比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > DOGE > Info

HUG:首發 | 區塊鏈保險項目Nexus Mutual攻擊事件解析_fil幣還能漲到200美金不

Author:

Time:1900/1/1 0:00:00

本文由CertiK供稿,授權金色財經首發。

北京時間12月14日晚5點40分,CertiK Skynet天網監控發現一筆來自Nexus Mutual創始者Hugh Karp賬戶的巨額交易,該交易轉移共37萬NXM代幣到不明賬戶中。

CertiK安全驗證團隊迅速展開調查分析,認為該次交易是針對Hugh Karp賬戶的黑客攻擊。

順便給大家計算了一下

37萬NXM=833萬美金。

事件經過

整個攻擊流程如下:

攻擊者賬戶地址為:

0x09923e35f19687a524bbca7d42b92b6748534f25

首發 | imKey正式支持Filecoin,成為首批Filecoin硬件錢包:12月1日,隨著imToken2.7.2版本上線,imKey同步支持Filecoin,成為業內首批正式支持FIL的硬件錢包。Filecoin作為imKey多鏈支持的優先級項目之一,成為繼BTC、ETH、EOS和COSMOS四條公鏈后的第五條公鏈。

據悉,imKey團隊已在Q4全面啟動多鏈支持計劃,計劃實現imToken已經支持的所有公鏈項目,本次imKey升級更新,無需更換硬件,不涉及固件升級,通過應用(Applet)自動升級,即可實現imKey對Filecoin的支持及FIL的代幣管理。[2020/12/2 22:52:32]

部分攻擊獲得代幣已經通過交易

首發 | 百度財報體現區塊鏈 BaaS平臺成為新戰略重點:金色財經報道,2020年2月28日,百度(股票代碼BAIDU)公布財報,其中將區塊鏈BaaS平臺相關的進展進行了單獨敘述,依托于百度智能云的區塊鏈平臺有望成為技術創新方向的新增長引擎。在AI服務上,百度與上海浦東發展銀行達成合作,共建區塊鏈聯盟,在百度區塊鏈服務(BaaS)平臺上實現跨行信息驗證。[2020/2/28]

0xfe2910c24e7bab5c96015fb1090aa52b4c0f80c5b5c685e4da1b85c5f648558a

在1inch.exchange進行交易。

首發 | Bithumb將推出與Bithumb Global之間的加密資產轉賬服務:Bithumb內部人士對金色財經透露,Bithumb推出和Bithumb Global之間的加密貨幣資產免手續費快速轉賬服務,每日加密貨幣資產轉賬限額為2枚BTC。此消息將于今日晚間對外公布。據悉,目前僅支持BTC和ETH資產轉賬。[2020/2/26]

攻擊交易地址:

0x4ddcc21c6de13b3cf472c8d4cdafd80593e0fc286c67ea144a76dbeddb7f3629

首發 | 螞蟻礦機S17性能曝光 采用全新散熱技術及全局優化定制方案:金色財經訊,日前,比特大陸即將發布的螞蟻礦機S17性能曝光。據螞蟻礦機S17產品經理朋友圈稱,新品將采用新一代散熱技術及全局優化定制方案。據了解,該散熱技術可能是指芯片的封裝技術,也有可能是機器的散熱結構設計。至于S17產品“全局優化定制”方案未有細節透露。有聲音評價,這或許是為決戰豐水期做出的準備。[2019/3/22]

圖一:攻擊交易細節截圖

根據官方披露細節, 攻擊者通過獲得Hugh Karp個人計算機的遠程控制后,對計算機上使用的Metamask插件進行修改, 并誤導其簽署圖一中的交易——這筆交易最終將巨額代幣轉移到攻擊者的賬戶中。

CertiK團隊根據目前已有信息,推測Hugh在日常使用Metamask時,被攻擊者修改后的插件生成了這筆巨額代幣的轉賬請求,隨后Hugh使用他的硬件錢包簽名了這筆交易。

作為一個應用,瀏覽器插件和普通網站的前端組成是相似的,它們都由HTML和JavsScript搭建而成。瀏覽器插件的代碼會存在用戶的電腦中。

關于黑客是如何修改的Metamask插件的,CertiK團隊做出以下猜測:

