以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

這年頭,連做DeFi資產保險的人都被盜了_NEX

Author:

Time:1900/1/1 0:00:00

編者按:本文來自彩云區塊鏈,Odaily星球日報經授權轉載。分享一個笑話,某保險公司老板的保險箱在某一天被小偷光臨了,小偷偷走了保險箱里所有的錢,然后還留下了自己的照片。很多人可能認為這只存在故事中,但是今天卻在現實生活中上演了。12月14日,DEFI保險協議NexusMutual在推特發文,它的創始人HughKarp個人地址被一位平臺用戶攻擊,被盜37萬NXM,損失超過800萬美元,不得不說,故事確實來源于生活。NexusMutual是一個DEFI的保險協議,主要用于保障因智能合約代碼漏洞而導致的問題,防止因這些漏洞被黑客攻擊而導致的損失。在DEFI中做保險的項目目前比較知名的只有NexusMutual和Opyn這兩個項目,因此可以看出NexusMutual在DEFI細分領域還是非常具有優勢的。

Avalanche C鏈已超1小時未出塊,疑似出現問題:金色財經報道,據Chainbase監測,Avalanche C鏈已超過1小時未出塊,疑似出現問題,最后區塊高度為27925928。[2023/3/26 13:27:40]

根據相關資料的數據,NexusMutual應用于多個DEFI協議的智能合約保障,可以看出來它的業務還是有一定的市場需求的。

通用互操作性平臺Axelar Network現已集成Kava:據官方消息,通用互操作性平臺Axelar Network宣布集成Kava。用戶可通過其去中心化跨鏈資產轉移應用Satellite,將資產從任何已與Axelar Network連接的區塊鏈網絡轉移到Kava,開發人員可以利用Kava上的DApp生態系統進行構建。[2022/12/23 22:03:09]

Square Peg第五支基金完成5.5億美元募資:10月26日消息,風險投資公司SquarePeg宣布旗下第五支基金完成5.5億美元募資,投資者包括澳大利亞養老基金Hostplus和Australian Super,以及家族辦公室、機構和捐贈基金。

SquarePeg合伙人Tushar Roy表示,新基金會密切關注澳大利亞、以色列和東南亞地區Web3市場的高水平活動。此前報道,SquarePeg于今年八月與Beenext、Hashed共同領投了區塊鏈游戲基礎設施初創公司Lysto1200萬美元A輪融資。[2022/10/26 16:39:10]

來源:HOWTODEFI官方表示這是一次具有針對性的攻擊,只有創始人的地址收到影響,NexusMutual或其他成員沒有后續風險。主要細節為其創始人Karp使用硬件錢包,攻擊者控制了他的電腦,然后修改了錢包插件MetaMask,欺騙他簽署了交易,將資金轉移到攻擊者自己的地址。不過因為NexusMutual要求客戶需要進行KYC注冊之后才能使用,因此這位攻擊者在11天前完成了KYC,然后換了一個新地址,而目前并不知道這個KYC資料的真假,當然如果這個KYC資料是假的,那么對Karp來說可能會成為一個損失。即使黑客的KYC資料是真的,那么這對于NexusMutual的聲譽來說也是致命的,在自己最熟悉的領域被攻擊,可以說這是黑客最大的挑釁和打臉,這對于一個做DEFI保險的項目方來說,是最大的問題,也同時讓大眾對其技術能力產生懷疑。在黑客盜幣之后,必然下一步是將NXM轉換為wNXM,然后在各個交易平臺砸盤套現,這個時候,其實KYC基本上也就失去了作用,因此對于持有wNXM的用戶來說,這里需要注意幣價風險,現在持有wNXM杠桿代幣的用戶更應該注意風險。對于看熱鬧的用戶來說,這里需要注意的是,以前我們都知道黑客是廣撒網的方式來進行數字資產的盜竊,比如黑掉某個平臺,然后找密碼或者保護能力弱的用戶賬戶,或者大規模攻擊普通用戶電腦,安裝病,然后守株待兔,但是這幾年來,針對指定用戶的攻擊也開始增多,這對于大額資產的用戶來說,不得不防。針對指定用戶的攻擊其實一般來說,是比較麻煩和復雜的,而且難度也非常高,因此以往這類事件基本上都是熟人作案,但是有時候也有被特殊針對的情況發生。這類事件都是設置有專門的流程,我們可以將這類事件分為以下幾個步驟:1、收集目標用戶的信息2、以某些事情為由和目標用戶聯系互動3、發送病,控制目標用戶的設備4、釣魚上鉤比如在幣圈流傳的某大型交易所被黑客攻擊事件就是一個典型,黑客以使用問題和客服溝通交流,然后發送了一個帶病的文件,結果客服直接打開,然后中,最后導致交易所系統被攻破。其實這次的NexusMutual,其實也可能是類似的套路或流程。這里我們主要關注的是第二和第三步驟,也就是別人和你溝通互動,然后給你發送文件,這里一般迷惑性比較大,不管是中國人還是外國人,有時候溝通的時候也是逐漸了解對方的一個過程,這樣就會讓人降低警惕性,然后產生系統漏洞,這時候最容易被欺騙或者攻擊,導致悲劇的發生。在現實生活中,不僅僅是上面的例子,比如熟人之間的借錢不還就是大部分人都會經歷的事件,也是這幾年來社會中不斷討論的話題,在幣圈中這類事情還很多,在鏈節點論壇中經常可以看到類似的案例,某用戶自稱自己是學生,然后炒幣遭遇94,在論壇求助大佬給自己打錢,或者某人以協助他人為由,騙取小白私鑰,最后自己將幣轉走,這多多少少摻雜了個人之間的憐憫或者信任感,最后的酸甜苦辣可能也只有當事人知道。從這一方面來說,漏洞最多的其實不是程序,不是計算機,也不是網絡,而是人。

