北京時間12月14日晚5點40分,CertiKSkynet天網監控發現一筆來自NexusMutual創始者HughKarp賬戶的巨額交易,該交易轉移共37萬NXM代幣到不明賬戶中。CertiK安全驗證團隊迅速展開調查分析,認為該次交易是針對HughKarp賬戶的黑客攻擊。順便給大家計算了一下37萬NXM=833萬美金
Aave DAO與Balancer進行100萬美元的代幣互換:金色財經報道,在7月19日成功結束的鏈上投票之后,Aave社區與其他DeFi協議Balancer進行了 100萬美元的代幣交換。Aave DAO將16,907個AAVE代幣換成200,000個BAL代幣,基準利率為1 AAVE兌換11.892BAL。[2022/7/21 2:27:04]
事件經過
整個攻擊流程如下:攻擊者賬戶地址為:0x09923e35f19687a524bbca7d42b92b6748534f25部分攻擊獲得代幣已經通過交易0xfe2910c24e7bab5c96015fb1090aa52b4c0f80c5b5c685e4da1b85c5f648558a在1inch.exchange進行交易。攻擊交易地址:0x4ddcc21c6de13b3cf472c8d4cdafd80593e0fc286c67ea144a76dbeddb7f3629
Certihash與IBM合作開發企業區塊鏈安全工具套件:4月28日消息,Certihash宣布基于美國國家標準與技術研究院(NIST)網絡安全框架開發Sentinel Node項目,這是其五個區塊鏈支持的企業實用程序套件中的第一個項目。
Certihash選擇IBM Consulting來協助軟件設計和開發。作為該項目的一部分,IBM Consulting將使用經過驗證的網絡設計框架,并利用其在向企業提供去中心化應用程序方面的豐富經驗,致力于提供先進的去中心化網絡安全基礎設施。該應用程序的MVP版本計劃于2022年初秋推出。(Finextra)[2022/4/28 2:37:33]
Balancer回應“計劃在Algorand上擴展”:未參與項目構建,仍致力于推出Balancer V2:基于以太坊的DeFi協議Balancer在推特上就“Balancer計劃在Algorand上擴展”一事回應稱:“我們想要明確的是,Balancer Labs向Algorand發放了5000美元的小額贈款以表支持,但Balancer Labs團隊沒有參與這個項目的開發。我們的注意力只集中在以太坊和即將發布的Balancer V2上。換言之,Balancer Labs并沒有在Algorand上進行任何構建。相反,Reach(由Algorand基金會資助的區塊鏈應用構建解決方案)正努力在Algorand上部署。我們仍在按照計劃推進開發,Balancer Labs繼續致力于推出V2。”此前外媒報道稱Balancer計劃在Algorand上擴展,基于Algorand的Balancer版本將由Algorand基金會資助的區塊鏈應用構建解決方案Reach開發。Algorand首席運營官W. Sean Ford表示,一旦在Algorand區塊鏈上啟動(預計將在2021年第三季度),Balancer用戶將能夠與任何Algorand標準資產(ASA)建立流動性池或交易對。[2021/4/7 19:54:16]
圖一:攻擊交易細節截圖根據官方披露細節,攻擊者通過獲得HughKarp個人計算機的遠程控制后,對計算機上使用的Metamask插件進行修改,并誤導其簽署圖一中的交易——這筆交易最終將巨額代幣轉移到攻擊者的賬戶中。
DeFi協議Balancer總鎖倉量較昨日驟降40.64%,已減少約2億美元:據DeBank數據顯示,非托管投資組合管理服務Balancer總鎖倉量(TVL)較昨日驟降40.64%,目前為3.126億美元,排名第10位。DeBank初步分析稱Balancer總鎖倉量較10月5日已減少約2億美元,包括WETH鎖倉量已減少約4700萬美元,USDC已減少約2200萬美元,WBTC已減少約2300萬美元,renBTC已減少約2300萬美元,YFI已減少約1100萬美元。[2020/10/7]
