<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客用一個簡單的技巧在3分鐘內偷走了價值700萬美元的以太坊

    VSole2022-08-29 10:00:00

    一個簡單的把戲一名黑客在最近對加密貨幣市場的打擊中竊取了價值700多萬美元的以太坊。

    這起盜竊案發生在以色列一個以太交易區塊鏈技術初創項目之后,該項目名為硬幣,推出了首次硬幣發行(ICO),允許投資者使用以太坊支付,并將資金發送到token sale的智能聯系地址。

    但在ICO發布后的三分鐘內,一名身份不明的黑客通過欺騙CoinDash的投資者將43438.455以太發送到攻擊者擁有的錯誤地址,偷走了價值700多萬美元的以太代幣。

    黑客是怎么做到的?CoinDash的ICO在其網站上發布了以太坊地址,供投資者使用以太坊支付并發送資金。

    然而,在發布幾分鐘后,CoinDash警告稱其網站已被黑客攻擊,發送地址被欺詐地址取代,要求人們不要將以太坊發送到發布的地址。

    但為時已晚,因為地址的微小變化已經將投資者發送的加密貨幣重定向到黑客的錢包中。

    “不幸的是,我們宣布,我們在代幣銷售活動中遭到了黑客攻擊,”該公司官方網站上發布的一份聲明寫道。“在襲擊期間,700萬美元被目前身份不明的犯罪者偷走。CoinDash代幣銷售從我們早期的貢獻者和白名單參與者那里獲得了640萬美元,我們感謝你們的支持和貢獻。”

    CoinDash不知道誰應對這次襲擊負責,最糟糕的是,該公司仍在遭受襲擊。

    強烈建議投資者不要將任何以太(ETH)發送到網站上的任何地址,因為CoinDash已終止代幣銷售。

    根據發布在Reddit上的CoinDash Slack頻道截圖,CoinDash在3分鐘內意識到發生了什么,但為時已晚。

    一些人甚至認為,這起事件不是黑客行為,而是內部人員的工作。一位用戶說:“有沒有證據表明這是一次黑客攻擊。如果Coindash在其中輸入了一個地址,然后大喊黑客逃走了呢?”

    CoinDash網站在發布時處于離線狀態,該公司正在通過向該鏈接提交信息,要求將以太發送到錯誤地址的受影響投資者收集CoinDash代幣(CDT)。

    然而,在網站關閉后,向任何欺詐地址發送乙醚的投資者將不會得到賠償。

    該公司指出:“CoinDash對其所有貢獻者負責,并將發送反映每個貢獻的CDT(CoinDash代幣)。“將ETH發送到欺詐性以太坊地址(該地址被惡意放置在我們的網站上)并將ETH發送到CoinDash.io官方地址的貢獻者將收到相應的CDT代幣”。

    這不是ICO基金第一次遭到黑客攻擊。去年,在黑客利用分散的匿名組織(DAO)風險投資基金的代碼漏洞后,5000萬美元消失了。

    黑客以太坊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    上周,以色列初創公司CoinDash的首次硬幣發行遭到黑客攻擊,價值700萬美元的以太代幣被盜。現在,Veritaseum已經證實,一名黑客在7月23日(周日)從其ICO竊取了840萬美元的以太。目前,米德爾頓沒有透露攻擊向量,被用來掃除840萬美元的ETH,不過他向用戶保證,他的團隊已經采取了必要的措施來止未來的襲擊發生。
    周三,智能合約編碼公司Parity發布了安全警報,警告Parity的以太錢包軟件存在嚴重漏洞,該軟件被稱為“與以太網絡交互的最快、最安全的式”攻擊者利用該漏洞入侵了至少三個賬戶,并以當前價格竊取了近15.3萬臺以太,價值近3200萬美元。白帽人目前持有獲救的資金,并承諾一旦這一安全威脅過去,將把資金返還給他們的所有者。
    區塊鏈初創公司 MonoX Finance 周三表示,由于軟件中用于起草智能合約部分存在漏洞,已經被黑客已經成功竊取了 3100 萬美元。該公司使用一種被稱為 MonoX 的去中心化金融協議,讓用戶在沒有傳統交易所的一些要求的情況下交易數字貨幣代幣。
    DuckDuckGo 稱在封閉測試期間它處理的 85% 的郵件含有隱蔽的跟蹤器。8日,Okta 獲悉 Twilio 黑客攻擊事件中暴露了“與 Okta 相關的部分數據”,并對不同運營商進行測試。iamdeadlyz 表示黑客承諾在以太中給予獎勵。上周,LockBit勒索軟件團伙在公布Entrust 公司數據時,遭受了 DDoS 攻擊,導致其泄密網站訪問關停。
    越獄 iOS 設備替代應用商店 Cydia 的前成員 Jay Freeman 在以太 K2 擴展解決方案 Optimism 中發現了一個高危漏洞,允許攻擊者無限制的復制以太代幣。他在 2 月 2 日向 Optimism 報告了漏洞,在其修復之后予以披露。他將在 2 月 18 日舉行的 ETHDenver 會議上發表演講談論這一漏洞。 在 bug 迅速修復之后,Optimism 向這位白帽黑客
    一個簡單的把戲一名黑客在最近對加密貨幣市場的打擊中竊取了價值700多萬美元的以太。但在ICO發布后的三分鐘內,一名身份不明的黑客通過欺騙CoinDash的投資者將43438.455以太發送到攻擊者擁有的錯誤地址,偷走了價值700多萬美元的以太代幣。
    近年來以太獲得了極大的歡迎,從2016年1月的平均每日交易1萬增加到2020年1月的平均50萬。本研究對直到2020年5月部署在以太上的所有智能合約進行大規模分析,在野發現了1,888個受攻擊的智能合約和8,095個易受攻擊的交易。使用Horus進行了一次縱向研究,涵蓋了從2015年8月到2020年5月的整個以太區塊鏈歷史,包括超過300萬個智能合約。執行追蹤由已執行的EVM指令的有序列表組成。
    6月24日,Harmony團隊發布推特指出,發現Horizon跨鏈橋遭到攻擊,損失金額約1億美元。Horizon是由Layer1公鏈Harmony開發的與以太間的資產跨鏈橋。
    關鍵詞黑客、加密貨幣北京時間3月30日午間消息,來自越南的NFT游戲Axie Infinity營運商Sky
    根據三名谷歌研究人員最近提交的一篇研究論文,自2014年以來,從勒索軟件受害者那里收集的所有比特幣支付中,有95%以上是通過一家名為BTC-e的俄羅斯加密貨幣交易所兌現的。有趣的是,就在谷歌演講的前兩天,BTC-e交易所的創始人之一,亞歷山大·文尼克,因涉嫌為罪犯洗錢超過40億美元而被希臘警方逮捕。Mt.Gox在2014年因一系列大規模神秘搶劫案而關閉。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类