以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

黑客也中了?盜取2500萬美元后竟主動歸還……_NCE

Author:

Time:1900/1/1 0:00:00

熱點追蹤

最近,大家最熱議的莫過于Lendf.Me被盜事件,該事件經過兩天發酵,終于出現了轉機。4月22日,dForce創始人楊民道發文對社區作出回應。

大致內容就是:第一,目前黑客已歸還大部分資產,總計約2380萬美元。但是部分損失資產仍在清算,清算結束之后才會制定具體分配方案;第二,關閉現在已被污染合約,新產品將使用新合約;第三,道歉!道歉!道歉!

可是道歉有用的話,各大交易所早就發家致富了。不過說實話,此次Lendf.Me被盜事件屬實有點烏龍,注意上文說的黑客歸還大部分資產。這就有點秀了,類似于我偷了你家并寫上了“到此一游”廣而告之,最后把偷的東西全還回來,如果不是腦子不太好,實在想不出為什么。

Indexed Finance將發布信息收集工具Indexed Juris以支持其對黑客攻擊事件的上訴流程:11月1日消息,Indexed Finance 開發者 Dillon Kellar 在社交媒體上發文表示,Indexed Finance 將于近期發布一個新的信息收集工具「Indexed Juris」,該工具將幫助 Indexed Finance 收集攻擊者及利益受損者的數據,以支持 Indexed Finance 順利對攻擊者進行起訴。Dillon Kellar 同時表示,Indexed Juris 收集的數據不會直接與執法部門或法院共享,數據將首先與代理律師共享,由律師將數據交付至對攻擊事件擁有管轄權的部門。[2021/11/1 6:25:10]

01Lendf.Me黑客事件

黑客盜取約13244枚ETH 并將其中部分被盜資金轉入Cream與Alpha.Finance開發者地址:2月13日消息,DeFi借貸協議Cream.Finance官方發推表示,協議疑似遭到黑客利用,開發人員正在全力進行調查。Etherscan數據顯示,黑客共盜取13244.63枚ETH。隨后,黑客向Cream.Finance與Alpha.Finance的開發者認證地址各轉入1000枚ETH。其余部分被盜資金進入DeFi混幣協議Tornado.Cash、Curve.Finance的a3CRV Gauge池中。(深鏈財經)[2021/2/13 19:41:35]

4月19日周日早上9點多黑客攻擊了Lendf.Me并掏空了平臺上的用戶存儲資產。鏈上數據顯示,被攻擊后,Lendf鎖倉資產美元價值瞬間下跌100%至6美元,而此前的鎖倉總價值超過2490萬美元。然后周日晚上,事件最大的轉折出現了!黑客開始向Lendf.Me返還部分資產。

黑客組織REvil拍賣借記卡數據,需通過門羅幣支付:金色財經報道,黑客組織REvil正在拍賣從借記卡服務提供商Interacard竊取的敏感信息。根據REvil的網站信息,所有潛在投標人都必須使用門羅幣(XMR)進行付款。[2020/6/24]

因為這些資產屬于合規的中心化資產,對于黑客來說,無法兌現,所以最后黑客陸陸續續將大部分的資產都退還給了Lendf.Me。這時候,真的不知道Lendf.Me團隊是應該高興還是憤怒,這簡直把人當猴耍。

雖然,此次事件沒有造成嚴重的資金損失,但是對于DeFi項目來說簡直就是致命的打擊。和其他行業不同,DeFi作為一個開放、無需允許的公共金融領域,具有牽一發動全身的整體性,一個項目的損失,也不再是項目本身的損失,它會消弱其他DeFi參與者的信心。簡單來說,沒有信心,DeFi就沒有未來。

動態 | 黑客Paige A. Thompson因竊取機構數據和非法挖礦而被起訴:據databreachtoday報道,黑客Paige A. Thompson因涉嫌竊取至少30家機構數據,并利用被入侵的服務器挖礦,目前已被起訴。[2019/8/29]

加密貨幣行業最大的優勢就是“信任成本”但是最致命的也是“信任成本”,因為信任這個東西,它一旦受損就難以恢復如初。此次黑客事件為整個行業敲響警鐘,讓項目和用戶本身開始審視安全的重要性,檢查項目存在的安全漏洞。因為在這個行業中,無論是用戶、項目方、交易所、以太坊和區塊鏈儼然已成為了一個命運共同體。

02交易所才是黑客眼中的香餑餑!

