來源|YahooFinance
編譯|白澤研究院
Chivo錢包是薩爾瓦多政府為推行比特幣法案而在9月7日發布的國家級數字錢包,為此,薩爾瓦多承諾,下載并認證的Chivo錢包用戶將獲得30美元的比特幣獎勵。此舉使這個薩爾瓦多官方錢包在1個月內的用戶量超過200萬人。
薩爾瓦多總統納伊布·布克勒(NayibBukele)表示:“與傳統銀行在40年內進行國有化和私有化相比,我們似乎能夠在一個月內為更多人提供銀行服務。”
隨著對比特幣的采用,布克勒將他的國家置于“有關貨幣未來的全球討論”的中心。在比特幣法案的第7條中,規定所有商家在客戶提供比特幣支付時必須接受比特幣作為一種支付方式。
黑客瞄準Chivo錢包
起初,薩爾瓦多公民辛西婭·古鐵雷斯(CynthiaGutierrez)拒絕下載Chivo,但她最終決定在10月16日打開該錢包,因為她從薩爾瓦多同胞那里得知黑客盜用了他們的身份信息,并激活了與他們的身份證相關聯的錢包。
AAVE社區發起Harmony黑客攻擊后Aave和Harmony的聯合恢復計劃:7月20日消息,Aave社區治理頁面顯示,有用戶提出Aave和Harmony聯合恢復計劃,以彌補Harmony區塊鏈遭到黑客攻擊后AAVE上的用戶資金損失。該恢復計劃的核心部分是設立復蘇基金,Harmony和Aave各出資必要報銷資金總額的10%。將使受影響的用戶能夠立即收回黑客攻擊前余額的20%,從而提供一些即時救濟并為進一步的恢復工作奠定基礎。
Aave的部分貢獻將來自注銷其目前在HarmonyDAO金庫中持有的折舊資產,其中大約有200萬個aONE和700個aLINK代幣。雙方的其余貢獻可能來自各自的儲備金或其他資金來源。
該提案還引入服務提供商BGD提出的Decaying預言機機制,將從20%的恢復率開始,然后逐漸減少,以逐漸貶值的方式盡早清算脫鉤資產。如果存在剩余壞賬,這筆債務將由Harmony和Aave平分。恢復過程預計需要四年左右。[2023/7/20 11:07:37]
古鐵雷斯接受采訪時說:“這種情況越來越多,進入了我的親密圈子。”
Euler Finance:將懸賞100萬美元征集黑客線索:金色財經報道,Euler Finance通過鏈上兩次向黑客發布消息,“我們知道你要為 Euler 平臺的襲擊負責。我們寫信是想看看你是否愿意與我們討論任何潛在的下一步行動。繼續我們昨天的消息。如果 24 小時內 90% 的資金沒有歸還,明天我們將懸賞 100 萬美元征集能逮捕你并歸還所有資金的線索。”[2023/3/15 13:04:50]
當古鐵雷斯輸入她的個人信息時,Chivo錢包內彈出了一個窗口,說她的證件號碼已經與錢包相關聯。
古鐵雷斯的身份被盜案件是自9月以來薩爾瓦多人上報的數百起案件之一。在10月9日至10月14日期間,薩爾瓦多的人權組織Cristosal收到了755份關于薩爾瓦多人報告Chivo錢包身份被盜的通知。
SushiSwap的BentoBoxv1合約遭受攻擊,黑客獲利約2.6萬美元:金色財經報道,據區塊鏈安全審計公司Beosin監測顯示,SushiSwap的BentoBoxv1合約,據Beosin安全技術人員分析,該攻擊是由于Kashi Medium Risk ChainLink價格更新晚于抵押/借貸后。在兩筆攻擊交易中,攻擊者分別flashloan了574,275+785,560 個 xSUSHI, 在抵押和借貸之后,LINK Oracle中的kmxSUSHI/USDT 的價格從下降了16.9%。通過利用這一價格差距,攻擊者可以調用 liquidate()函數清算從而獲得15,429+11,333 個USDT,Beosin Trace追蹤發現目前被盜資金還在攻擊者的地址上:0xe7F7A0154Bf17B51C89d125F4BcA543E8821d92F。[2023/2/10 11:58:50]
黑客進行大規模的身份盜竊行動基于一個動機:每個錢包都裝有價值30美元的比特幣,由薩爾瓦多總統納伊布·布克勒(NayibBukele)政府提供,以鼓勵公民使用這種加密貨幣。
