8月10日,跨鏈互操作協議Poly Network遭受黑客攻擊。Poly Network發推文稱,經過初步調查,已找到漏洞的原因。黑客利用了合約調用之間的一個漏洞,攻擊不是由傳聞中的單個保管人造成的。同時,Poly Network還發布了至攻擊者的一封信。Poly Network表示,希望建立溝通,并敦促攻擊者歸還被黑資產。此次被黑的金額是Defi歷史上最大的一筆。任何國家的執法部門都會將此視為重大經濟犯罪,攻擊者將受到追捕,再進行任何交易是非常不明智的。被盜資金來自數以萬計的加密社區成員。希望攻擊者與Poly Network團隊交談以制定解決方案。
慢霧團隊回顧攻擊細節指出,主要系因合約漏洞。本次攻擊主要在于 EthCrossChainData 合約的 keeper 可由 EthCrossChainManager 合約進行修改,而 EthCrossChainManager 合約的 verifyHeaderAndExecuteTx 函數又可以通過 _executeCrossChainTx 函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了 EthCrossChainData 合約的 keeper 為攻擊者指定的地址,并非網傳的是由于 keeper 私鑰泄漏導致這一事件的發生。
金色熱搜榜:LEND居于榜首:根據金色財經排行榜數據顯示,過去24小時內,LEND搜索量高居榜首。具體前五名單如下:LEND、BHD、SYS、LINK、HT。[2020/7/31]
隨后慢霧團隊給出細節描述:
1. 本次攻擊的核心在于 EthCrossChainManager 合約的 verifyHeaderAndExecuteTx 函數可以通過 _executeCrossChainTx 函數執行具體的跨鏈交易。
2. 由于 EthCrossChainData 合約的 owner 為 EthCrossChainManager 合約,因此 EthCrossChainManager 合約可以通過調用 EthCrossChainData 合約的 putCurEpochConPubKeyBytes 函數修改合約的 keeper。
金色財經合約行情播報 | BTC縮量盤整,市場觀望情緒較濃:據火幣BTC永續合約行情顯示,截至今日16:00(GMT+8),BTC價格暫報6868美元(+0.56%),20:00(GMT+8)結算資金費率為0.010000%。
昨夜至今BTC圍繞著4小時的30日均線做窄幅震蕩。根據火幣交割合約數據,BTC季度合約成交持續降低,幅度較昨日收窄,持倉量亦有所下降,精英多空比穩定,季度合約保持負溢價。市場成交寡淡,整體情緒并不高。
USDT于火幣全球站OTC的報價為7.16元,溢價率為1.43%。USDT溢價率繼續降低。[2020/4/15]
3. 其中 EthCrossChainManager 合約的 verifyHeaderAndExecuteTx 函數是可以通過內部調用 _executeCrossChainTx 函數執行用戶指定的跨鏈交易,所以攻擊者只需要通過 verifyHeaderAndExecuteTx 函數傳入精心構造的數據來使 _executeCrossChainTx 函數執行調用 EthCrossChainData 合約的 putCurEpochConPubKeyBytes 函數以改變 keeper 角色為攻擊者指定的地址。
金色午報 | 12月30日午間重要動態一覽:7:00-12:00關鍵詞:人民日報、USDT、征稅、備案、刑事風險
1. 人民日報今日刊文《數字貨幣,你了解多少》。
2. USDT場外價格跌至6.92元創近期新低 溢價率約為-1%。
3. 韓國企劃財政部:計劃通過修訂稅法對加密貨幣征稅。
4.以太坊繆爾冰川硬分叉預計1月2日進行。
5. 原檢察院工作人員:幣圈人最易涉及盜竊罪等五大刑事風險。
6. 美國SEC委員:僅靠SEC無法解決加密貨幣監管問題 可能需要國會支持。
7. Ripple首席技術官:Ripple從不依賴出售XRP來運營公司。
8. 全國工商備案區塊鏈企業達3.3萬余家。
9. 海南日報:區塊鏈成為海南十大理論熱詞之一。[2019/12/30]
4. 替換完成 keeper 角色地址后,攻擊者即可隨意構造交易從合約中取出任意數量的資金了。
分析 | 金色盤面:BBI泡沫指數:金色盤面綜合分析:BBI泡沫指數8月24日顯示為69,顯示市場有一定的風險,該指數從18年3月見頂后震蕩走低,目前已經回到17年底的水平。[2018/8/24]
值得注意的是,本次此次被黑的金額是DeFi歷史上最大的一筆,共計超 6.1 億美元轉出至 3 個地址。受此影響 O3 Swap 跨鏈池大額資產被轉出。目前,安全團隊梳理發現,黑客初始的資金來源是門羅幣(XMR),然后在交易所里換成了 BNB/ETH/MATIC 等幣種并分別提幣到 3 個地址,不久后在 3 條鏈上發動攻擊。 結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。
事件發生后,Tether 已凍結 Poly Network 攻擊者地址上的 3300 萬 USDT。截止發稿,攻擊者也回應,如果我轉移了剩余的幣,那將是十億美金級別的攻擊。我剛剛是拯救了這個項目嗎?我對金錢不太感興趣,現在考慮歸還一些代幣,或者將它們留在此處。隨后該攻擊者還稱,如果我制作一個新的代幣并讓DAO決定代幣的去向會怎樣?
