北京時間12月14日晚5點40分,CertiKSkynet天網監控發現一筆來自NexusMutual創始者HughKarp賬戶的巨額交易,該交易轉移共37萬NXM代幣到不明賬戶中。
CertiK安全驗證團隊迅速展開調查分析,認為該次交易是針對HughKarp賬戶的黑客攻擊。
順便給大家計算了一下
37萬NXM=833萬美金
事件經過
整個攻擊流程如下:
攻擊者賬戶地址為:0x09923e35f19687a524bbca7d42b92b6748534f25
去中心化保險項目Nsure Network已啟用面向承保人的流動性激勵:據官方消息,去中心化保險項目Nsure Network發推稱,面向承保人(Underwriters)的流動性激勵現已啟用,現在用戶可參與承保,并根據每日快照兌現NSURE獎勵。目前的APR可達513%,總質押代幣數:409754,每天獎勵代幣數為5760。[2021/4/10 20:06:09]
部分攻擊獲得代幣已經通過交易
0xfe2910c24e7bab5c96015fb1090aa52b4c0f80c5b5c685e4da1b85c5f648558a在1inch.exchange進行交易。
火幣生態鏈去中心化保險項目ins3.finance上線Defi產品:據官方消息,近日,火幣生態鏈去中心化保險項目ins3.finance已經全面上線heco主流defi產品,包括 Filda\\LendHub\\Channels本金保證險和MDEX\\Circle Swap的智能合約托管險,助力heco用戶挖礦無憂,本金損失,ins3負責賠付。
ins3.finance是heco生態鏈第一個去中心化保險項目,也是以太坊和defi上首個使用預言機判斷償付機制的去中心化保險項目。[2021/2/3 18:48:18]
攻擊交易地址:
DeFi保險項目Cover Protocol啟動治理門戶:據官方消息,DeFi保險項目Cover Protocol(COVER)宣布啟動治理門戶,用戶可通過提出改進提案(CIP)和進行Gauge投票來進行治理。具體來說,社區成員可在Cover Protocol論壇上創建主題提出提案,在上傳至Snapshot之前可對其進行討論和投票,之后提案創建人可聯系團隊成員將其添加到snapshot.page中作為核心提案,或者當社區成員持有10個以上COVER代幣時也可自行添加。Snapshot投票獲得通過后,團隊將在48小時后執行決定。若要通過Gauge投票進行治理,社區成員可在治理門戶網站對下一個時期(約7天)的COVER護盾挖礦獎勵進行投票。[2020/12/16 15:20:50]
0x4ddcc21c6de13b3cf472c8d4cdafd80593e0fc286c67ea144a76dbeddb7f3629
DeFi保險項目COVER開啟Pickle Finance被盜事件賠付投票:新型DeFi保險項目COVERProtocol已開啟DeFi收益聚合協議PickleFinance被盜近2000萬美元DAI賠付投票,目前該賠付已有61張投票,均為支持賠付,已累計逾5240枚治理代幣COVER。[2020/11/22 21:39:37]
圖一:攻擊交易細節截圖
根據官方披露細節,攻擊者通過獲得HughKarp個人計算機的遠程控制后,對計算機上使用的Metamask插件進行修改,并誤導其簽署圖一中的交易——這筆交易最終將巨額代幣轉移到攻擊者的賬戶中。
CertiK團隊根據目前已有信息,推測Hugh在日常使用Metamask時,被攻擊者修改后的插件生成了這筆巨額代幣的轉賬請求,隨后Hugh使用他的硬件錢包簽名了這筆交易。
作為一個應用,瀏覽器插件和普通網站的前端組成是相似的,它們都由HTML和JavsScript搭建而成。瀏覽器插件的代碼會存在用戶的電腦中。關于黑客是如何修改的Metamask插件的,因此CertiK團隊做出以下猜測:1.黑客在獲得了在HughKarp的個人電腦的控制權后,通過遠程桌面打開瀏覽器,直接安裝了修改過后的Metamask插件。2.黑客在HughKarp的個人電腦上找到了Metamask插件的安裝路徑,對其中代碼進行了修改,在修改完成后,將修改后的插件加載到瀏覽器中。3.黑客利用瀏覽器自帶的的命令行工具,修改瀏覽器安裝的插件。
官方披露的細節中提到了HughKarp使用的是硬件錢包,但并未說明是哪款硬件錢包。應是Trezor或者Ledger之一,因為Metamask只支持以上兩個硬件錢包。在使用硬件錢包的情況下,Metamask中的交易需要在硬件錢包中進行確認并使用存在硬件錢包中的私鑰簽名。目前上面兩款硬件錢包在硬件的確認交易時,硬件屏幕上都會顯示轉賬接受地址,以供使用者進行最終確認。此次攻擊中,黑客應該無法修改硬件屏幕中交易確認界面顯示的地址,由此推測HughKarp在硬件錢包上進行最終確認時,并未留意到交易的對象是黑客的地址。
圖二:Ledger確認交易時的屏幕顯示
來源:https://www.youtube.com/watch?v=9_rHPBQdQCw
安全建議
區塊鏈保險平臺創始人賬號被攻擊,更是說明了保險的重要性。
高密度爆發的黑客事件是一個警示。
在區塊鏈的網絡世界中無論你是什么人,擁有怎樣的角色身份,黑客不會因為你的僥幸心理就繞過你,安全事故造成的損失可能會發生在每個人身上。
而且就算使用硬件錢包,人也不可能一輩子百分之一百不犯錯誤。
CertiK前些時間發布的系列文章精確的闡述了保險的不可或缺性。
CertiK安全驗證團隊根據此次攻擊,提出如下安全建議:
1.任何安全系統和操作環境不僅需要程序安全驗證,更加需要專業的滲透測試來對整體產品安全進行驗證。
2.為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。
鏈聞消息,會計師事務所致同塞浦路斯宣布正式成為唯鏈區塊鏈網絡101個超級權益節點之一。作為唯鏈區塊鏈網絡上的全節點,超級權益節點存儲了鏈上所有信息,是唯一可以驗證并生成區塊的全節點,并且擁有包括.
1900/1/1 0:00:00從Ampleforth、Basis,到ESD、BasisCash、Frax,說透一系列集合反身性與穩定性悖論的哈耶克貨幣實驗.
1900/1/1 0:00:00各位朋友大家下午好,下面老李給大家分享下12.15日上午全網公開單、實倉客戶給出的策略操作情況:12.15日給出全網布局多單BTC于19550點位入場空單,目標點位19150附近.
1900/1/1 0:00:00尊敬的XT用戶: XT即將上線信用卡買幣功能,并開啟“信用卡買幣享千元USDT大獎”活動,詳情如下:支持購買幣種:BTC、ETH、LINK、LTC、XRP、USDTConnext核心貢獻者:0x.
1900/1/1 0:00:00親愛的BKEXer: 為了提高用戶的交易體驗,BKEXGlobal現決定下架CVP/USDT和CREAM/USDT交易對并上線CVP/BUSD和CREAM/BUSD交易對.
1900/1/1 0:00:00尊敬的BiONE用戶: Homeros于12月12日15:00上線BiONE交易所,并對BiONE平臺持倉1萬枚以上BIC用戶快照空投1萬美金HMR代幣,現已完成BIC持倉快照.
1900/1/1 0:00:00