如果說以上問題還是局部范圍的影響,那如果交易所出問題就是系統性的風險。交易所一直都是黑客們的提款機。

MT.Gox一度是世界上最大的比特幣交易所,其交易量更是占據了全球的80%以上。2014年,MT.Gox傳聞被黑客盜走了85萬枚比特幣,直接導致比特幣的價格在當時暴跌了36%。這個事件不僅震驚了世界還讓整個行業迎來了漫長的至暗時光。

2019年5月8日,全球頭部加密貨幣交易平臺Binance幣安被盜7074枚比特幣,按實時幣價估算,損失超過4100萬美元。根據區塊鏈數據和安全服務商PeckShield的分析,此次事件的攻擊手法是黑客通過釣魚等方式搜集幣安用戶賬號信息,然后采用71個賬號并發API提幣操作于塊高度575013處實施了攻擊。事后Binance幣安立刻宣布全額賠償用戶損失。一石激起千層浪,此事不僅造成數字貨幣一度全線下跌。

類似被黑客攻擊的例子數不勝數,不過除了黑客攻擊,交易所們偶爾也會玩點“監守自盜”的把戲!

曾憑借一己之力攪動交易所風云的FCoin,倒在了2020年開年,其資金儲備無法兌付用戶提現的問題,Fcoin預計無法兌付的規模介于7000-13000BTC之間。此次事件敲響了中心化交易所的安全警鐘,人們重新開始重視起在中心化交易所的交易安全問題,中心化的運作模式再次遭受質疑。

實際上,在中心化的交易機制中,交易所掌握著用戶資產私鑰,挪用用戶資產的情況再常見不過。有業內人士評價,目前市場中,只有個位數數量的交易所不會挪用客戶的資產。前不久的Steem事件中,幣安、火幣等交易所都被牽扯到了這件丑聞中。幾大交易所挪用了用戶steem代幣,給孫宇晨的節點投票幫助其取得了Steemit的控制權,不過值得慶幸的是,這一次邪惡沒能打敗正義,社區選擇硬分叉出另外一條鏈來制止了這種行為。

中心化交易所是區塊鏈世界的bug。也有業內人士直指中心化交易所的弊端:用戶在中心化交易所上交易,就是在裸奔,完全要看交易所的人品。在目前去中心化交易技術不完善的前提下,交易所安全問題又該何去何從?

Tags:NCEANCNANFINGeneration FinanceBaby Yoda Financebanana幣可靠嗎Baboon Financial

區塊鏈
上海對外經貿大學劉峰:虛擬貨幣衍生品相關的業務存在較高的法律風險_區塊鏈

上海對外經貿大學人工智能與變革管理研究院區塊鏈技術與應用研究中心主任劉峰在接受《北京商報》記者采訪時表示,虛擬貨幣借貸業務盡管有業務和技術創新點,但整體業務不受法律保護.

1900/1/1 0:00:00
今夜 鯨吞SLWIN與你有約_DMG

“這是一個最好的時代,也是一個最壞的時代”。這是一個杠桿為王的時代,各大合約交易所如雨后春筍般涌現,無論是小白,亦或是大V,無一例外,都在杠桿的鋼絲上行走,腳底下踩著的,是承載著與日俱增的持倉量.

1900/1/1 0:00:00
幣圈小蝶:無幣區塊鏈是必經之路還是偽風口?_區塊鏈

李笑來曾經表示,自己正在參與無幣區塊鏈,且并不是所有的區塊鏈應用都需要Token的激勵作用,無Token也能激勵,區塊鏈應用領域很多.

1900/1/1 0:00:00
Cardano創始人:若V神應用Snow-Stake的PoS共識,將極大加快以太坊2.0開發_CAR

Cardano(ADA)的創始人CharlesHoskinson日前在接受采訪時討論了一項潛在的早期收購,可能會給以太坊帶來巨大的變化.

1900/1/1 0:00:00
互金協會正推進多項區塊鏈團體標準研制,包括供應鏈金融_區塊鏈

4月14日,中國互聯網金融協會區塊鏈研究工作組正式發布《中國區塊鏈金融應用與發展研究報告》。報告透露,中國互聯網金融協會正在研究推進金融領域區塊鏈應用系統通用評價規范、區塊鏈跨鏈協議、區塊鏈開源.

1900/1/1 0:00:00
美原油期貨暴跌,我怕比自來水還便宜?_RPL

近日,國際油價創下一項新紀錄美國5月份輕質原油期貨WTI價格暴跌創下歷史新低,歷史首次跌至負值.

1900/1/1 0:00:00
ads