作者|秦曉峰編輯|郝方舟出品|Odaily星球日報
12月8日,老牌公鏈Aeternity官方推特證實,遭到了51%攻擊。目前,攻擊發生的具體時間以及經過尚不清晰。官方表示正在調查中。但據Aeternity社區核心成員披露,此次攻擊主要集中在頭部交易所和礦池,損失超過3900萬枚AE代幣。截至發稿前,AE價格暫報0.13美元;過去72小時,累計下跌接近40%;過去24小時,跌幅超過10%。從ETC、Grin到AE,今年以來,51%攻擊層出不窮。是長久以來的共識與算力分布缺陷,還是黑客的擇時“撿漏”?誰會是下一個受害者?同類風險又該如何規避?事件回顧:黑客很難變現
從12月7日起,不少Aeternity持幣用戶發現,一些上線AE代幣的交易所陸續暫停了AE充提,但并未解釋原因。由于近期AE走勢良好,有持幣人笑稱:“錢包維護,是為了拉盤么。”但很快,拉盤的美夢就破碎了。12月8日,Aeternity海外電報群以及中文社群中,不少用戶反映在交易所的AE資產被清零了,AE疑似遭受51%雙花攻擊。
元宇宙服務商MetaEstate完成數百萬美元戰略輪融資:5月25日消息,元宇宙服務商 MetaEstate 宣布完成數百萬美元戰略輪股權融資,本輪融資由 Matrixport 和 SevenX Ventures 領投,Cryptogram Venture (CGV)、Everest Ventures Group、Y+ Ventures 等機構跟投,包括數名加密投資機構合伙人以個人身份參與投資。
通過本次戰略輪融資,MetaEstate 將引入一系列戰略合作伙伴,為下一步布局虛擬不動產經營、基金資產化、業務全球化及 EstateFi 金融合作等新興業務板塊提供必要支持。[2022/5/25 3:39:56]
12月8日中午,AE官方團隊在推文中證實了攻擊的真實性,但并未提及具體原因以及損失。
《大空頭》原型Michael Burry做空ARK Innovation ETF:8月18日消息,電影《大空頭》的原型Michael Burry做空木頭姐Cathie Wood的旗艦ETF——ARK Innovation ETF。Michael Burry管理的Scion基金遞交了截至2021年6月30日的第二季度持倉報告。文件顯示,該基金新增了23.5萬張ARK Innovation ETF看跌期權,價值3100萬美元。該ETF投資于一系列顛覆性技術公司,包括特斯拉、Square、Coinbase、GBTC。
此外,Burry并不是唯一一家做空ARK旗艦基金的公司。Laurion Capital Management持有價值約1.71億美元的130萬份看跌期權,而Golden Tree Asset Management、Moore Capital Management和Cormorant Asset Management也持有大量看跌期權。(Cointelegraph)[2021/8/18 22:21:35]
“我們正在努力了解問題的范圍和影響。一旦我們確定了原因,將在我們的論壇和其他渠道發布官方公告。請放心,查明問題原因并著手解決是我們現階段的首要目標!我們正在努力了解問題的范圍和影響。”AE官方團隊表示。同時,AE基金會也在社群中公布了聯系方式:hello@aeternity-foundation.org和security@aeternity-foundation.org,受損用戶可以與團隊聯系溝通。
Michael Hsu將接任Brian Brooks成為美國OCC代理局長:5月7日,美國財政部長JanetYellen將任命美聯儲副主任Michael Hsu為美國貨幣監理署(OCC)新任代理局長。在過去一年中,前代理局長Brian Brooks發布的指導意見,旨在將加密貨幣行業納入美國金融體系。這些指導意見包括確認銀行可以為加密貨幣初創公司和穩定幣發行者提供服務,并為數字資產提供托管。同時,在BrianBrooks任期,Anchorage、Protego和Paxos都或得了OCC的信托文件。[2021/5/7 21:35:32]
據媒體報道,Aeternity社區核心成員披露,此次攻擊主要集中在頭部交易所和礦池OKEx、Gate、Binance,損失超過3900萬枚AE代幣。火幣方面今日回應稱,沒有遭受Aeternity51%雙花攻擊,無任何資金損失。Aeternity社區KOI「劉少」介紹了本次攻擊流程:攻擊者首先通過半年以上時間收幣,收集了2752萬AE;在交易所開戶N多小號,準備2700多萬AE的接盤資金,自己充USDT等資產進小號;發起雙花,充「假幣」進OKEx交易所,自己砸假AE給自己小號接盤,小號分散提走OKEx真AE去各交易所砸盤。