黑客通過遠程劫持的惠普服務器進行加密挖礦并賺取11萬美元:12月25日消息,在12月9日至17日之間,惠普服務器的一個數據中心成為了Raptoreum加密貨幣區塊鏈的最大貢獻者。在峰值時期,該中心的產量超過了其他所有挖礦系統的總和。后來的一項調查發現,這些服務器很可能在此期間受到黑客的控制,這些黑客可能賺了大約11萬美元。
目前,服務器被黑的公司還沒有公開。他們可能是本月報告為Log4J漏洞受害者的大約100家主要計算組織之一,這些組織包括亞馬遜、IBM和微軟。
Log4J漏洞是在12月初發現的,它允許遠程執行任意代碼,甚至在沒有外部連接的本地主機上運行的系統上也是如此。目前該漏洞已經被廣泛地修復了,盡管它繼續在小范圍內困擾服務器。
12月17日,惠普服務器組突然消失,這表明服務器已被修補,顯示它們被非自愿使用。然而,其中一個一直在繼續挖礦,可能是補丁失敗了,也可能是被當作蜜罐保存了。所有這些信息都可以通過Raptoreum區塊鏈查看。(Techspot)[2021/12/26 8:04:11]
Chivo的系統存在缺陷
動態 | 韓國政府支持黑客馬拉松推廣區塊鏈:據cointelegraph報道,韓國正繼續推動區塊鏈的使用,本周一宣布希望通過舉辦黑客馬拉松從公眾處獲得更多新想法。作為國家贊助的“區塊鏈推廣周”的一部分,該活動由韓國互聯網與安全局(KISA)和韓國IT產業振興機構(KIPA)合作推出,目前正在接受申請,將于11月底舉行。據悉,韓國科學和信息通信技術部也支持該計劃,該部門已開始實施了一項延伸至2019年的綜合區塊鏈認知計劃。據當地新聞媒體Money Today的說法,黑客馬拉松將專注于“通過區塊鏈技術解決社會問題、創新公共和私人服務問題,以及開發DApps以提高公共和私人部門的效率,提供全國性的福利”。[2018/8/28]
根據Chivo錢包的官網介紹,開戶需要對個人的汽車駕駛證進行正反面掃描,然后進行人臉識別,以核對注冊人身份。但一些薩爾瓦多人報告了該系統存在缺陷的證據。
亞當·弗洛雷斯,一位薩爾瓦多的YouTube用戶,聽說了黑客盜用身份的案件,他想起他的祖母沒有注冊Chivo錢包,并決定現場測試一下。盡管弗洛雷斯只有祖母的汽車駕駛證復印件,但他還是試了試,令人驚訝的是,Chivo接受了該申請的有效性。
弗洛雷斯完成了驗證過程,然后被要求進行實時面部識別。于是在他房間的墻上拍下了一張海報的照片,上面是《終結者》電影系列中的角色莎拉康納。面部識別系統幾秒鐘的驗證后,海報的照片竟然通過了驗證,并發放了30美元的獎勵。
隨后,弗洛雷斯進行了另一次嘗試,使用了一個咖啡杯就足以取代汽車駕駛證,欺騙了Chivo錢包的面部識別。
薩爾瓦多人并不總是嘗試自己開設賬戶。根據人權組織Cristosal的說法,在報告身份被盜的700名薩爾瓦多人中,大多數人請求熟人通過將他們的身份證件號碼放在收款人中來嘗試通過Chivo轉賬,但他們發現地址“已準備好接收轉賬”。換句話說,他們的身份證號碼已經被非法注冊了。
由于擔心被冒充,薩爾瓦多的另一位公民羅曼埃斯基維爾于10月11日讓一位熟人用他的汽車駕駛證將錢匯到一個錢包中。令他驚訝的是,轉賬成功了,盡管他從未激活過自己的賬戶。在事件發生后,他向司法部長辦公室提出了投訴:“我非常憤怒,我意識到黑客使用了我的身份信息。我被用來從事洗錢行為,這些行為以我的身份注冊,損害我的誠信。”
精明的黑客
在其他身份盜竊案中,黑客甚至將30美元轉到其他被黑客入侵的賬戶中,而不是黑客自己的錢包。
兩周前,薩爾瓦多媒體主持人加布里埃拉·索薩(GabrielaSosa)試圖用駕駛證激活Chivo錢包,但屏幕上跳出一條錯誤消息,告知她已經注冊。事情發生后,索薩立刻撥打了Chivo的官方號碼,被告知她必須去Chivo的當地站點。于是她去了那個求助中心,終于找回了賬戶,但30美元卻被人轉走了。
于是索薩在推特上公布了30美元被轉到的賬戶詳細信息,賬戶使用者的名字是邁克爾·桑塔克魯斯。
