链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 瑞波币 > 正文

比特币:CertiK:区块链保险项目Nexus Mutual攻击事件解析_HUGO

作者:

时间:

北京时间12月14日晚5点40分,CertiKSkynet天网监控发现一笔来自NexusMutual创始者HughKarp账户的巨额交易,该交易转移共37万NXM代币到不明账户中。CertiK安全验证团队迅速展开调查分析,认为该次交易是针对HughKarp账户的黑客攻击。顺便给大家计算了一下37万NXM=833万美金

CertiK:Push Protocol项目Discord服务器已被入侵:金色财经消息,据CertiK监测,Push Protocol项目Discord服务器已被入侵,有黑客发布钓鱼链接。在团队确认已重获对服务器的控制之前,请勿点击任何链接。[2023/5/30 11:47:40]

事件经过

整个攻击流程如下:攻击者账户地址为:0x09923e35f19687a524bbca7d42b92b6748534f25部分攻击获得代币已经通过交易0xfe2910c24e7bab5c96015fb1090aa52b4c0f80c5b5c685e4da1b85c5f648558a在1inch.exchange进行交易。攻击交易地址:0x4ddcc21c6de13b3cf472c8d4cdafd80593e0fc286c67ea144a76dbeddb7f3629

VDOGE已通过Certik审计:据官方消息,VDOGE(复仇狗)已通过知名机构Certik审计。当前VDOGE持币地址已超过34000个。VDOGE是由DOGE、SHIB等社区联合发起的MEME项目 ,已向HTMoon持币用户进行随机空投,同时官方宣布将对MDX持币用户开启空投活动,持有HTMoon及MDX的用户可以在链上查询自己是否有获得空投。

据悉,VDOGE是一个公平发行的MEME代币,除捐赠给马斯克和空投份额外全部用建池,复仇狗将于6月启动DAO、NFT、复仇狗联盟等计划,希望能藉此构建连接全世界MEME玩家助力DOGE社区建设。VDOGE设置了10%的通缩机制,5%奖励所有持币者,5%奖励LP。

?[2021/5/18 22:15:52]

Larry Cermak:Paradigm的UNI投资市值或超30亿美元:The Block 分析师 Larry Cermak 发推称:Paradigm的UNI投资市值现在可能超过30亿美元。此前他发推称:如果UNI价格达到11美元,Paradigm不到500万美元的投资就将价值10亿美元。2019年4月Uniswap完成种子轮融资,Paradigm领投。[2021/3/23 19:09:36]

图一:攻击交易细节截图根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署图一中的交易——这笔交易最终将巨额代币转移到攻击者的账户中。

韩国世宗电信与区块链公司Certon签署MOU合作:今日韩国世宗电信(SEJONG Telecom)与区块链公司Certon签署了战略性MOU合作,将推动电子文书流通行业的发展。通过这次的合作,Certon公司将利用X-Chain技术搭建电子文件区块链平台“Aston”并结合其现有的基础设施和ICT技术,开发新一代电子文件流通平台。[2018/3/15]

CertiK团队根据目前已有信息,推测Hugh在日常使用Metamask时,被攻击者修改后的插件生成了这笔巨额代币的转账请求,随后Hugh使用他的硬件钱包签名了这笔交易。作为一个应用,浏览器插件和普通网站的前端组成是相似的,它们都由HTML和JavsScript搭建而成。浏览器插件的代码会存在用户的电脑中。关于黑客是如何修改的Metamask插件的,因此CertiK团队做出以下猜测:1.黑客在获得了在HughKarp的个人电脑的控制权后,通过远程桌面打开浏览器,直接安装了修改过后的Metamask插件。2.黑客在HughKarp的个人电脑上找到了Metamask插件的安装路径,对其中代码进行了修改,在修改完成后,将修改后的插件加载到浏览器中。3.黑客利用浏览器自带的的命令行工具,修改浏览器安装的插件。官方披露的细节中提到了HughKarp使用的是硬件钱包,但并未说明是哪款硬件钱包。应是Trezor或者Ledger之一,因为Metamask只支持以上两个硬件钱包。在使用硬件钱包的情况下,Metamask中的交易需要在硬件钱包中进行确认并使用存在硬件钱包中的私钥签名。目前上面两款硬件钱包在硬件的确认交易时,硬件屏幕上都会显示转账接受地址,以供使用者进行最终确认。此次攻击中,黑客应该无法修改硬件屏幕中交易确认界面显示的地址,由此推测HughKarp在硬件钱包上进行最终确认时,并未留意到交易的对象是黑客的地址。

