昨日,此前曾攻擊AxieInfinity側鏈Ronin驗證者節點、盜取價值6.25億美元加密貨幣的“Roninbridgeexploiter”地址向標記為“Eulerexploiter”的地址發送了一條鏈上通知,要求其解密一條加密信息。在包含此通知的這筆交易中,Ronin黑客還慷慨奉上2枚ETH。這該不會就是傳說中的同業交流吧。答案自然是否定的。加密專家們很快就破解了這條所謂的“加密消息”。據專家們分析稱,該消息實則是一個網絡釣魚騙局,Ronin黑客試圖利用這個釣魚鏈接竊取Euler開發者錢包的私鑰,進而掌控EulerFinance剛被盜取的1.97億美元……一時間,這場加密黑客間的“騷操作”在社區內引起了激烈討論。以太坊基金會前開發人員HudsonJameson對此表示,Ronin黑客的通知幾乎不加掩飾地企圖誘騙Euler黑客交出他們從EulerFinance竊取的私鑰,但這些鏈上信息背后的動機尚不清楚,“我對他們問這個問題的原因還不得而知,但我肯定想看Euler黑客是否落入網絡釣魚的陷阱。”而安全審計公司Zellic.io的聯合創始人StephenTong則推測Ronin黑客發送的加密消息很可能包含對Euler黑客的“offer”,“但我們無法確定,因為我們無法在沒有加密貨幣的情況下解密消息私鑰”。可能就像Jameson所說的那樣,這只是一場鬧劇,或者是Ronin黑客向Euler黑客發起的一項挑戰,就看Euler黑客是否接招。與此同時,作為被盜受害者的EulerFinance肯定不會坐視不管——EulerFinance的開發人員立即嘗試對其進行消息干預,并暫時與Euler黑客站在了統一戰線。EulerFinance警告Euler黑客要警惕所謂的解密軟件,并表示“最簡單的方法就是退還資金”。此外,EulerFinance開發人員還在另一份交易中再次提醒Euler黑客,“在任何情況下都不要試圖查看該消息。不要在任何地方輸入您的私鑰。提醒您,您的設備也可能會遭到攻擊。”EulerFinance的緊張心情不難理解。畢竟,在經歷與Euler黑客多番軟磨硬泡的“鏈上喊話”之后,Euler黑客終于松口,并開始陸續返還資金。EulerFinance可見不得“回款”再被中途劫走。周一凌晨,EulerFinance攻擊者在發送給Euler的一筆交易中備注,”我們希望讓所有受影響的人都能輕松應對。無意保留不屬于我們的東西。設置安全通信。讓我們達成協議。”隨后,EulerFinance在鏈上回應道,“已收到消息,讓我們通過EulerDeployer地址和您EOA在blockscan私下交談,或者通過contact@euler.foundation的電子郵件或您選擇的任何其他渠道簽署消息。”按照鏈上通訊記錄分析,Euler黑客資金返還流程正在雙方的協談下穩步進行。目前,Ronin黑客和Euler黑客均未就此事置評。但不得不說的是,Ronin黑客要么是太講武德,要么是思路驚奇,居然將黑手伸向了同為黑客的“Eulerexploiter”。接下來,就看Euler黑客的表現了。前情提要
zkSync開發團隊MatterLabs發布ZKCredo宣言:金色財經報道,Matter Labs 在 GitHub 發布宣言ZK Credo,重申了其對去中心化網絡的推動,表達了對治理權力集中在少數人手中的擔憂。Matter Labs 認為,如有必要,社區應該具備遷移到新網絡的能力。Matter Labs 表示計劃去中心化排序器,不過尚需要一些時間。該份宣言還概述了 Matter Labs 認為至關重要的八項原則,包括基本的去中心化原則,如無需信任、安全、可靠性、抗審查、隱私、超可擴展性、可訪問性和主權。[2023/6/23 21:56:12]
