<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    600萬美元失竊,去中心化音樂平臺Audius遭黑客攻擊

    VSole2022-07-27 16:57:40

    據悉,上周末去中心化音樂平臺Audius遭受了黑客攻擊,攻擊者竊取了超過1800萬個AUDIO代幣,總價值約600萬美元。AUDIO價格受此事件影響在一小時內驟降17%。

    Audius是一個托管在以太坊區塊鏈上的去中心化流媒體平臺,藝術家可以通過分享他們的音樂來獲得AUDIO代幣,而用戶可以通過收聽這些內容來賺取代幣。

    根據Audius周日發布的事后分析報告,事件中的黑客利用了合約初始化代碼中的一個錯誤,該錯誤允許其重復調用初始化函數(具體攻擊原理可點擊文末官方報告鏈接查看)。黑客成功竊取18564497枚AUDIO代幣后,Audius平臺在幾分鐘內做出了回應,迅速凍結了幾項服務以防止代幣進一步被盜,直到開發人員完成修復程序的部署。

    隨后,攻擊者為脫手贓物,以損失其價值的5/6為代價,在Uniswap上以107萬美元的價格交易了所有盜取的AUDIO代幣,然后通過Tornado Cash混幣服務隱藏了被盜資金的蹤跡。

    Audius官方表示:“雖然Audius的合約系統在2020年8月和2021年10月已從兩個不同的審計師那里進行了兩次深入的安全評估,但都沒有發現在這次事件中被利用的漏洞。從合約部署起,這個漏洞就一直存在于野外。對于Audius和其他基于區塊鏈的項目來說,這是一個教訓,說明審計并不總是能找到所有可利用的錯誤。”

    與其他類似事件相比較,Audius這次還算是幸運的。黑客發起網絡攻擊時,Audius大多數團隊成員都處于清醒狀態并且能夠迅速做出反應,從而防止了更嚴重的損失。

    去中心化audio
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近期,中心化音樂平臺Audius遭到了網絡攻擊,被黑客成功竊取18564497枚AUDIO代幣,價值約600萬美元。Audius平臺立即做出反應,迅速凍結了幾項服務以防止代幣進一步被盜,從而防止了更嚴重的損失。Audius方面表示,Audius 的合約系統在2020 年 8 月和2021 年 10 月接受了來自兩個不同審計師的兩次深入安全評估,但均未發現此次攻擊事件中被利用的漏洞。
    根據Audius周日發布的事后分析報告,事件中的黑客利用了合約初始化代碼中的一個錯誤,該錯誤允許其重復調用初始化函數。
    近期全球重大網絡安全事件層出不窮,網絡攻擊威脅持續上升。勒索軟件、數據泄漏、黑客攻擊等層出不窮且變得更具危害性,有組織、有目的的網絡攻擊形勢愈加明顯,而且網絡攻擊成本不斷降低,攻擊方式更加先進,網絡安全形勢日趨嚴峻,對企業及國家安全造成了嚴重威脅。下面,我們來盤點一下近期發生的重大網絡攻擊事件,以下內容根據網上公開資料整理。
    近日,美國財政部海外資產控制辦公室 今天批準了加密貨幣混合器 Tornado Cash一種中心化加密貨幣混合服務,據悉,自 2019 年創建以來用于洗錢超過 70 億美元。據悉,這是自 Lazarus 在 4 月入侵 Axie Infinity 的 Ronin 網橋后竊取價值 6.2 億美元的以太坊以來,攻擊后收集的總賞金的一部分。
    一方面,可以幫助合法用戶發現“可疑”或“未知”證書,及時采取措施規避這類證書為其帶來的安全風險。另一方面,還可助力主管部門加強對CA機構的監管手段,增強對CA機構的問責能力,實現對電子認證服務的信任增強。
    零信任的“問題”
    2022-03-24 18:32:08
    “問題”是一個多義詞,可以理解為負面的意義,如錯誤(Error)、麻煩和困難(Problem)、副作用(Side-effect),也可以理解為開放性的意義,如提問(Question)、題目和課題(Topic)。本文探討零信任的問題,是從宏觀的視角來分析:沒有特別關注零信任的技術細節,重點是試圖追問零信任根本的原理問題;沒有具體討論零信任的實現方法,但是卻希望解構其需求框架。文章重點不在于闡明或立論
    本周三晚間,安全研究員Lenin Alevski警告說社交媒體平臺Mastodon的多個實例容易受到系統配置問題的影響。
    中心化金融去年因網絡攻擊損失18億美元,其中80%的攻擊事件是脆弱代碼所致。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类