图二:Ledger确认交易时的屏幕显示来源:https://www.youtube.com/watch?v=9_rHPBQdQCw安全建议

区块链保险平台创始人账号被攻击,更是说明了保险的重要性。高密度爆发的黑客事件是一个警示。在区块链的网络世界中无论你是什么人,拥有怎样的角色身份,黑客不会因为你的侥幸心理就绕过你,安全事故造成的损失可能会发生在每个人身上。而且就算使用硬件钱包,人也不可能一辈子百分之一百不犯错误。CertiK前些时间发布的系列文章精确的阐述了保险的不可或缺性。CertiK安全验证团队根据此次攻击,提出如下安全建议:1.任何安全系统和操作环境不仅需要程序安全验证,更加需要专业的渗透测试来对整体产品安全进行验证。2.为了确保数字资产不因任何非技术原因遭受损失,项目方应及时为项目产品购买保险,增加项目方和投资者的安全保障方案,确保其因受到攻击所造成的损失可以被及时补偿。欢迎搜索微信关注CertiK官方微信公众号,点击公众号底部对话框,留言免费获取咨询及报价!

标签:比特币HUGTAMETA比特币今日价格美元HUGOmetamask官网网站metamask小狐狸钱包安卓版最新版本

瑞波币热门资讯
COIN:星球日报 | 消息称比特大陆启动分拆;Warp Finance追回闪电贷攻击损失的585万美元_coinbase

头条 媒体:比特大陆大分拆启动,詹克团正式回归吴说区块链从多名知情人士处独家获悉,12月16日晚,詹克团与吴忌寒正式达成协议,协议结果暂为詹克团抵押股份,从比特大陆借出6亿美金.

数字人:国盛区块链:星展银行入局加密货币交易服务,数字人民币首单电商消费诞生_coinbase交易所官网公告

编者按:本文来自吉时通信,Odaily星球日报经授权转载。星展银行入局加密货币交易服务,MicroStrategy发行可转债购买比特币.

比特币:如何跨越比特币的认知障碍?_数字货币属于货币吗

昨天回到母校,和学校老师的交流过程中,突然有老师提到比特币,马上大家的话匣子就打开了。一位老师说他始终不明白比特币的价值在哪里?另外有两位老师平时相互交流比较多,并且有多次机会接触比特币.

虚拟资产:香港发出首张加密货币牌照,限八百万以上专业投资者_求okex交易手续费明细

12月15日BC科技集团旗下OSL交易所宣布,获得香港证券及期货监察委员会颁发的首个虚拟资产牌照,牌照类型为第1类证券交易和第7类提供自动化交易服务。这意味着香港发出了第一张加密货币牌照.

加密货币:隐私币“下架潮”来了?_REU

Odaily星球日报译者|Moni 2020年12月8日,荷兰加密货币交易所LiteBit向旗下所有用户发送了一封电子邮件,通知他们即将下架隐私币Firo.

稳定币:美国白宫发布声明,明确稳定币监管5大问题_COI

昨日,美国总统金融市场工作组发布了一份名为《总统金融市场工作组关于稳定币相关关键监管问题的声明》的报告,其中明确了创新、监管、合规、法律依据、额外保护措施五大问题.