去年3月,AxieInfinity側鏈Ronin驗證者節點遭入侵,SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器私鑰被盜,導致17.36萬枚ETH和2550萬USDC被盜,以ETH“時價”計算,損失價值約6.16億美元,也創下了加密安全事故史上受損金額之最。此后,據AxieInfinity側鏈Ronin發布此前安全漏洞報告表示,SkyMavis一名員工遭釣魚攻擊入侵,攻擊者設法利用該訪問權限來滲透SkyMavisIT基礎設施并獲得對驗證節點的訪問權限。另外,攻擊者通過免gasRPC節點發現了一個后門,獲取了AxieDAO驗證節點的簽名。攻擊發生在3月23日,3月29日才被團隊發現,官方表示,沒有適當的跟蹤系統來監控跨鏈橋資金的大量外流。在新跨鏈橋部署后,在沒有人工交互的情況下,將不可能撤出這種規模的交易。此后,Ronin黑客多次對盜取的加密資產進行鏈上操作,將其從TornadoCash轉移至多個跨鏈橋和加密貨幣交易平臺。今年3月13日,基于以太坊的DeFi借貸協議EulerFinance遭閃電貸攻擊,受損金額約為1.97億美元,其中包括8,877,507.35枚DAI、849.14枚WBTC、34,413,863.42枚USDC、85,818.26枚stETH。據安全公司分析表示,EulerFinance此次遭受攻擊可能是因捐贈和清算的邏輯缺陷導致,其在以太坊上的一系列交易中被利用,導致項目遭遇黑客攻擊。此外,包括Aztec、YieldProtocol、YearnFinance等均受其影響。目前,Euler黑客正與Euler就資金返還進行談判,希望設置安全通信并開始返還資金。
上海市高級人民法院院長賈宇:強化數字化監管方式防范化解金融風險:金色財經報道,上海市高級人民法院黨組書記、院長賈宇6月9日在第十四屆陸家嘴論壇上表示,金融開放的提速通常伴隨著金融風險的加劇。進入數字金融時代,金融風險和金融交易瞬息萬變,需要充分運用數字技術來支持金融監督,防范化解風險,推進金融發展。當前,上海金融法院正在大力推進數字法院建設,防范預警風險,促進協同治理,是其中一項重要內容。(上證報)[2023/6/9 21:27:03]
一個含有8000枚ETH的休眠地址在7.8年后被激活:金色財經報道,據Whale Alert監測顯示,北京時間22:52左右,一個含有8000枚ETH(價值14,582,642美元)的休眠礦前地址在7.8年后被激活。[2023/5/28 9:46:35]
索尼推出用于運動追蹤的元宇宙可穿戴設備 Mocopi:金色財經報道,索尼公司宣布推出其最新的元宇宙發明,即名為Mocopi的可穿戴運動追蹤系統。據悉,該新系統由六個彩色傳感器組成,可被放置在身體的各個部位,包括腳踝,手腕,頭部和臀部,以實時捕捉人類運動,并將它們與化身聯系起來,允許用戶使用全身動作為其化身創建視頻。預購銷售定于12月中旬開始,售價為49,500日元(約358美元)。從12月15日起,索尼還將推出一個將運動數據與元宇宙數據服務聯系起來的軟件開發工具包。(CoinDesk)[2022/11/30 21:11:38]
Tags:EULFINNANNCEEUL幣Regiment FinanceWombex FinanceYFFII Finance
近日,監管方面頻頻出手,讓加密世界再次陷入震動之中。CFTC對幣安提出了指控,稱其在未獲得授權的情況下向美國公民提供了衍生品交易服務,并未遵守反洗錢法律和反恐怖主義融資法規.
1900/1/1 0:00:00“勇敢些,把神的意思釋告我們,不管你知道什么。我要對宙斯鐘愛的阿波羅起誓——那位你,卡爾卡斯,在對達奈人卜釋他的意志時對之祈禱的天神——只要我還活著,只要還能見到普照大地的陽光,深曠的海船旁就沒.
1900/1/1 0:00:00使用權益證明的以太坊的獨特性在于參與者數量的最大化設計。它允許成百上千和成千上萬的驗證者活躍地參與決策過程。在筆者撰文時已經有大約50萬的驗證者實體在活躍地參與這個過程.
1900/1/1 0:00:002023年第一季度的dapp行業經歷了高潮和低谷,鏈上指標和市場趨勢出現波動。然而,總體情緒仍然樂觀,因為加密行業繼續展示出彈性.
1900/1/1 0:00:00zkSyncEra主網Alpha版本自3月24日上線已過去一周,鏈上的總鎖倉價值已達2746萬美元,用戶數約為17.8萬.
1900/1/1 0:00:00「NFTfi」,即DeFi解決方案與NFT用例的結合,是目前加密經濟中增長最快的領域。這一領域已經有非常多的項目可供探索,要想知道從哪里開始可能會讓人眼花繚亂.
1900/1/1 0:00:00