<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    發現以太坊復制漏洞的白帽黑客獲得 200 萬美元的賞金

    VSole2022-02-14 11:20:19

    越獄 iOS 設備替代應用商店 Cydia 的前成員 Jay Freeman 在以太坊 K2 擴展解決方案 Optimism 中發現了一個高危漏洞,允許攻擊者無限制的復制以太坊代幣。他在 2 月 2 日向 Optimism 報告了漏洞,在其修復之后予以披露。他將在 2 月 18 日舉行的 ETHDenver 會議上發表演講談論這一漏洞。 在 bug 迅速修復之后,Optimism 向這位白帽黑客獎勵了 200 萬美元。這是至今最高的單筆 Bug 賞金之一。

    白帽黑客以太坊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    周三,智能合約編碼公司Parity發布了安全警報,警告Parity的以太錢包軟件存在嚴重漏洞,該軟件被稱為“與以太網絡交互的最快、最安全的式”攻擊者利用該漏洞入侵了至少三個賬戶,并以當前價格竊取了近15.3萬臺以太,價值近3200萬美元。白帽人目前持有獲救的資金,并承諾一旦這一安全威脅過去,將把資金返還給他們的所有者。
    越獄 iOS 設備替代應用商店 Cydia 的前成員 Jay Freeman 在以太 K2 擴展解決方案 Optimism 中發現了一個高危漏洞,允許攻擊者無限制的復制以太代幣。他在 2 月 2 日向 Optimism 報告了漏洞,在其修復之后予以披露。他將在 2 月 18 日舉行的 ETHDenver 會議上發表演講談論這一漏洞。 在 bug 迅速修復之后,Optimism 向這位白帽黑客
    美國加密公司 Nomad 一直是數字盜竊的受害者,黑客竊取了該服務用戶擁有的 1.9 億美元的加密貨幣。8 月 1 日,Nomad在一條推文中證實了盜竊案,稱:“我們知道涉及 Nomad 代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。”
    加密貨幣橋 Nomad 向本周早些時候從其金庫中榨取近 2 億美元代幣的掠奪者發出了一條信息:返還至少 90% 的不義之財,保留 10% 作為發現安全漏洞的賞金,Nomad 將將其視為“白帽黑客,而不是普通的舊盜竊,不要采取法律行動。
    8月1日,Nomad跨鏈協議遭受了一次漏洞利用,導致價值約1.9億美元的資產損失。Nomad Bridge是以太、Moonbeam、Avalanche、Evmos和Milkomeda之間的跨鏈橋,一種允許用戶在不同區塊鏈之間轉移數字資產的協議。最終,Nomad價值約1.9億美元的代幣被轉移一空。
    3月29日,區塊鏈游戲Axie Infinity的一名用戶正打算如往常一樣提取他的5000個以太幣,然而這次卻失敗了。
    沒有用戶資金損失,Aurora 迅速修復了這個錯誤,為每個人帶來了積極的結果。由于該漏洞被評估為嚴重級別,因此白帽公司已從 Aurora 獲得 600 萬美元的獎金,這是歷史上第二大賞金支出。許多 DeFi 協議是不同鏈的原生協議。
    本周二,跨鏈通訊協議 Nomad 被曝遭遇黑客攻擊,導致其代幣橋內的 1.9 億美元資金幾乎全被 " 掏空 ":據 Defil Lama 統計數據顯示,原本 Nomad 的總價值鎖定(TVL)為 1.9 億美元,但幾個小時后其官方賬戶中只剩下了 651.54 美元。
    加密貨幣橋接服務 Nomad 將自己描述為“一種可實現安全跨鏈通信的樂觀互操作性協議”,如果兌換成美元,其名義價值為 1.907 億美元的代幣已被耗盡。
    簡而言之,目標是使用 SATA 電纜作為隱蔽通道來發射電磁信號,并將少量敏感信息從高度安全的氣隙計算機無線傳輸到 1m 以外的附近接收器。氣隙網絡是與任何其他網絡物理隔離以提高其安全性的網絡。“接收器監控 6GHz 頻譜的潛在傳輸、解調數據、解碼數據并將其發送給攻擊者,” 郭盛華解釋說。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类