CertiK團隊根據目前已有信息,推測Hugh在日常使用Metamask時,被攻擊者修改后的插件生成了這筆巨額代幣的轉賬請求,隨后Hugh使用他的硬件錢包簽名了這筆交易。作為一個應用,瀏覽器插件和普通網站的前端組成是相似的,它們都由HTML和JavsScript搭建而成。瀏覽器插件的代碼會存在用戶的電腦中。關于黑客是如何修改的Metamask插件的,因此CertiK團隊做出以下猜測:1.黑客在獲得了在HughKarp的個人電腦的控制權后,通過遠程桌面打開瀏覽器,直接安裝了修改過后的Metamask插件。2.黑客在HughKarp的個人電腦上找到了Metamask插件的安裝路徑,對其中代碼進行了修改,在修改完成后,將修改后的插件加載到瀏覽器中。3.黑客利用瀏覽器自帶的的命令行工具,修改瀏覽器安裝的插件。官方披露的細節中提到了HughKarp使用的是硬件錢包,但并未說明是哪款硬件錢包。應是Trezor或者Ledger之一,因為Metamask只支持以上兩個硬件錢包。在使用硬件錢包的情況下,Metamask中的交易需要在硬件錢包中進行確認并使用存在硬件錢包中的私鑰簽名。目前上面兩款硬件錢包在硬件的確認交易時,硬件屏幕上都會顯示轉賬接受地址,以供使用者進行最終確認。此次攻擊中,黑客應該無法修改硬件屏幕中交易確認界面顯示的地址,由此推測HughKarp在硬件錢包上進行最終確認時,并未留意到交易的對象是黑客的地址。
圖二:Ledger確認交易時的屏幕顯示來源:https://www.youtube.com/watch?v=9_rHPBQdQCw安全建議
區塊鏈保險平臺創始人賬號被攻擊,更是說明了保險的重要性。高密度爆發的黑客事件是一個警示。在區塊鏈的網絡世界中無論你是什么人,擁有怎樣的角色身份,黑客不會因為你的僥幸心理就繞過你,安全事故造成的損失可能會發生在每個人身上。而且就算使用硬件錢包,人也不可能一輩子百分之一百不犯錯誤。CertiK前些時間發布的系列文章精確的闡述了保險的不可或缺性。CertiK安全驗證團隊根據此次攻擊,提出如下安全建議:1.任何安全系統和操作環境不僅需要程序安全驗證,更加需要專業的滲透測試來對整體產品安全進行驗證。2.為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。歡迎搜索微信關注CertiK官方微信公眾號,點擊公眾號底部對話框,留言免費獲取咨詢及報價!
Tags:CERBALNCEALACERBERUS價格Future Global VillageHorizon FinanceGalaxyPad
編者按:本文來自Cointelegraph中文,作者:MARTINYOUNG,Odaily星球日報經授權轉載.
1900/1/1 0:00:00比特幣價格最近的快速上升引起了市場的更廣范圍的關注。在今天,比特幣價格達到25000美元。比特幣的價格現在是歷史的最高點。市場中現在非常關心的一個問題是比特幣價格此后的走勢.
1900/1/1 0:00:00編者按:本文來自巴比特資訊,作者:DavidMihal,編譯:隔夜的粥,星球日報經授權發布。DeFi的發展速度快得讓人吃驚,但其用戶體驗卻一直難以跟上,這給新用戶帶來了很大的障礙.
1900/1/1 0:00:00頭條 MicroStrategy官網將上線“比特幣策略”專頁納斯達克上市公司、商業智能軟件巨頭MicroStrategy官網將上線“比特幣策略”專頁.
1900/1/1 0:00:00DeFi的縱向擴展:崛起的去中心化利率市場原地址:https://incuba-alpha.medium.
1900/1/1 0:00:00近日,《權利的游戲》中扮演艾莉亞·史塔克而聞名的英國女演員麥茜·威廉姆斯在推特上問她的270萬粉絲是否應該投資比特幣。一時間引來了眾人的熱議,甚至特斯拉首席執行官馬斯克都前來調侃.
1900/1/1 0:00:00