<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    價值近一億美元,Harmony巨額加密貨幣資產失竊

    VSole2022-06-28 17:02:23

    前幾日,有黑客從區塊鏈公司Harmony竊取了價值近一億美元的加密貨幣。事情發生后,Harmony承諾,若攻擊者歸還資金并分享漏洞利用信息,將提供100萬美元的賞金,并表示不會提出刑事指控。

    Harmony的事件響應團隊宣布,它沒有發現任何關于公司智能合約代碼的違規行為或平臺漏洞的跡象。Harmony表示Harmony區塊鏈的共識層仍然是安全的。

    經調查,事件響應團隊發現了私鑰被泄露的證據。攻擊者通過以某種方式控制MultiSigWallet的所有者直接調用confirmTransaction()從Harmony轉移了大量代幣(包括ETH、USDC、WBTC、USDT、DAI、BUSD、AAG、FXS、SUSHI、AAVE、WETH和FRAX,價值從49178美元到41200000美元不等),導致Harmony鏈上總共損失了價值約9700萬美元的資產。最后,所有資產都被交易到以太坊,目前仍保留在以太坊網絡上的攻擊者帳戶中。攻擊者目前尚未采取任何措施來清洗這些資產。

    區塊鏈安全公司Certik發布了對這一事件的詳細分析,它證實攻擊者能夠控制multiSig錢包所有者的權限,然后從Harmony中竊取資金。

    Certik以涉及13100枚ETH的第一個漏洞利用交易為例。

    1、MultiSigWallet 合約的所有者調用 submitTransaction() 函數來提交具有以下有效負載的交易,生成交易ID

    21106。

    2、要確認交易,調用方必須是所有者。

    3、接下來,在漏洞利用交易中,MultiSigWallet 合約的所有者從MultiSigWallet輸入交易 Id 21106調用函數 confirmTransaction()。

    4、若要成功執行交易,調用方必須是所有者。

    5、executeTransaction()

    函數輸入數據調用一個外部調用,該調用將觸發 Ethmanager 合約上的unlockEth() 函數。

    6、輸入數據指定即將傳遞給unlockEth() 函數的金額、接收人和接收Id。

    7、由于攻擊者以某種方式控制了所有者的權限,攻擊者能夠使用id 21106執行交易,從而將13100枚以太幣轉移到攻擊者的地址。

    8、攻擊者在其他ERC20Manager合約上使用不同的交易ID重復了前面的過程,以轉移大量的ERC20代幣和穩定幣。

    Harmony公司已向當局報告了這一事件,美國聯邦調查局正在幾家網絡安全公司的幫助下進行調查。

    資訊來源:certik

    轉載請注明出處和本文鏈接

    每日漲知識

    彩虹表(Rainbow tables)

    一個龐大的、針對各種可能的字母組合預先計算好的哈希值的集合,常用來破解md5。

    網絡安全區塊鏈
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2019年3月5日,跨國計算機巨頭IBM公司提交了兩項新的區塊專利申請,一項專利是IBM目前正尋求通過區塊技術維護網絡安全,另一項專利則專注于使用該技術的數據庫管理功能。從網絡安全的角度來講,近幾年,各個領域都成為黑客攻擊的重點。同時,各國也都在重視區塊技術在網絡安全中的運用,僅僅2018年,75%的CEO和董事會成員都將網絡安全和技術收購視為他們的首要任務。除了商界巨頭之外,不少平民大眾也
    要解決這個問題,就需要在勒索軟件攻擊發生之前制定更積極的緩解措施。然而,元宇宙最終將超越游戲領域,將應用在商業和社會的各方面。
    2020年,是美軍數字現代化戰略穩步推進并分階段實施各項戰略目標的一年,是承上啟下的關鍵之年。而網絡空間安全,是美軍數字現代化戰略至關重要的一環。 一、美軍數字現代化戰略的推進情況 近年來,美軍一直不遺余力地推行數字現代化戰略,力圖以此應對在全球威脅格局不斷演變之下大國之間的競爭。
    2020年,是美軍數字現代化戰略穩步推進并分階段實施各項戰略目標的一年,是承上啟下的關鍵之年。而網絡空間安全,是美軍數字現代化戰略至關重要的一環。
    大數據、區塊和人工智能可以將您的網絡安全戰略提升到一個新的水平。 當我們上網時,我們會留下數據的痕跡。我們絕不會希望我們的數據落入壞人之手。 收集我們數據的組織將此視為以客戶為中心的監管要求;從而花費大量時間和金錢采取積極措施加強網絡安全
    4月12日,美國國會研究服務處(CRS)發布《區塊:新型應用來源》報告,對區塊技術及最新進展加以概述,介紹其在供應鏈管理、身份管理、資產跟蹤等方面的應用,旨在進一步擴大區塊技術在社會、軍事、經濟等領域的應用及影響。 近年來,由于區塊技術具有的技術特性和構架優勢,越來越成為影響社會基礎的顛覆性技術之一,日益被政府、銀行、企事業單位接納。同時,主要發達國家逐步探索區塊的軍事應用,并顯現出其
    未來十年,我國網絡安全產業的中國式現代化發展之路會怎么走?
    新版《網絡安全審查辦法》發布實施 重在壓實平臺運營者網絡安全主體責任 國務院印發《“十四五”數字經濟發展規劃》 《關于加強國家網絡安全行政命令》的解讀 新版《網絡安全審查辦法》筑牢網絡安全和數據安全防線
    2020年2月7日, 澳大利亞政府發布了“國家區塊路線圖”, 此次發布的區塊路線圖意義深遠,旨在使澳大利亞成為區塊產業的全球領導者。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类