比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣贏 > Info

Ankr 攻擊事件報告:攻擊源于某前成員的惡意供應鏈攻擊,正與執法部門合作起訴_BANK

Author:

Time:1900/1/1 0:00:00

作者:Ankr

Web3基礎設施提供商Ankr發布攻擊事件報告,公布對aBNBcToken漏洞利用的調查結果源于某前成員的惡意供應鏈攻擊,目前正在與執法部門合作,起訴這名前團隊成員以將其繩之以法。同時,公布安全措施升級方案,以防止未來發生任何類似的攻擊。

攻擊后,Ankr的應對措施整體可以分為:

恢復安全并與DEX合作,停止交易

為社區制定并執行了全面的賠償計劃

確定攻擊起因為前員工

漏洞原因

俄羅斯銀行Sberbank將在5月前推出與以太坊兼容的DeFi平臺:金色財經報道,俄羅斯國有商業銀行Sberbank預計將在5月前推出與以太坊兼容的DeFi平臺,并將于3月開放測試。Sberbank區塊鏈實驗室產品總監KonstantinKlimenko表示,該平臺將支持通過MetaMask使用。[2023/2/3 11:46:19]

一位已離職的前團隊成員惡意惡意進行供應鏈攻擊,插入惡意代碼包,一旦進行合法更新,該代碼包就能夠破壞私鑰。目前正在與執法部門合作,起訴這名前團隊成員以將其繩之以法。同時這可能會影響任何協議,團隊正在支持內部人力資源流程和安全措施,以加強未來的安全態勢。

LBank藍貝殼于5月29日20:00上線PANDA,開放USDT交易:據官方公告,5月29日20:00,LBank藍貝殼上線PANDA,開放USDT交易,5月28日20:00開放充值,5月30日20:00開放提現。資料顯示,PANDA項目嘗試連接中心化和去中心化的世界,打造一個既能降低普通投資者的參與門檻,又能開放,透明,安全的平臺。[2021/5/27 22:50:17]

制止攻擊

Ankr在攻擊后立即采取了多項措施,最大限度地減少攻擊造成的損失:

向公眾通告漏洞,制定解決方案。

Bitbank首席運營官:日本關于加密資產的修訂法案將于5月生效:日本加密交易所Bitbank首席運營官Hiroyuki Mihara表示,去年5月,日本通過了修訂《資金結算法》和《金融工具與交易法》的相關法案,將于今年5月左右生效。Mihara指出,隨著修訂法律的實施,有關加密貨幣保證金交易的保證金規定將加倍,并將建立關于證券代幣發行(STO)的規定。對于加密貨幣交易所來說,保證金交易率翻倍有望使競爭環境更加嚴峻。另一方面,競爭將導致交易所的價差縮小和流動性獲得更大,將為用戶帶來利益。注:去年5月,日本通過了修訂《資金結算法》和《金融工具與交易法》的相關法案,其中規定將“虛擬貨幣”的名稱更改為“加密資產”。(JP.Cointelegraph)[2020/4/1]

通知已知出入口并停止交易

使用新密鑰保護智能合約,防止進一步的篡改。

更新智能合約和系統,暫停流動質押產品中BNB的基礎業務。

制定恢復計劃

Ankr啟動賠償措施,對因漏洞而造成的損失的用戶進行了全額補償。Ankr團隊稱,使用其高級API工具在10秒內找到每個aBNBc持有者,對比在專用節點上使用普通查詢方法可能需要幾個小時。

拍攝快照,識別受影響的用戶

創建全新的ankrBNB?Token

空投ankrBNB給受影響的持有人

為受影響用戶確定補償計劃

補償社區

通過重新穩定HAY價格,修復了對?Helio平臺aBNBc?的傷害。

向受影響的aBNBc和?aBNBb持有者空投ankrBNB

向所有受影響的DeFiLP空投BNB

與Wombat達成協議,補償stkBNB流動性提供者,并計劃100%覆蓋BNBWombatLP。

安全改進措施

Ankr公布了對安全狀況進行多項改進措施,包括要求所有更新實行多重簽名身份驗證和時間鎖、改進內部安全措施、實施新的監測和通知系統、細化使用DeFi協議程序等。

實行多重簽名身份驗證和時間鎖

漏洞的其中一個原因是Ankr開發者密鑰存在單點故障。Ankr將更新實行多重簽名身份驗證,這需要所有密鑰保管人在時間限制的間隔內簽核,使未來此類攻擊變得極其困難。這些功能將提高ankrBNB合約和所有ANKR?Token的安全性。

改進內部安全措施

Ankr現要求對所有員工進行背景調查,同時采取額外措施來核實員工當前狀態。此外,還包括審查訪問權限、減少對敏感系統的訪問等。

實施新的監控和通知系統

從執行層面看,Ankr團隊在攻擊監測方面表現尚佳,能夠快速地捕捉到攻擊,但通知機制仍需改進。Ankr團隊表示,正在實施新的通知系統來提醒關鍵人員。

改進使用DeFi協議的程序

根據先例改進流程,簡化與其他協議的溝通渠道,以便更快速的與各個國際團隊溝通進程。

Ankr?團隊表示,目前仍在努力確保所有未解決的問題都將得到解決,確保所有受影響的用戶都已得到補償。

Tags:ANKANKRBNBBANKLBank交易所資料BANKR幣bnb是什么牌子喇叭lbank交易所蘋果app下載

幣贏
幣安協助美國緝署破獲販團伙洗錢數百萬美元的罪證_SEC

據福布斯報道,美國緝署的一項調查顯示,一個在美國、墨西哥、歐洲和澳大利亞活動的販團伙通過幣安進行洗錢數百萬美元.

1900/1/1 0:00:00
USV 聯創 Fred Wilson:個人更看好 ETH,因其基礎經濟模型最優_WEB

UnionSquareVentures聯合創始人FredWilson發文預測2023年技術、初創公司、Web3、氣候等發展情況,其指出,Web3中,比特幣和以太坊將開始吸引更多投資者的興趣.

1900/1/1 0:00:00
韓國能源巨頭 Daesung 成立 8450 萬美元規模元宇宙基金_AES

韓國城市燃氣和能源巨頭Daesung的風險投資子公司DaesungPrivateEquity近日成立了規模1100億韓元的元宇宙基金DaesungMetaverseScale-upFund.

1900/1/1 0:00:00
Uniswap 將于 14 天內開啟“費用開關”提案的鏈上投票_UMB

Uniswap將于14天內開啟“費用開關”提案的鏈上投票,目前正在進行技術調查,以確保提案本身的格式正確。投票開啟后,UNI代幣持有者將有7天的時間來投票.

1900/1/1 0:00:00
智能合約安全分析工具商業化的機會來了么?_ETH

作者:Ray?Xiao,?Sally?Gu,?IOSGVentures 前言: 在9月底Paradigm官宣完成了區塊鏈安全項目Blowfish的領投又一次引起了大家對智能合約安全分析領域的廣泛.

1900/1/1 0:00:00
SBF 訴訟案 12 大要點提煉_EDA

作者:@Compound248?編譯:Moni,Odaily星球日報12月22日,前?FTXCEOSamBankman-Fried從巴哈馬被引渡到美國紐約并被FBI拘留.

1900/1/1 0:00:00
ads