<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客歸還高額加密貨幣,Poly Network許以50萬美金和首席安全顧問offer

    VSole2021-09-02 23:11:00

    8月11日,一名黑客利用了合同呼叫之間的漏洞盜取了Poly Network價值6.11億美元的加密貨幣,這被認為是針對數字資產行業的最大盜竊案之一,比近年來針對交易所Coincheck和Mt.Gox的盜竊案還要多。此前,FreeBuf也作了相關報道《黑客從保利網絡竊取價值超過6億美元的加密貨幣》。

    8月23日,在黑客歸還了所有盜取的加密貨幣資產之后,此次事件總算是落下了尾聲。除了龐大的被盜金額,該次事件曲折離奇的解決過程更是史無前例。

    黑客利用漏洞竊取6.11億美元加密貨幣

    Poly Network允許用戶將令牌從一個數字賬簿交換到另一個數字賬簿,而黑客則利用了Poly Network代碼中的一個漏洞,將高達6.11億美元的數字資產轉移到自己的加密錢包中。

    事件被曝的當天,Poly Network就發布公告督促黑客歸還其盜取的資產并表示愿意進行洽談來共同解決。

    與此同時,區塊鏈安全公司SlowMist聲稱他們已經追蹤到了攻擊者的電子郵件和IP地址,以及設備指紋。

    雖不清楚是哪條消息影響了黑客,不過第二天攻擊者就表示他們將歸還所有被盜資產。

    不過,歸還的過程并不是那么順利。

    Poly Network向黑客發了一封offer

    該黑客自稱“Mr White Hat”,并且聲稱自己是一名道德黑客

    在承諾歸還資產后,他確實歸還了一部分加密貨幣。然而,幾天后,這位黑客突然反悔了,他拒絕歸還剩下的2.35億美元加密貨幣。

    剩下的加密貨幣被困在一個需要Poly Network和黑客共同提供密碼的賬戶中。該黑客一直拒絕交出密碼,表示要在“所有人都準備好”之后才會提供密碼。

    Poly Network為了督促黑客盡快交出密鑰,再次采取“綏靖政策”。這一次,它提出了給該黑客50萬美元的賞金,甚至表示愿意聘請該黑客成為公司的首席安全顧問

    黑客交還所有加密貨幣,獲贈50萬美元獎金

    8月23日,黑客向Poly Network交出了該私鑰,釋放了最后的資產。至此,Poly Network收回了所有的加密貨幣資產,并開始啟動資產恢復。公司表示他們會以最快的速度將這些加密貨幣資產的控制權交還用戶。

    Poly Network所承諾的獎金,也以160個ETH的形式于8月19日打入了該黑客的公開錢包地址。

    不過,黑客對于該筆獎金和之前的工作邀請都沒有作出答復。

    8月23日,Poly Network宣布他們開始了全面的資產恢復過程。

    在大約兩周的時間里,Poly Network從損失5億多美元到在全世界范圍內聲名鵲起,不僅因為它是迄今為止最大的加密貨幣搶劫案的受害者,而且還因為它追回了所有的資產。

    該公司選擇既往不咎,不對黑客采取法律行動,反而提供一封offer以及一筆獎金,此番行動可以說是十分大膽。所幸他們成功了。

    不過,該策略是否適用于其他公司則還需要視具體情況而定。

    有專家表示,此次黑客之所以同意歸還貨幣,是因為他們很難無痕跡地將這些加密貨幣轉換為自身資產。比起竹籃打水一場空,何不歸還這些棘手的加密貨幣拿取獎金呢?

    版權申明:內容來源網絡,版權歸原創者所有。除非無法確認,都會標明作者及出處,如有侵權,煩請告知,我們會立即刪除并致歉!

    黑客貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    有朝鮮背景的黑客組織 Lazarus 使用適用于 macOS 系統的經過簽名的惡意可執行文件,冒充 Coinbase 招聘信息并吸引金融技術領域的員工。Lazarus 組織此前就曾使用虛假的工作機會做誘餌,而在近期的惡意活動中,該機構使用包含 Coinbase 職位詳細信息的 PDF 文件進行傳播。
    據專家表示,黑客已經做好攻擊 macOS 系統的準備。ESET 的網絡安全專家認為,最近的 macOS 惡意軟件與 Operation Inception都是 Lazarus 的手筆,因為該組織以類似的方式攻擊知名航空航天和軍事組織。
    美國財政部宣布對加密貨幣交易所Suex實施制裁,稱該交易所與八種勒索軟件背后的黑客有業務往來。
    美國國務院似乎在與這些不良行為者作斗爭,因為它披露1000萬美元的獎勵,獎勵可能擾亂他們活動的信息。一天后,美國商務部報告稱,國內生產總值意外下降0.9%。加密貨幣周五的漲幅與主要股指相吻合,主要股指與科技股占主導地位的納斯達克指數和標準普爾500指數分別上漲1.8%和1.4%。
    加密貨幣和NFT在許多企業的議程上討論Web3的影響及其帶來的機會。互聯網發展的這一新的重大轉變有望使人們的數字世界去中心化,為用戶提供更多的控制權和更透明的信息流。
    俄羅斯加密貨幣交易所Livecoin在平安夜發布在其官方網站上的消息中稱,它被黑客入侵并失去了對某些服務器的控制權,警告客戶停止使用其服務。根據社交媒體上的帖子,攻擊似乎發生在12月23日至12月24日之間的晚上。在主要的基于Web的交換門戶網站關閉期間,Livecoin現在敦促用戶停止存入資金,并通過網站的API和移動應用程序等其他界面進行交易。Livecoin表示已通知當地執法部門。該網站自2014年3月以來一直活躍。
    黑客動態播報網絡安全態勢愈演愈烈,如何確保數據安全已成為CIO、IT管理員們的頭等大事。依靠區塊鏈技術,玩家可以在游戲中賺取公共區塊鏈平臺的真金白銀,此次加密貨幣黑客事件正是發生在一款名為AxieInfinity區塊鏈游戲當中。通過RoninBridge,AxieInfinity允許玩家將以太坊或USDC存入Ronin,用其購買出售以及提取NFT。
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    美國加密公司 Nomad 一直是數字盜竊的受害者,黑客竊取了該服務用戶擁有的 1.9 億美元的加密貨幣。8 月 1 日,Nomad在一條推文中證實了盜竊案,稱:“我們知道涉及 Nomad 代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。”
    根據三名谷歌研究人員最近提交的一篇研究論文,自2014年以來,從勒索軟件受害者那里收集的所有比特幣支付中,有95%以上是通過一家名為BTC-e的俄羅斯加密貨幣交易所兌現的。有趣的是,就在谷歌演講的前兩天,BTC-e交易所的創始人之一,亞歷山大·文尼克,因涉嫌為罪犯洗錢超過40億美元而被希臘警方逮捕。Mt.Gox在2014年因一系列大規模神秘搶劫案而關閉。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类