<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    竊取6億美元數字貨幣后又歸還,黑客稱就是玩兒?

    VSole2021-08-15 06:24:17

    最近,跨鏈去中心化金融 (DeFi) 平臺Poly Network曝出被黑客利用漏洞竊取6.1億美元加密貨幣。一石激起千層浪,這起安全事件直接憑借著巨額涉事金額,成為有史以來最大的加密貨幣“搶劫案”。

    公開信追討,黑客退還5.8億美元加密貨幣

    沒有人會心甘情愿被盜走如此一筆天價巨款,Poly Network也不例外。事發后,Poly Network 通過社交網絡發表公開信,稱這是史上最大規模的加密貨幣被竊事件,資金來源于數十萬用戶,并強調 “所有國家的執法部門都會將這起案件視為重大經濟犯罪并進行追捕”, 要求黑客主動聯系返還被竊的資金。

    有人歡喜有人愁,而更多的人則抱著看熱鬧的心態,好奇這封公開信是否真的有效。結果,這封被質疑效果的公開信,顯示出了自己的不凡效果,讓這起加密貨幣“搶劫案”神奇地出現了轉機,黑客竟然真的開始歸還失竊貨幣了。

    黑客團伙先是向Poly Network發送了一條嵌入加密貨幣交易的信息,表示正在準備歸還加密貨幣。到這里,想必很多人依然心存疑慮,而黑客團伙接下來的一系列操作,直接讓我們知道這次真的是所言非虛。截止目前,黑客已陸續退還5.8億美元的加密貨幣。

    黑客就是玩兒?已掌握攻擊者IP設備指紋

    如此之大的安全事件,怎能不驚動獵人般的安全公司。區塊鏈安全公司SlowMist的研究人員分析稱,黑客利用了合約調用中的一個漏洞,獲得了一些資金的所有權,隨后便將以太坊、幣安智能鏈、Polygon 等總價值超過6.1億美元的加密貨幣,轉移到了自己控制的三個錢包地址。地址如下:

    Ethereum: 0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963
    Binance Smart Chain: 0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71
    Polygon: 0x5dc3603C9D42Ff184153a8a9094a73d461663214

    在具體攻擊細節上,區塊鏈安全公司SlowMist對攻擊活動分析發現,攻擊主要是由于EthCrossChainData合約的keeper(負責執行職能合約)可以被EthCrossChainManager合約修改,EthCrossChainManager合約的verifyHeaderAndExecuteTx 函數可以執行用戶通過_executeCrossChainTx函數傳遞的數據。因此,攻擊者可以利用該函數來傳遞精心構造的數據,以修改EthCrossChainData合約的keeper。

    從結果上來看,是價值超6.1億美元加密貨幣的一次被盜,但從安全人員追蹤到的細節來看,黑客的整個操作過程,其實早在8月9日既已開始謀劃布局。

    雁過留痕,風過留聲,即使是再高明的黑客,也并非無跡可尋。區塊鏈安全公司SlowMist就在一條推文中表明,其研究人員已經"掌握了攻擊者的郵箱、IP和設備指紋",并正在 "追蹤與Poly Network攻擊者有關的可能身份線索"。

    看到這里,很多人也許都在好奇,黑客偷了又還,一頓騷操作下來,到底意欲何為?黑客直接發布公開信,首先否認自己是因為走投無路才歸還加密貨幣,其次表示不是為了錢,就是玩兒。至于為什么會盯上Poly Network下手,則是因為跨鏈攻擊很火,就emmm稱得上十分離譜。

    不過,對于是否擔心暴露,黑客萬分自信地表示 “絕無可能。” 至于烽煙過后,幕后黑客是否能隱藏的得住,就需要我們再觀望觀望了。

    貨幣數字貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一、Web3是個筐 1.1Web3是個筐 當前熱炒的Web3.0概念,大多以區塊鏈為主,一些人把元宇宙、AI、NFT、DeFi等也歸入Web3.0范疇。例如: (1)Web3summit的內容幾乎全是區塊鏈相關,如圖1為Web3summit展示的其2022年會議主要內容。
    俄羅斯被多國借SWIFT進行了金融制裁,國際金融環境再次發生改變,如何破局:CBDC,淺談區塊鏈技術滿足CBDC業務需求的研究。
    最近,跨鏈去中心化金融 (DeFi) 平臺Poly Network曝出被黑客利用漏洞竊取6.1億美元加密貨幣。一石激起千層浪,這起安全事件直接憑借著巨額涉事金額,成為有史以來最大的加密貨幣“搶劫案”。
    鑒于俄羅斯在烏克蘭的無端侵略以及隨之而來的西方對其金融系統的制裁,比特幣和其他加密貨幣在俄羅斯相當受歡迎,這一點并不奇怪。事實上,俄羅斯總理Mikhail Mishustin最近聲稱,大約1000萬俄羅斯年輕人已經打開了加密貨幣錢包。這相當于該國人口的7%左右。
    關鍵詞竊取數字貨幣8 月 19 日,日本加密貨幣交易所 Liquid 稱遭遇網絡攻擊,黑客從交易所竊取了價值
    10月12日,由北京市地方金融監督管理局、北京市豐臺區人民政府和中國人民銀行數字貨幣研究所主辦的2023中國(北京)數字金融論壇在京舉行。
    9月,美國白宮發布全球首個綜合性的數字資產負責任發展框架,框架包含消費者和投資者保護、促進金融穩定、打擊非法金融犯罪、加強美國全球金融系統領導地位和經濟競爭力、普惠金融、負責任創新、探索美國央行數字貨幣等7個方面,旨在保護美國數字資產消費者、投資者、企業,維護金融穩定、國家安全和金融環境。
    脅者針對人們對數字貨幣的投資行為,利用虛假的加密貨幣應用程序,詐騙了244名美國投資者約4200萬美元。
    美國加密公司 Nomad 一直是數字盜竊的受害者,黑客竊取了該服務用戶擁有的 1.9 億美元的加密貨幣。8 月 1 日,Nomad在一條推文中證實了盜竊案,稱:“我們知道涉及 Nomad 代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。”
    加密貨幣是一種數字貨幣,通常只以電子方式存在。除非您使用一項服務以加密貨幣兌現實物代幣,否則沒有實物硬幣或鈔票。您通常使用手機或電腦在線與某人交換加密貨幣,而無需使用銀行等中間人。比特幣和以太是眾所周知的加密貨幣,但有許多不同的加密貨幣品牌,新的不斷創建。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类