9月20日,Wintermute被盜。此次攻擊事件不僅讓Wintermute蒙受了損失,更暴露出了一個易被忽視的風險隱患。黑客采用了一種較為罕見的攻擊方式——“破解私鑰”,這也為所有持幣者敲響警鐘。不過不用過度擔心,這次私鑰破解并非橢圓曲線加密算法受到威脅,而是一款私鑰輔助生成工具存在安全漏洞。若投資者并未使用有同類風險的工具,則暫不會面臨相同的風險。Wintermute是知名的加密貨幣做市商,該公司致力于在加密貨幣中創建流動和高效的市場。今日下午,其創始人EvgenyGaevoy在社交媒體上發文表示,Wintermute在DeFi黑客攻擊中損失了1.6億美元。
BlockTower Capital將398萬枚YGG轉移至Wintermute:金色財經報道,據Spot On Chain監測,BlockTower Capital于12小時前歸屬398萬枚YGG(64萬美元),并于4小時前全部轉移至Wintermute。值得注意的是,1302萬枚枚YGG(約205萬美元,或流通供應量的7.04%)預計將于7月27日解鎖。[2023/7/25 15:57:15]
攻擊手段離奇,黑客竟獲取錢包私鑰
與此前“漏洞”、“閃電貸”、“價格操縱”等常見的攻擊方式不同,此次黑客盜竊的方式更為冷門——暴力破解。Beosin安全團隊發現,攻擊者頻繁的利用0x0000000fe6a...地址調用0x00000000ae34...合約的0x178979ae函數向0x0248地址轉賬,通過反編譯合約,發現調用0x178979ae函數需要權限校驗,通過函數查詢,確認0x0000000fe6a地址擁有setCommonAdmin權限,并且該地址在攻擊之前和該合約有正常的交互,那么可以確認0x0000000fe6a的私鑰被泄露。多家安全團隊均公開表示,Wintermute所擁有的智能合約及EOA錢包被攻擊者盜取。觀察被盜錢包地址,不難發現該地址極為“規律”,以7位數字0開頭。此次錢包被盜或Wintermute使用Profanity有關。Profanity是一款EVM靚號地址生成工具,使用該工具,用戶可生成包括自定義字符組合的錢包地址。在Profanity的github評論中,我們還可看到此前開發者對該項目的討論。
CoinWind品牌升級:總鎖倉量再次突破8億美金:據官方消息,DeFi智能金融平臺CoinWind品牌升級,9月7日-9月17日(SGT)期間開展吉祥物征集活動,獲獎作品最高可獲得3000美金等值的COW獎勵。據了解,CoinWind是一個DeFi智能單幣質押金融平臺,目前總鎖倉量已再次突破8億美金。[2021/9/9 23:12:43]
1inch的聯合創始人早在今年1月就已指出這一工具的安全性存在紕漏:“1枚GPU一秒可運算7個符號,只需1000枚GPU運算50天即可破解該工具的全部地址。”隨后,開發者也在這一項目的readme說明中加入了安全性警告,并告訴用戶“不建議在當前情況下繼續使用這一工具。”盡管有這樣的預先警告,顯然仍然有人未加重視。風險預警早已發出,并未引發關注
霍比特交易所將于7月23日16:00上線WIN:據霍比特官方公告,霍比特交易所將于7月23日16:00(UTC+8)上線WIN,并開通WIN/USDT交易對,現已開放充提。
WINk是一個綜合性跨區塊鏈生態娛樂社交平臺,內置數字資產WIN代幣。通過用戶行為挖礦和新型代幣經濟體系等激勵機制,WINk生態確保了高品質、去中心化的游戲體驗,幫助開發者開發出真正實用的dAPP,同時鼓勵用戶成為WINk平臺活躍的參與者、貢獻者。
霍比特交易所是100%持幣者共享的交易平臺,推出全新的10倍PE定價回購模型及霍比特隊長激勵模型,并推出平臺資產透明和交易數據可信機制。霍比特交易所由火幣、OKEx等56家資本共同投資,主營幣幣、合約、期權等業務,平臺上主流幣及合約交易擁有優秀流動性和深度。[2020/7/23]
