.黑客利用瀏覽器自帶的的命令行工具,修改瀏覽器安裝的插件。官方披露的細節中提到了HughKarp使用的是硬件錢包,但并未說明是哪款硬件錢包。應是Trezor或者Ledger之一,因為Metamask只支持以上兩個硬件錢包。在使用硬件錢包的情況下,Metamask中的交易需要在硬件錢包中進行確認并使用存在硬件錢包中的私鑰簽名。目前上面兩款硬件錢包在硬件的確認交易時,硬件屏幕上都會顯示轉賬接受地址,以供使用者進行最終確認。此次攻擊中,黑客應該無法修改硬件屏幕中交易確認界面顯示的地址,由此推測HughKarp在硬件錢包上進行最終確認時,并未留意到交易的對象是黑客的地址。

圖二:Ledger確認交易時的屏幕顯示來源:https://www.youtube.com/watch?v=9_rHPBQdQCw安全建議

區塊鏈保險平臺創始人賬號被攻擊,更是說明了保險的重要性。高密度爆發的黑客事件是一個警示。在區塊鏈的網絡世界中無論你是什么人,擁有怎樣的角色身份,黑客不會因為你的僥幸心理就繞過你,安全事故造成的損失可能會發生在每個人身上。而且就算使用硬件錢包,人也不可能一輩子百分之一百不犯錯誤。CertiK前些時間發布的系列文章精確的闡述了保險的不可或缺性。CertiK安全驗證團隊根據此次攻擊,提出如下安全建議:1.任何安全系統和操作環境不僅需要程序安全驗證,更加需要專業的滲透測試來對整體產品安全進行驗證。2.為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。歡迎搜索微信關注CertiK官方微信公眾號,點擊公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:CERMETETAMETACERE價格MetasensLocoMetametamask中文版手機下載

XRP
比特幣:量子計算機及其對加密貨幣的威脅

編者按:本文來自萌眼財經,Odaily星球日報經授權轉載。概要加密愛好者擔心量子計算機的影響。一些數字資產可能成為量子計算機的受害者。未來,量子計算機可能會為大眾,甚至犯罪分子所用.

1900/1/1 0:00:00
加密貨幣:比特幣突破2萬美元歷史新高,與2017年相比有這些差別

北京時間12月16日21時30分,比特幣價格飆升至歷史新高,并突破20000美元,上漲勢頭強勁.

1900/1/1 0:00:00
區塊鏈:除了屯比特幣,機構如何在牛市悄悄賺錢?

2020年12月比特幣突破2萬美元后,在近期持續地創造歷史價格新高。 相較2017年,區塊鏈行業生態更加專業化,產業上下游也逐漸“機構化”,尤其是北美地區.

1900/1/1 0:00:00
OIN:牛市不賺錢可能是因你行情軟件打開方式不對

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。圣誕節前的這個周末,大餅又創下2萬4美金的新高,也不知道下周是過圣誕節還是剩蛋劫呢,開篇先來張圖: 不知道是不是能代表現在.

1900/1/1 0:00:00
STAK:ETH2.0生態發展現狀

1.概覽 ETH2.0作為ETH社區最大的事件,持續吸引著大家的廣泛關注。自2020年12月1日正式上線以來,已經運行了將近2周時間.

1900/1/1 0:00:00
比特幣:四個關鍵比特幣價格指標顯示,投資者正在逢低買入

編者按:本文來自鏈內參,作者:內參君,Odaily星球日報經授權轉載。在12月11日比特幣測試17,580美元低點時,盡管一些分析師發布了看跌預估,但投資者仍然相對平靜.

1900/1/1 0:00:00
ads