動態 | Maecenas將對畢加索的繪畫進行數字化和標記化:根據ethnews消息,Maecenas是一個基于區塊鏈的藝術投資平臺,近日宣布,它已與加密貨幣交易所Ethershift和John McAfee合作,對畢加索的繪畫進行數字化和標記化。根據Maecenas創始人兼首席執行官Marcelo GarcíaCasil所說,這個項目被稱為 Phoenix。但同時他指出,這幅畫將以單一ERC721令牌的形式制作成數字資產。而物理藝術品將由固定數量的Erc20令牌來表示,以使藝術共享所有權。[2018/11/15]
AE超話社區主持人“二月紅hong”表示,本次51%攻擊的黑客,可能很難變現。以往的黑客攻擊通常提走BTC,發往國外的交易所,很難通過法律追責;而AE有深度的交易所,全是國內的,國內的交易所變現USDT,全有實名認證,相對追責較為容易。“如果真的套現了幾千萬的額度,基本上抓到就是十年往無期判。不知道攻擊者回頭想想,會不會瑟瑟發抖。Plustoken錢包的案件還歷歷在目,區塊鏈犯罪并不是法外之地,特別是國內的大礦工,一抓一個準,接下來怎么處理,不是看團隊的態度,要看交易所的態度,是認了,還是報警。”Odaily星球日報發現,目前三大交易所以及相關上線AE的交易所均暫停提幣。受到攻擊影響,過去72小時,累計下跌接近40%;過去24小時,跌幅超過10%。截至發稿前,AE價格暫報0.13美元。目前比較現實的問題有兩個,一是此次攻擊,是否會導致AE產生分叉?目前來看,無論是社群還是官方團隊,都沒有分叉的提議。并且,攻擊損失相較于整個AE市值來說,也并不是完全難以承受。因此,分叉的可能性不大。二是此次攻擊產生的損失,官方是否會賠付?由于本次損失主要集中在交易所,根據以往經驗,通常是交易所自認倒霉、自己承擔,普通持幣者倒暫可不必過于擔心。至于交易所采取何種方案應對,只能等待后續進展。51%攻擊為何頻發?
現場丨Michael Ou:區塊鏈為解決信任的問題提供了捷徑:金色財經7月3日現場報道,在臺北舉辦的2018亞洲區塊鏈峰會(ABS)上,CoolBitX創始人Michael Ou說,區塊鏈為解決信任的問題提供了捷徑,讓系統本身或者服務提供商把身份直接還給使用者,第三方因此放棄控制使用者的賬戶,使用者就不需要信任系統或供應商。在醫療保險、病例系統數據應用方面,使用者有辦法控制自己的數據并將其提供給一個組織。所以,區塊鏈讓數據使用者本身可以核準數據,并讓其進行有效轉移。[2018/7/3]
AE并不是唯一的受害者,今年以來,多個區塊鏈項目相繼遭受51%雙花攻擊。今年1月到2月間,BTG網絡多次遭受雙花攻擊,損失達到5萬美元以上。7月到8月間,以太經典遭受了三次51%攻擊,損失達上千萬美元,OKEx一度考慮從交易所中下架ETC。11月8日,GrinNetwork受到51%攻擊,由于反應及時,并未造成損失。頻發的雙花攻擊,究竟是怎樣產生的?根本原因在于,區塊鏈項目的共識程度不夠,礦工轉向其他項目,致使維護網絡運轉的算力下降,給了攻擊者可乘之機。比如ETC、BTG、AE,都是前幾年的老牌區塊鏈項目,項目熱度嚴重下降。當然,也有一些被攻擊對象是新項目,尚未凝聚足夠的共識和算力,慘遭黑客「教育」。從具體實現方式上看,隨著被攻擊網絡算力下降,攻擊者通過租用算力獲得足夠的算力進行攻擊,并且攻擊成本較低,收益可以覆蓋成本。以Grin攻擊為例,很有可能租用了Nicehash平臺上的算力。“Grin網絡算力在短時間內大幅提高。值得注意的是,這與Nicehash速率翻倍的時間相吻合,目前超過50%的網絡算力在已知池之外。”Grin官方公告表示。根據crypto51數據,目前Nicehash平臺上有多個幣種可租用算力都超過了現存網絡算力,并且1小時攻擊成本只要幾美元。這意味著,這些項目有很大可能發生51%攻擊事件。如下所示:
當然,可租用算力只是一個考量因素。一些項目由于流動性不好,價格很低,黑客攻擊收益也會受到影響,不會被當做首選目標。回到這次的AE攻擊,Nicehash平臺上每小時攻擊成本為324美元,但可租用算力只占到網絡的5%。也就是說,這次攻擊很大程度上是正在運行網絡的「內鬼」所為,并不是從外部租借算力。
如何避免雙花攻擊?