僅在Wintermute數日前,Profanity的安全風險就已被業界所注意。9月15日,1inchNetwork官方博客發表文章指出Profanity存在安全風險。“如果你的錢包地址是用Profanity工具生成的,你的資產不再安全。盡快把你所有的資產轉移到另一個錢包!”1inch的研究發現,黑客利用Profanity漏洞的方式如下:1、從虛假地址獲取公鑰(從轉賬簽名恢復)。2、將其確定性地擴展到200萬個公鑰。3、反復遞減縮小范圍,直到獲得種子公鑰。通過這種方式,黑客可以獲取使用Profanity生成的任何地址的私鑰。區塊鏈研究者ZachXBT隨后進行的一項調查顯示,黑客們通過這一漏洞盜走的資產已超330萬美元。
Chain CEO Adam Ludwin:比特幣是新的“反主流文化”:Chain CEO Adam Ludwin表示,像比特幣這樣的加密貨幣是新的“反主流文化”,而硅谷及其富有的科技公司已經成為了陳舊勢力。他在周二于舊金山舉行的財富科技年度頭腦風暴科技晚宴上發表的這番言論,突顯出過去幾年科技行業的巨大轉變。大型互聯網公司已經發展成為美國經濟中的新權力中心,就像他們之前的工業巨頭一樣,而數字貨幣則是新勢力。[2018/4/19]
盡管早在距離被盜5天前這一研究該文章就已發布,但這一安全風險仍未引起重視。最終,Wintermute以1.6億美元的代價,讓Profanity安全漏洞被我們所熟悉。Wintermute表示該事件不會沖擊市場
經多家安全機構確認,攻擊者地址已被鎖定為“0xe74b28c2eAe8679e3cCc3a94d5d0dE83CCB84705”。攻擊者智能合約為“0x0248f752802b2cfb4373cc0c3bc3964429385c26”。在本次攻擊之后,除受影響的錢包外,由Wintermute推出的去中心化交易所Bebop也受到了影響。Bebop官方推特宣布,該平臺已暫停交易,將于幾天內恢復;并稱其合約不受影響,用戶的資金和私鑰也無安全問題。
Wintermute表示,在被黑客入侵的90項資產中,只有兩項的名義價值超過100萬美元,因此預計不會對市場造成太大的拋壓。此外其CeFi和OTC業務也并未受到影響。同時,EvgenyGaevoy還表示Wintermute目前償付能力是剩余股本的兩倍,Wintermute的服務在今天和未來幾天可能會中斷,之后重新恢復正常。目前Wintermute仍愿意將攻擊者視為“白帽黑客”,并呼吁攻擊者主動與Wintermute聯系。
Tags:WINTERMUTEINTERwing幣創始人PUML Better Healthmute幣未來前景Interstellar AI
Odaily星球日報譯者|念銀思唐由MetaplatformInc.加密貨幣部門前高管創立的初創公司MystenLabs宣布完成3億美元融資,公司估值超過20億美元.
1900/1/1 0:00:00NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.
1900/1/1 0:00:00Sept.2022,ThiagoFreitasDashboard:MarketplaceComparison直到2021年底,OpenSea是購買和出售NFT的平臺.
1900/1/1 0:00:009月21日,明星Layer2項目Optimism官方宣布,將與NFT數據憑證網絡Galxe聯合發起一項生態引導活動「OptimismQuests」.
1900/1/1 0:00:00前言 這兩天非常應景的2條新聞,星巴克宣布了進軍web3計劃,要打造基于區塊鏈的用戶忠誠度平臺;Top藍籌NFT項目doodles宣布了$5400w融資,要建設成web3原生的世界級娛樂品牌.
1900/1/1 0:00:00本文來自 Decrypt ,原文作者:JasonNelsonOdaily星球日報譯者|念銀思唐美國政府監管機構和顧問發布的一份新報告稱.
1900/1/1 0:00:00