<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    去中心化音樂平臺Audius遭攻擊,被竊取600萬美元

    安全小白成長記2022-07-28 14:29:22

    近期,去中心化音樂平臺Audius遭到了網絡攻擊,被黑客成功竊取18564497枚AUDIO代幣,價值約600萬美元。Audius平臺立即做出反應,迅速凍結了幾項服務以防止代幣進一步被盜,從而防止了更嚴重的損失。

    關于Audius 

    Audius 是一個托管在以太坊區塊鏈上的去中心化流媒體平臺,藝術家通過這個平臺分享他們的音樂來獲得 AUDIO 代幣,用戶也可以通過收聽這些音樂內容來賺取代幣。

    事件細節

    7月24日,一名黑客攻擊了去中心化音樂平臺Audius,并成功竊取了價值 600 萬美元的18564497枚AUDIO 代幣。值得慶幸的是,遭到攻擊后,該平臺在幾分鐘內立即采取了相應的措施,凍結了幾項服務,直到開發人員可以部署修復程序以防止代幣進一步被盜。Audius 在 Twitter 上承認了此次黑客攻擊事件,根據Audius周日發布的事后分析報告,黑客利用了合約初始化代碼中的一個漏洞,該漏洞允許其重復調用初始化函數。

    根據平臺的說法,所有剩余的用戶資金現在都是安全的。到7月24日晚些時候,AUDIO 代幣再次完全正常運行,但“Staking”和“Delegate Manager”智能合約系統仍在評估修復程序,尚未恢復運行。與此同時,攻擊者在 Uniswap 上僅以 107 萬美元的價格交易了他們盜取的代幣,代價是損失了 5/6 的價值,然后通過 Tornado Cash 混合服務隱藏了被盜資金的蹤跡。

    Audius方面表示,Audius 的合約系統在2020 年 8 月和2021 年 10 月接受了來自兩個不同審計師的兩次深入安全評估,但均未發現此次攻擊事件中被利用的漏洞。審計不是萬無一失的,在市場上花費的時間可以幫助建立信心,但不排除被剝削的機會,Audius 在分析報告中評論道。

    這些合約是在 2020 年 10 月部署的,從那時起這個漏洞就一直存在。對于Audius 和其他基于區塊鏈的項目來說,這是一個教訓。同時,這也表明了審計并不總是能找到所有可利用的錯誤。Audius 承諾在未來將改進其事件響應,為此確定了幾個改進點。

    與 Axie Infinity 的 Ronin 橋 和 Poly Network上的攻擊事件相比,Audius雖然被黑客竊取了大量代幣,但總體還說還算比較幸運。因為黑客發起攻擊的時候,Audius大多數團隊成員處于清醒狀態,能夠快速高效做出反應,并采取相應的防護措施,防止更嚴重的損失。

    來源:sunshine

    原文鏈接:https://www.hake.cc/page/article/4471.html

    去中心化
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周三晚間,安全研究員Lenin Alevski警告說社交媒體平臺Mastodon的多個實例容易受到系統配置問題的影響。
    近期,中心化音樂平臺Audius遭到了網絡攻擊,被黑客成功竊取18564497枚AUDIO代幣,價值約600萬美元。Audius平臺立即做出反應,迅速凍結了幾項服務以防止代幣進一步被盜,從而防止了更嚴重的損失。Audius方面表示,Audius 的合約系統在2020 年 8 月和2021 年 10 月接受了來自兩個不同審計師的兩次深入安全評估,但均未發現此次攻擊事件中被利用的漏洞。
    中心化金融去年因網絡攻擊損失18億美元,其中80%的攻擊事件是脆弱代碼所致。
    本文介紹另一種Web3概念,即以區塊鏈為基礎的中心化Web,這個概念主要流行于產業界和投資界,是近期的炒作對象。
    目前相關的調查仍在進行中,不過 Badger 團隊基于初期的調查結果告訴用戶,這個問題來自于有人在其網站的用戶界面中插入了一個惡意腳本。對于任何在腳本激活時與網站互動的用戶,它將攔截 Web3 交易并插入一個請求,將受害者的代幣轉移到攻擊者選擇的地址。
    云計算,或者說“上云”似乎已經成了數字化轉型的代名詞。但事實上,很少有人注意那些深刻影響未來數字化革命的“逆流”,例如“下云”和“中心化”。對于已經開始經歷中心化技術革命的網絡安全市場來說,從業者必須能夠透過市場營銷的重重彈幕,預見真正的威脅和機遇。
    根據Audius周日發布的事后分析報告,事件中的黑客利用了合約初始化代碼中的一個錯誤,該錯誤允許其重復調用初始化函數。
    Chainalysis最新報告顯示,2021年中心化金融(DeFi)平臺被盜加密貨幣金額暴增1330%。 區塊鏈數據平臺Chainalysis最近發布加密貨幣犯罪趨勢報告,發現2021年有價值140億美元的加密貨幣發送到了非法錢包地址,非法資金轉移數額幾乎是2020年的兩倍。 Chainalysis的數據顯示,2021年約有22億美元資金通過DeFi協議被盜走。據ChainAnalysis
    隨著數字化活動的普及,數字身份作為數字化活動的基礎顯得尤為重要。傳統的中心化身份管理系統存在諸多弊端,如數字身份的擁有者沒有實際的控制自己的身份,存在著身份信息容易泄露及濫用的風險。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类