<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客從 bZx DeFi 平臺竊取了價值 5500 萬美元的加密貨幣

    全球網絡安全資訊2021-11-07 00:03:27

    攻擊者從 bZx 去中心化金融 (DeFi) 平臺竊取了價值 5500 萬美元的加密貨幣。去中心化金融 (DeFi) 平臺允許用戶借貸和推測加密貨幣的價格變化。

    攻擊者通過魚叉式網絡釣魚攻擊獲得了 DeFi 平臺的兩個私鑰,該攻擊類似于最近影響另一個名為“mgnr.io”的用戶。該公司指出,該事件不是協議黑客攻擊。

    “bZx 開發人員在網絡釣魚攻擊中盜用了他的個人錢包的私鑰。” 閱讀該公司發布的初步驗尸分析。“一名 bZx 開發人員收到一封釣魚郵件,其中包含偽裝成合法電子郵件附件的 Word 文檔中的惡意宏,”“這次攻擊允許黑客訪問 bZx 開發人員錢包的內容,以及bZx 協議的 BSC 和 Polygon 部署的私鑰。在獲得 BSC 和 Polygon 的控制權后,黑客耗盡了 BSC 和 Polygon 協議,然后升級了合約,以允許耗盡合約給予無限批準的所有代幣。”

    網絡釣魚消息使用了武器化的 Word 文檔,一旦打開該文檔,就會在開發人員的計算機上運行腳本,從而允許攻擊者訪問員工的助記詞錢包短語。

    攻擊者竊取了開發人員個人錢包中的資金以及 bZx 平臺用于與 Polygon 和幣安智能鏈 (BSC) 區塊鏈集成的兩個私鑰。

    威脅行為者使用密鑰竊取了平臺的 Polygon 和 BSC 資金,他們還能夠從批準無限制支出操作的少數用戶那里竊取資金。

    bZx 尚未確認被盜資金的確切金額,區塊鏈安全公司 SlowMist 的專家推測,威脅行為者已盜取超過 5500 萬美元。

    針對該事件,平臺采取了以下措施:

    聯系了 Banteg 和 Mudit Gupta 加入我們的作戰室。

    聯系了 Tether 并從黑客錢包中凍結了 USDT。(見下面地址)

    聯系Binance,凍結了在BSC上被盜的BZRX,防止其被轉移。

    聯系了KuCoin,發現其中一個黑客錢包被用于進出交易所。

    禁用 Polygon 和 BSC 上的 UI,以防止用戶存款。

    聯系USDC,要求凍結黑客錢包中的USDC。

    聯系KuCoin確認黑客KuCoin賬戶。

    bZx 承諾向攻擊者提供賞金,以防他們返還被盜資金。

    最近,攻擊者從另一個去中心化金融平臺 Cream Finance DeFI 平臺竊取了價值 1.3 億美元的加密貨幣資產。

    黑客貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    有朝鮮背景的黑客組織 Lazarus 使用適用于 macOS 系統的經過簽名的惡意可執行文件,冒充 Coinbase 招聘信息并吸引金融技術領域的員工。Lazarus 組織此前就曾使用虛假的工作機會做誘餌,而在近期的惡意活動中,該機構使用包含 Coinbase 職位詳細信息的 PDF 文件進行傳播。
    據專家表示,黑客已經做好攻擊 macOS 系統的準備。ESET 的網絡安全專家認為,最近的 macOS 惡意軟件與 Operation Inception都是 Lazarus 的手筆,因為該組織以類似的方式攻擊知名航空航天和軍事組織。
    美國財政部宣布對加密貨幣交易所Suex實施制裁,稱該交易所與八種勒索軟件背后的黑客有業務往來。
    美國國務院似乎在與這些不良行為者作斗爭,因為它披露1000萬美元的獎勵,獎勵可能擾亂他們活動的信息。一天后,美國商務部報告稱,國內生產總值意外下降0.9%。加密貨幣周五的漲幅與主要股指相吻合,主要股指與科技股占主導地位的納斯達克指數和標準普爾500指數分別上漲1.8%和1.4%。
    加密貨幣和NFT在許多企業的議程上討論Web3的影響及其帶來的機會。互聯網發展的這一新的重大轉變有望使人們的數字世界去中心化,為用戶提供更多的控制權和更透明的信息流。
    俄羅斯加密貨幣交易所Livecoin在平安夜發布在其官方網站上的消息中稱,它被黑客入侵并失去了對某些服務器的控制權,警告客戶停止使用其服務。根據社交媒體上的帖子,攻擊似乎發生在12月23日至12月24日之間的晚上。在主要的基于Web的交換門戶網站關閉期間,Livecoin現在敦促用戶停止存入資金,并通過網站的API和移動應用程序等其他界面進行交易。Livecoin表示已通知當地執法部門。該網站自2014年3月以來一直活躍。
    黑客動態播報網絡安全態勢愈演愈烈,如何確保數據安全已成為CIO、IT管理員們的頭等大事。依靠區塊鏈技術,玩家可以在游戲中賺取公共區塊鏈平臺的真金白銀,此次加密貨幣黑客事件正是發生在一款名為AxieInfinity區塊鏈游戲當中。通過RoninBridge,AxieInfinity允許玩家將以太坊或USDC存入Ronin,用其購買出售以及提取NFT。
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    美國加密公司 Nomad 一直是數字盜竊的受害者,黑客竊取了該服務用戶擁有的 1.9 億美元的加密貨幣。8 月 1 日,Nomad在一條推文中證實了盜竊案,稱:“我們知道涉及 Nomad 代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。”
    根據三名谷歌研究人員最近提交的一篇研究論文,自2014年以來,從勒索軟件受害者那里收集的所有比特幣支付中,有95%以上是通過一家名為BTC-e的俄羅斯加密貨幣交易所兌現的。有趣的是,就在谷歌演講的前兩天,BTC-e交易所的創始人之一,亞歷山大·文尼克,因涉嫌為罪犯洗錢超過40億美元而被希臘警方逮捕。Mt.Gox在2014年因一系列大規模神秘搶劫案而關閉。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类