來源|YahooFinance編譯|白澤研究院Chivo錢包是薩爾瓦多政府為推行比特幣法案而在9月7日發布的國家級數字錢包,為此,薩爾瓦多承諾,下載并認證的Chivo錢包用戶將獲得30美元的比特幣獎勵。此舉使這個薩爾瓦多官方錢包在1個月內的用戶量超過200萬人。薩爾瓦多總統納伊布·布克勒(NayibBukele)表示:“與傳統銀行在40年內進行國有化和私有化相比,我們似乎能夠在一個月內為更多人提供銀行服務。”隨著對比特幣的采用,布克勒將他的國家置于“有關貨幣未來的全球討論”的中心。在比特幣法案的第7條中,規定所有商家在客戶提供比特幣支付時必須接受比特幣作為一種支付方式。黑客瞄準Chivo錢包
起初,薩爾瓦多公民辛西婭·古鐵雷斯(CynthiaGutierrez)拒絕下載Chivo,但她最終決定在10月16日打開該錢包,因為她從薩爾瓦多同胞那里得知黑客盜用了他們的身份信息,并激活了與他們的身份證相關聯的錢包。古鐵雷斯接受采訪時說:“這種情況越來越多,進入了我的親密圈子。”當古鐵雷斯輸入她的個人信息時,Chivo錢包內彈出了一個窗口,說她的證件號碼已經與錢包相關聯。古鐵雷斯的身份被盜案件是自9月以來薩爾瓦多人上報的數百起案件之一。在10月9日至10月14日期間,薩爾瓦多的人權組織Cristosal收到了755份關于薩爾瓦多人報告Chivo錢包身份被盜的通知。黑客進行大規模的身份盜竊行動基于一個動機:每個錢包都裝有價值30美元的比特幣,由薩爾瓦多總統納伊布·布克勒(NayibBukele)政府提供,以鼓勵公民使用這種加密貨幣。Chivo的系統存在缺陷
報告:朝鮮黑客自2017年以來已從日本竊取7.21億美元加密資產:5月15日消息,根據Elliptic一項研究報告,自2017年以來,與朝鮮有關聯的黑客組織從日本竊取了7.21億美元的加密資產,這相當于全球此類損失總數的30%。據Elliptic稱,從2017年到2022年底,朝鮮共從企業竊取了價值23億美元的加密貨幣。其中,日本所占比例最大,其次是越南(5.4億美元)、美國(4.97億美元)和中國香港(2.81億美元)。[2023/5/15 15:03:42]
根據Chivo錢包的官網介紹,開戶需要對個人的汽車駕駛證進行正反面掃描,然后進行人臉識別,以核對注冊人身份。但一些薩爾瓦多人報告了該系統存在缺陷的證據。亞當·弗洛雷斯,一位薩爾瓦多的YouTube用戶,聽說了黑客盜用身份的案件,他想起他的祖母沒有注冊Chivo錢包,并決定現場測試一下。盡管弗洛雷斯只有祖母的汽車駕駛證復印件,但他還是試了試,令人驚訝的是,Chivo接受了該申請的有效性。弗洛雷斯完成了驗證過程,然后被要求進行實時面部識別。于是在他房間的墻上拍下了一張海報的照片,上面是《終結者》電影系列中的角色莎拉康納。面部識別系統幾秒鐘的驗證后,海報的照片竟然通過了驗證,并發放了30美元的獎勵。隨后,弗洛雷斯進行了另一次嘗試,使用了一個咖啡杯就足以取代汽車駕駛證,欺騙了Chivo錢包的面部識別。薩爾瓦多人并不總是嘗試自己開設賬戶。根據人權組織Cristosal的說法,在報告身份被盜的700名薩爾瓦多人中,大多數人請求熟人通過將他們的身份證件號碼放在收款人中來嘗試通過Chivo轉賬,但他們發現地址“已準備好接收轉賬”。換句話說,他們的身份證號碼已經被非法注冊了。由于擔心被冒充,薩爾瓦多的另一位公民羅曼埃斯基維爾于10月11日讓一位熟人用他的汽車駕駛證將錢匯到一個錢包中。令他驚訝的是,轉賬成功了,盡管他從未激活過自己的賬戶。在事件發生后,他向司法部長辦公室提出了投訴:“我非常憤怒,我意識到黑客使用了我的身份信息。我被用來從事洗錢行為,這些行為以我的身份注冊,損害我的誠信。”精明的黑客