1. 黑客在獲得了在Hugh Karp的個人電腦的控制權后,通過遠程桌面打開瀏覽器,直接安裝了修改過后的Metamask插件。

2. 黑客在Hugh Karp的個人電腦上找到了Metamask插件的安裝路徑, 對其中代碼進行了修改, 在修改完成后,將修改后的插件加載到瀏覽器中。

3. 黑客利用瀏覽器自帶的的命令行工具, 修改瀏覽器安裝的插件。

官方披露的細節中提到了Hugh Karp使用的是硬件錢包, 但并未說明是哪款硬件錢包。

應是Trezor或者Ledger之一,因為Metamask只支持以上兩個硬件錢包。

在使用硬件錢包的情況下,Metamask中的交易需要在硬件錢包中進行確認并使用存在硬件錢包中的私鑰簽名。

目前上面兩款硬件錢包在硬件的確認交易時,硬件屏幕上都會顯示轉賬接受地址,以供使用者進行最終確認。

此次攻擊中,黑客應該無法修改硬件屏幕中交易確認界面顯示的地址,由此推測Hugh Karp在硬件錢包上進行最終確認時,并未留意到交易的對象是黑客的地址。

圖二:Ledger確認交易時的屏幕顯示

來源: https://www.youtube.com/watch?v=9_rHPBQdQCw

區塊鏈保險平臺創始人賬號被攻擊,更是說明了保險的重要性。

高密度爆發的黑客事件是一個警示。

在區塊鏈的網絡世界中無論你是什么人,擁有怎樣的角色身份,黑客不會因為你的僥幸心理就繞過你,安全事故造成的損失可能會發生在每個人身上。

而且就算使用硬件錢包,人也不可能一輩子百分之一百不犯錯誤。

CertiK安全驗證團隊根據此次攻擊,提出如下安全建議:

1. 任何安全系統和操作環境不僅需要程序安全驗證,更加需要專業的滲透測試來對整體產品安全進行驗證。

2. 為了確保數字資產不因任何非技術原因遭受損失,項目方應及時為項目產品購買保險,增加項目方和投資者的安全保障方案,確保其因受到攻擊所造成的損失可以被及時補償。

Tags:HUGMETFIL區塊鏈HUG幣metro幣行情fil幣還能漲到200美金不區塊鏈工程專業學什么課程的

DOGE
ETH:ETH 2.0新紀元開啟 究竟能帶來什么?_以太坊

12月1日,ETH 2.0階段0的成功啟動標志著以太坊已正式邁入2.0新紀元,隨后,以太坊將陸續啟動后續三個階段。面對網絡擴展性、成本和效率等現實挑戰,加速ETH 2.0升級顯得尤為迫切.

1900/1/1 0:00:00
CEN:金色觀察 | FinCEN非托管加密錢包“擬議規則”意見征集期止 反對聲音明顯_digifinex官網登錄

美國財政部金融犯罪執法網絡(FinCEN)就新的非托管加密錢包交易報告規則征集意見的時間已于北京時間1月5日12:59截止.

1900/1/1 0:00:00
ETH:首發 | 以太坊到底有什么價值?如何布局ETH?_我朋友做區塊鏈被捉了怎么辦

原文標題:ETH的簡要價值分析與基本布局方法本文由尺度區塊鏈原創,授權金色財經首發。本文會以通俗的語言講解最基本的ETH投資布局方法,由于內容過于真實和簡單,很多人反而無法執行.

1900/1/1 0:00:00
ARK:視頻 | 央視:疫情和避險需求或是BTC歷史新高的推手_GARK

12月17日,CCTV-2(央視財經頻道)《正點財經》欄目報道比特幣創歷史新高,報道稱,北京時間今天比特幣價格首次突破2.1萬美元關口,徹底從三年的熊市中復蘇并創下歷史新高.

1900/1/1 0:00:00
區塊鏈:為什么要加入波卡網絡呢?它有什么好處_Ripple Alpha

波卡網絡是由 "中繼鏈-平行鏈" 組成的,中繼鏈不但可以連接平行鏈,而且還可以連接下一級中繼鏈,層層遞進,從而大大提高了波卡網絡的可擴展性.

1900/1/1 0:00:00
DEFI:一周必讀十篇 | 2021開局BTC破三萬 今年后續會如何?_DEF

1.區塊鏈年終訪談:路過2020 預見20212021年的第一聲鐘聲已經敲響,金色財經與區塊鏈和加密行業各細分領域的建設者對話,一起辭別2020,預見2021.

1900/1/1 0:00:00
ads