幾天后,桑塔克魯斯收到了推特的消息,但他在此之前從未激活過他的Chivo賬戶。于是他試圖嘗試打開他的錢包,但系統顯示駕駛證已經被注冊了。與索薩一樣,他也找到了Chivo幫助中心,在恢復他的賬戶后,他意識到錢包已被用來其他被黑賬戶中接收資金。
圖片:用桑塔克魯斯的錢包進行的交易。
AcciónCiudadana是一家專門從事審計的非營利組織,在該集團總裁HumbertoSáenz和董事EduardoEscobar發現黑客注冊了他們的Chivo錢包后,于10月12日向總檢察長辦公室(FGR)提交了一份通知。
AcciónCiudadana表示,截至目前,在提交申請兩周后,總檢察長辦公室沒有回應。
LauraNathalieHernández是薩爾瓦多公司LegalNovis的技術律師,她一直收到身份盜用受害者關于Chivo錢包的幫助請求。根據Hernández的說法,發現身份被盜用應該首先求助于Chivo錢包。“但我們也沒有太多關于誰負責的信息,我們不知道誰在管理它。這中間沒有透明度。”
Chivo對此不負責,也沒有明確的解決流程
根據Chivo錢包的使用條款,賬戶的授權以CHIVOSAdeCV執行的KYC流程為條件,由政府創建并啟動錢包。該驗證過程“包括提供完全符合該過程所需的信息和文件。”
同時該條款還規定,用戶同意“不向第三方披露或泄露任何用于訪問該網站的信息、身份信息、密碼或任何代碼。”對于因黑客攻擊或丟失密碼而導致未經授權的第三方訪問您的賬戶而給用戶造成的任何損失或損害,它概不負責。
記者采訪了Chivo的工作人員并提出問題:“在真實賬戶所有者未提供信息的情況下,誰應對黑客攻擊負責?”但工作人員并沒有回答。
薩爾瓦多媒體主持人索薩最終收回了她的30美元比特幣,并強調她的投訴不是針對總統布克勒,只是她想提高對這個問題的認識。
古鐵雷斯尚未收回她的錢。“我試圖聯系客戶服務,但他們沒有給我答復,也沒有任何機構明確在這種情況下應遵循的流程。”
埃斯基維爾說他對30美元的獎勵或政府應用程序不感興趣。“如果我完全使用比特幣,我將使用一個錢包來保管我的錢。”
風險提示:
根據央行等部門發布《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》,本文內容僅用于信息分享,不對任何經營與投資行為進行推廣與背書,請讀者嚴格遵守所在地區法律法規,不參與任何非法金融行為。
本視頻由白澤研究院聯合騰訊新聞共同出品,點擊查看視頻。由于以太坊公鏈上DeFi和NFT領域的爆發性增長,導致以太坊的性能很難承載更大的市場需求,但是官方解決方案的以太坊2.0的進展緩慢.
1900/1/1 0:00:00尊敬的用戶: ?BSC鏈節點維護完畢,AOFEX現已恢複BSC鏈網絡幣種充值和提現業務。 風險提示: 數字資產是創新投資產品,具有價格波動較大、24小時不停歇交易等性質,是高投資風險的行為,投資.
1900/1/1 0:00:00尊敬的用戶: 由於項目方停止鏈上轉賬功能,導致平臺用戶不能正常提現。經MEXC團隊討論且參考社區建議後,決定啓用MEXC用戶保護基金回購平臺的BRG代幣,回購價格爲0.00025USDT.
1900/1/1 0:00:00親愛的ZT用戶: ZT創新板即將上線BRISE,並開啟BRISE/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年11月3日17:30; BRISE 項目簡介:Bitrise是一.
1900/1/1 0:00:00系列活動今日正式開啟,助力全平臺挖礦玩家贏取更多收益;體驗初次挖礦,即有機會分享$2,000代幣獎池獎勵;熱烈歡迎全平臺新手玩家來體驗,領取驚喜好禮!更多系列玩法即將解鎖,請持續關注后續公告.
1900/1/1 0:00:00SubspaceLabs榮幸對外宣布DavidTse博士加入SubspaceLabs!Tse,作為斯坦福大學電子工程系杰出教授,將為Subspace引入他在區塊鏈可擴展性.
1900/1/1 0:00:00