在crypto51網站中,給出了項目避免雙花攻擊的幾種方式:一是遷移小型的項目可以遷移至以太坊這樣的大型區塊鏈開發,由于以太坊攻擊成本高,很難被攻擊。二是升級挖礦算法或系統。比如ETC團隊就建立了一個叫做MESS的系統,它可以通過將?型區塊重組視為可疑對象并大大提高其成本和大型重組的難度,從而防止51%攻擊。三是從POW升級到POS。根據Odaiy星球日報此前統計,POS可以有效提高產生51%攻擊的門檻,在當前算力集中的形勢下,PoS相對于PoW來說更加安全。但是,就如一些全網算力較小的新興數字貨幣一樣,以PoS為共識算法的數字貨幣在初始階段也易受51%攻擊,因為初始時鏈上stake總量較小,發生51%攻擊所需的資金相應也比較少,所以需要在初始啟動的時候加強安全防護,提前準備好應對策略。對于交易所、礦池而言,可以提高充值確認數,建立更健全的監測和快速反應系統,提早預警。以火幣為例,火幣全球站相關負責人表示,火幣安全團隊主要從評估充值確認數、大額延遲上賬、監測到鏈上回滾立馬回滾到正確狀態后關閉錢包、監控算力異常變動四個方向防御雙花攻擊,因此成功防御了此次AE的雙花攻擊,也沒遭受任何資金損失。即便升級共識,做好監控,大家也應該認識到一個問題:只要有利益存在,51%攻擊并不能徹底杜絕。“軟件過關也不能保護區塊鏈不被攻擊。51%攻擊是區塊鏈的一個基本屬性,而不是只有在代碼有問題的情況下才會發生的事情。”V神如是說。
編者按:本文來自彩云區塊鏈,作者:cncoin,Odaily星球日報經授權轉載。關于鏈和幣這兩者之間的對比在各自的圈子里已經被討論了多次,而國內管控的原因使得大家只能談鏈,而對幣卻很少提及,對于.
1900/1/1 0:00:00近期,libra改頭換面更名為“Diem”回到了大眾的視野中,而這次改名或許也代表Libra2019年遇到的麻煩中掙脫了出來,但同時也意味著.
1900/1/1 0:00:00昨天我和大家分享了在數字貨幣投資中,我認為首要考慮的要素,那就是去中心化和自由。當一個項目具備了上述要素后,接下來要考慮的要素就特別考驗每個人的人性了,因為這個要素要挑戰的是我們自己固有的思維方.
1900/1/1 0:00:00編者按:本文來自巴比特資訊,作者:RyanSelkis,編譯:隔夜的粥,星球日報經授權發布。近日,Messari創始人RyanSelkis在其撰寫的長達134頁的《2021年加密投資理論報告》中.
1900/1/1 0:00:00編者按:本文來自DCNews,作者:indiGO,Odaily星球日報經授權轉載。“我不會出售比特幣,我會拿100年”,在接受媒體采訪時,MichaelSaylor放出了這句“狠話”.
1900/1/1 0:00:00編者按:本文來自彩云區塊鏈,作者:irishash,Odaily星球日報經授權轉載。卡巴斯基是全球領先的網絡安全技術服務商,它發布了有關2021年可能發生的金融攻擊和網絡犯罪的預測.
1900/1/1 0:00:00