金色財經現場報道 華迎控股集團董事長無極:時間是最好的試金石:金色財經現場報道,在2018FINWISE東京紛智峰會上,華迎控股集團董事長無極進行以《時間是最好的試金石》為主題的演講:2013年時,我就曾投資了內蒙最大的比特幣礦場,在全產業鏈進行積極布局。時間可以證明一切,我們要有底層認知,對好項目有持久耐力,才能有巨大收獲。投資初心:有夢想,有遠見,有情懷。未來,區塊鏈會切入很多領域,會有很大的市場,希望大家能占有自己的市場,并進行再次創業。因為區塊鏈行業是一個完全的空白,會影響到我們的方方面面,是一個時代的發展趨勢。[2018/5/21]
隨著事件的發酵,8月11日,攻擊Poly Network的黑客在區塊高度 13001631 轉賬中又表示,已決定歸還資產,不再創建 DAO 組織。同時,在描述中,黑客自稱為傳奇。
盡管黑客已決定歸還資產,但有關DeFi安全的討論還在繼續。事實上,隨著DeFi的爆發式發展,相關安全事件頻發,跨鏈攻擊也不在少數。此前,Rari Capital就在跨鏈攻擊事件中損失1500萬美元。有分析聲音就此指出,DeFi協議之間的互操作性變得越來越復雜,相關的攻擊媒介也在增多,預計相關攻擊也會增加。
Roxe支付網絡技術VP Jesse對此指出,DeFi本來就是個黑暗森林,很多別有用心的人一直都在暗中虎視眈眈,甚至有些漏洞發現后,攻擊者只是在等更合適的機會,并不一定會急于出手,就像病的潛伏期一樣,在等更大的利益機會,未知的漏洞一定還有很多,只是還未爆發而已。
有市場聲音擔心,DeFi安全如果始終無法妥善處理,可能會打擊行業的信心。當然,另一方面可能會加快全球對行業監管。Roxe支付網絡技術VP Jesse表示,從長期看,監管是必須的,隨著區塊鏈行業的不斷成熟,各國也一定會加強監管,這也是行業成熟的標記。無監管的混亂除早期帶來的所謂自由的快感,隨后一定會被少量的各類地下組織利用,從而損害大眾的利益。雖然有時候我們不喜歡政府的監管,但這種監管帶來的正面意義要遠比負面意義大。
在此背景下,作為普通投資者,應該如何保護好自己的財產?
Roxe支付網絡技術VP Jesse指出,區塊鏈一個很大的問題就是親民性不足,未接觸過的人很難理解,從而讓區塊鏈變成一個小眾游戲。安全性上看似自己掌握自己的資產,但它卻要求每個用戶自己必須成為安全專家,隨時面對來自暗處的黑客攻擊。問題是,大眾并沒有足夠的能力去甄別和自我保護,很多時候只能依賴安全公司的審計,但這也不是100%安全的。相對傳統行業,DeFi還很年輕,很多東西還不完善,無法像政府背書的銀行一樣提供良好的安全保障。DeFi最大的優勢是去信任,但這份信任是基于代碼的,而代碼的安全大眾又無法有效甄別,而黑客攻擊來源于知識的巨大不對等性,這也造成的DeFi的安全不是一個是或否的簡單問題。對于DeFi投資者,目前只能保護好自己的私鑰,不泄露,防止丟失。另外,盡可能的識別好的項目、識別經審計的合約。
比特派也在相關微博中建議,參與DeFi要用多地址,不同DeFi、不同資產用不同地址區分開來,這樣即使某個DeFi項目有危險,也不會影響到你的其他資產。同時也要定期檢查錢包地址的授權,不頻繁操作的項目要及時收回授權。
Tags:CHACROSSCHAINHAICROSLuxochainCROSSCHAIN幣lifechainHOTCROSS價格
虛擬財產依賴于計算機互聯網絡而存在,同時具有獨立于其他網絡資源或現實財產的價值。隨著互聯網時代的不斷深入發展,將虛擬財產的保護作為單獨的一條法律規定寫入《民法典》,明確了虛擬財產作為財產權客體的.
1900/1/1 0:00:00當賣家想要出售固定供應量且需求量很大(或不確定且可能很高)的商品時,他們經常做出的一個選擇是將價格定為明顯低于“市場將承受的”價格。結果是該物品很快售罄,幸運的買家是那些搶先購買的人.
1900/1/1 0:00:0008-23-2021 周報摘要: 1、?上周交易所BTC提幣趨勢相對緩和,當前交易所BTC儲備余額約244萬枚.
1900/1/1 0:00:00金融格局正在發生變化,執法部門必須適應它。去年,加密貨幣風靡金融界,但許多執法機構,尤其是州和地方各級的執法機構,尚未擁有有效調查與加密貨幣相關的犯罪所需的工具或數據.
1900/1/1 0:00:00最近,NFT這個詞經常出現在各大網站和文章中出現。無論是NFT交易平臺OpenSea在谷歌的搜索量創下歷史新高,且其8月份銷售額高達8.3億美元,還是寶馬、LV、保時捷等世界知名品牌、胡彥斌、蘇.
1900/1/1 0:00:00在之前的一篇文章里,我們簡單介紹了目前行業中應用比較廣泛的幾個指標,即定量分析「四大金剛」,包括價格、交易量、供應量以及市值。本文我們將補充更多介紹更多的數據指標.
1900/1/1 0:00:00