派盾:FTX黑客地址超1萬枚PAXG轉至NULL地址后被銷毀:金色財經報道,據派盾預警監測,11184.18枚PAXG(約合20??00萬美元)已從FTX黑客地址(鏈上地址被標記為FTX Accounts Drainer)轉移到NULL地址,并在Paxos Treasury中銷毀。[2022/12/23 22:02:44]
在其他身份盜竊案中,黑客甚至將30美元轉到其他被黑客入侵的賬戶中,而不是黑客自己的錢包。兩周前,薩爾瓦多媒體主持人加布里埃拉·索薩(GabrielaSosa)試圖用駕駛證激活Chivo錢包,但屏幕上跳出一條錯誤消息,告知她已經注冊。事情發生后,索薩立刻撥打了Chivo的官方號碼,被告知她必須去Chivo的當地站點。于是她去了那個求助中心,終于找回了賬戶,但30美元卻被人轉走了。于是索薩在推特上公布了30美元被轉到的賬戶詳細信息,賬戶使用者的名字是邁克爾·桑塔克魯斯。幾天后,桑塔克魯斯收到了推特的消息,但他在此之前從未激活過他的Chivo賬戶。于是他試圖嘗試打開他的錢包,但系統顯示駕駛證已經被注冊了。與索薩一樣,他也找到了Chivo幫助中心,在恢復他的賬戶后,他意識到錢包已被用來其他被黑賬戶中接收資金。圖片:用桑塔克魯斯的錢包進行的交易。AcciónCiudadana是一家專門從事審計的非營利組織,在該集團總裁HumbertoSáenz和董事EduardoEscobar發現黑客注冊了他們的Chivo錢包后,于10月12日向總檢察長辦公室(FGR)提交了一份通知。AcciónCiudadana表示,截至目前,在提交申請兩周后,總檢察長辦公室沒有回應。LauraNathalieHernández是薩爾瓦多公司LegalNovis的技術律師,她一直收到身份盜用受害者關于Chivo錢包的幫助請求。根據Hernández的說法,發現身份被盜用應該首先求助于Chivo錢包。“但我們也沒有太多關于誰負責的信息,我們不知道誰在管理它。這中間沒有透明度。”Chivo對此不負責,也沒有明確的解決流程
萬卉:黑客會把NXM換成wNXM,wNXM持有者只能眼睜睜看著被砸盤:針對今晚Nexus Mutual創始人被黑客盜走800多萬美元NXM事件,Primitive Ventures創始合伙人萬卉發布微博表示,黑客會將NXM換成wNXM,wNXM持有者只能眼睜睜看著被砸盤,以下為微博原文:
NXM被黑的填坑部分我單獨發一下:再次感嘆整個Defi食物鏈的頂端,真的是黑客/科學家們。。。 黑掉Nexus Mutual的黑客不僅拿到了Huge Karp的電腦的遠程控制(呃,Karp可能用的是Windows? MacOS上會被惡意遠程控制的漏洞很少) ,為了收割Karp手上NXM還去做了Nexus Mutual的KYC (已經精心準備了很久,可見有KYC也沒啥用) 黑的過程其實比較常見,就是trick Karp去簽了一個看似正常的交易,但是實際的交易是把幣發給了自己。
因為Karp手上肯定沒有大量的wNXM而是有大量的NXM,所以必須要在內盤內完成“釣魚”的工作。然后釣魚完成后,NXM本身的價格只要跌到了MCR100%的時候,黑客必然知道無法靠Bonding curve出貨,所以非常老練的直接把拿到的NXM wrap掉,去外部砸盤。
現在NXMwNXM是個單向的流通:wNXM的持有者無法拿著wNXM去贖回NXM,原來在MCR>100%以上的時候,只要wNXM價格低于NXM本身,外盤的wNXM持有者可以贖回NXM回到內盤在Bonding Curve上賣掉。但是現在MCR=100%的時候,相當于這個口子卡死了,雖然NXM可以卡在MCR=100%的這個價格上,但是wNXM無法贖回。所以現在wNXM的持有人只有躺著被黑客砸盤,沒有任何辦法... 心疼拿著wNXM的老鐵,還有給wNXM在AMM上做市的LP。[2020/12/15 15:11:28]