Web3公司Everyrealm推出一款針對計成人的虛擬房地產游戲:金色財經報道,元宇宙內容開發商Everyrealm正在推出一款針對成年人的“家居設計”和虛擬房地產游戲。根據公告,經過三年多的開發,Everyrealm的新免費游戲--名為Hometopia,它允許玩家“與朋友一起”建造虛擬住宅和社區。Everyrealm還說,玩家還將被允許擁有他們在游戲中創造的東西。

Hometopia的開發者Alex Ahlund曾參與過《Design This Home》和《Design This Castle》等手機游戲,他希望該游戲能取得類似于最暢銷的PC游戲《模擬人生》的成功。(The Block)[2022/10/15 14:28:20]

Tags:NEXNexusSMUTUAnexus幣在哪個交易所還可以交易SMURFtua幣下載鏈接

中幣下載
鏈法研究:比特幣可以繼承嗎?_比特幣

無論是《民法總則》,還是即將生效實施的《民法典》,對于數據和網絡虛擬財產的保護,都持有開放的態度.

1900/1/1 0:00:00
比特幣突破2萬美元,創歷史新高,是誰注入了“強心劑”?_比特幣

據OKEx行情顯示,12月16日22:18左右,比特幣繼短線觸及20800USDT后回落,報20546.1USDT,24小時漲幅為6.02%。今晚,比特幣突破20000美元,再次創造了歷史.

1900/1/1 0:00:00
DeFi「紅包」引流,使用即王道_1INCH

編者按:本文來自蜂巢財經News,作者:凱爾,Odaily星球日報經授權轉載。12月25日這個圣誕節,去中心化交易聚合平臺1inch以一波空投為它的用戶發放了禮物.

1900/1/1 0:00:00
云算力借助NFT破局是不是偽命題?_FIL

今日看到有一些文章描述了算力NFT化之后,可以進行二級市場交易,可以極大地刺激算力市場。我認為這可能是個偽命題,今天簡述一下相關邏輯.

1900/1/1 0:00:00
回溯2020年穩定幣進程:交易飆漲183%,使用場景分野_USD

出品|FlipsidePANews今年年初,流通中的穩定幣總供應量約為50億美元。如今,這一數字已經超過250億美元,本文專注于將當前加密貨幣市場中USDT、USDC和DAI交易與2020年初進.

1900/1/1 0:00:00
BTC突破2萬美金,下一步星辰大海_比特幣

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。比特幣價格沖破了20000美元大關,寫稿時比特幣價格為21325美元.

1900/1/1 0:00:00
ads