根據Chivo錢包的使用條款,賬戶的授權以CHIVOSAdeCV執行的KYC流程為條件,由政府創建并啟動錢包。該驗證過程“包括提供完全符合該過程所需的信息和文件。”同時該條款還規定,用戶同意“不向第三方披露或泄露任何用于訪問該網站的信息、身份信息、密碼或任何代碼。”對于因黑客攻擊或丟失密碼而導致未經授權的第三方訪問您的賬戶而給用戶造成的任何損失或損害,它概不負責。記者采訪了Chivo的工作人員并提出問題:“在真實賬戶所有者未提供信息的情況下,誰應對黑客攻擊負責?”但工作人員并沒有回答。薩爾瓦多媒體主持人索薩最終收回了她的30美元比特幣,并強調她的投訴不是針對總統布克勒,只是她想提高對這個問題的認識。古鐵雷斯尚未收回她的錢。“我試圖聯系客戶服務,但他們沒有給我答復,也沒有任何機構明確在這種情況下應遵循的流程。”埃斯基維爾說他對30美元的獎勵或政府應用程序不感興趣。“如果我完全使用比特幣,我將使用一個錢包來保管我的錢。”風險提示:根據央行等部門發布《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》,本文內容僅用于信息分享,不對任何經營與投資行為進行推廣與背書,請讀者嚴格遵守所在地區法律法規,不參與任何非法金融行為。
動態 | 韓國首爾南部地方法院:CoinOne交易所應賠償被黑客盜幣的用戶2500萬韓元:韓國首爾南部地方法院于9月25日裁定,CoinOne加密貨幣交易所必須向被黑客入侵的用戶賠償2500萬韓元(20,800美元)。攻擊者使用投資者的個人登錄名和密碼竊取了4500萬韓元,而該交易所原定的每日提款限額為2000萬韓元。(cointelegraph)[2019/9/27]
動態 | 黑客攻擊EOS競猜類游戲?已獲利數百EOS ?:Beosin(成都鏈安)預警:今天下午15:27-15:44之間,根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle?Eye檢測發現,黑客co****op向EOS競猜類游戲合約xlo*****io發起連續攻擊,已經獲利數百EOS。經過成都鏈安技術團隊初步分析,攻擊者通過直接調用transfer方式,利用游戲合約邏輯缺陷,多個賬號協同實施攻擊。在此我們建議游戲合約開發者應該重視游戲邏輯嚴謹性及代碼安全性,同時呼吁游戲項目方在項目上鏈前進行完善的代碼安全審計,必要時可借助第三方專業審計團隊的力量防患于未然。[2019/3/6]
作者:AmyLiu圖片來源:CryptoCompare根據歐盟金融服務專員發表的一份聲明,歐盟委員會正在敦促其成員國在今年秋季就其擬議的加密資產市場(MiCA)法規達成一致.
1900/1/1 0:00:00文章來源:AAVE官網文章翻譯:Blockunicorn 2019年,第一版Aave協議智能合約被部署到以太坊主網上.
1900/1/1 0:00:00頭條 趙長鵬:僅持有BTC和BNB;打算捐出個人財富的90%、95%或99%幣安首席執行官趙長鵬在接受采訪時表示:“我在2014年買了一些比特幣,之后我花了一點,但大部分都還在持有,沒有賣出.
1900/1/1 0:00:00作者:布勞克琴 2021年下半年,我們經歷了眾多敘事熱點的輪動。NFT/GameFi、新公鏈、L2、擼空投、BTCETF等細分領域都輪番上演高光時刻;近期OHM更是再次引爆了算法穩定幣賽道,各類.
1900/1/1 0:00:00頭條 ETH上漲觸及4375USDT,創歷史新高歐易OKEx行情顯示,ETH上漲突破4300USDT,最高報4375USDT,創歷史新高。此前5月12日,ETH曾創前高4371.96USDT.
1900/1/1 0:00:00作為加密世界近半年的風口之一,GameFi賽道正呈現出百花齊放的局面,角色扮演、虛擬空間、戰斗養成、卡牌收集等各類鏈游輪番上線,更多創新性玩法也在不斷涌現.
1900/1/1 0:00:00