比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 波場 > Info

當Ronin黑客盯上Euler黑客:螳螂捕蟬,黃雀在后_FIN

Author:

Time:1900/1/1 0:00:00

昨日,此前曾攻擊AxieInfinity側鏈Ronin驗證者節點、盜取價值6.25億美元加密貨幣的“Roninbridgeexploiter”地址向標記為“Eulerexploiter”的地址發送了一條鏈上通知,要求其解密一條加密信息。在包含此通知的這筆交易中,Ronin黑客還慷慨奉上2枚ETH。這該不會就是傳說中的同業交流吧。答案自然是否定的。加密專家們很快就破解了這條所謂的“加密消息”。據專家們分析稱,該消息實則是一個網絡釣魚騙局,Ronin黑客試圖利用這個釣魚鏈接竊取Euler開發者錢包的私鑰,進而掌控EulerFinance剛被盜取的1.97億美元……一時間,這場加密黑客間的“騷操作”在社區內引起了激烈討論。以太坊基金會前開發人員HudsonJameson對此表示,Ronin黑客的通知幾乎不加掩飾地企圖誘騙Euler黑客交出他們從EulerFinance竊取的私鑰,但這些鏈上信息背后的動機尚不清楚,“我對他們問這個問題的原因還不得而知,但我肯定想看Euler黑客是否落入網絡釣魚的陷阱。”而安全審計公司Zellic.io的聯合創始人StephenTong則推測Ronin黑客發送的加密消息很可能包含對Euler黑客的“offer”,“但我們無法確定,因為我們無法在沒有加密貨幣的情況下解密消息私鑰”。可能就像Jameson所說的那樣,這只是一場鬧劇,或者是Ronin黑客向Euler黑客發起的一項挑戰,就看Euler黑客是否接招。與此同時,作為被盜受害者的EulerFinance肯定不會坐視不管——EulerFinance的開發人員立即嘗試對其進行消息干預,并暫時與Euler黑客站在了統一戰線。EulerFinance警告Euler黑客要警惕所謂的解密軟件,并表示“最簡單的方法就是退還資金”。此外,EulerFinance開發人員還在另一份交易中再次提醒Euler黑客,“在任何情況下都不要試圖查看該消息。不要在任何地方輸入您的私鑰。提醒您,您的設備也可能會遭到攻擊。”EulerFinance的緊張心情不難理解。畢竟,在經歷與Euler黑客多番軟磨硬泡的“鏈上喊話”之后,Euler黑客終于松口,并開始陸續返還資金。EulerFinance可見不得“回款”再被中途劫走。周一凌晨,EulerFinance攻擊者在發送給Euler的一筆交易中備注,”我們希望讓所有受影響的人都能輕松應對。無意保留不屬于我們的東西。設置安全通信。讓我們達成協議。”隨后,EulerFinance在鏈上回應道,“已收到消息,讓我們通過EulerDeployer地址和您EOA在blockscan私下交談,或者通過contact@euler.foundation的電子郵件或您選擇的任何其他渠道簽署消息。”按照鏈上通訊記錄分析,Euler黑客資金返還流程正在雙方的協談下穩步進行。目前,Ronin黑客和Euler黑客均未就此事置評。但不得不說的是,Ronin黑客要么是太講武德,要么是思路驚奇,居然將黑手伸向了同為黑客的“Eulerexploiter”。接下來,就看Euler黑客的表現了。前情提要

Vote to earn項目Love Hate Inu完成200萬美元融資:金色財經報道,Vote to earn項目Love Hate Inu通過代幣預售完成200萬美元融資,該項目旨在通過獎勵參與在線調查的用戶來改變在線投票行業。在此平臺上,用戶必須持有LHINU代幣至少30天才能參與投票。用戶的投票權與他們質押的LHINU數量和選擇的質押周期成正比。[2023/3/31 13:36:39]

去年3月,AxieInfinity側鏈Ronin驗證者節點遭入侵,SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器私鑰被盜,導致17.36萬枚ETH和2550萬USDC被盜,以ETH“時價”計算,損失價值約6.16億美元,也創下了加密安全事故史上受損金額之最。此后,據AxieInfinity側鏈Ronin發布此前安全漏洞報告表示,SkyMavis一名員工遭釣魚攻擊入侵,攻擊者設法利用該訪問權限來滲透SkyMavisIT基礎設施并獲得對驗證節點的訪問權限。另外,攻擊者通過免gasRPC節點發現了一個后門,獲取了AxieDAO驗證節點的簽名。攻擊發生在3月23日,3月29日才被團隊發現,官方表示,沒有適當的跟蹤系統來監控跨鏈橋資金的大量外流。在新跨鏈橋部署后,在沒有人工交互的情況下,將不可能撤出這種規模的交易。此后,Ronin黑客多次對盜取的加密資產進行鏈上操作,將其從TornadoCash轉移至多個跨鏈橋和加密貨幣交易平臺。今年3月13日,基于以太坊的DeFi借貸協議EulerFinance遭閃電貸攻擊,受損金額約為1.97億美元,其中包括8,877,507.35枚DAI、849.14枚WBTC、34,413,863.42枚USDC、85,818.26枚stETH。據安全公司分析表示,EulerFinance此次遭受攻擊可能是因捐贈和清算的邏輯缺陷導致,其在以太坊上的一系列交易中被利用,導致項目遭遇黑客攻擊。此外,包括Aztec、YieldProtocol、YearnFinance等均受其影響。目前,Euler黑客正與Euler就資金返還進行談判,希望設置安全通信并開始返還資金。

Aura Network主網The Xstaxy將于3月20日21時正式啟動:2月22日消息,Cosmos生態NFT區塊鏈Aura Network主網The Xstaxy將于3月20日21時正式啟動,經過了超15個月的持續開發以及穩定的測試和產品優化。隨著主網的激活,Aura Network將自己定位為第一個獲得許可的智能合約layer-1鏈,推動在Cosmos生態系統中大規模采用NFT。

主網開發的一些重要關鍵更新包括:生態系統擴展、Token遷移到主網、招募額外驗證程序、伙伴關系和社區發展等。[2023/2/22 12:21:27]

科技博主:推特或將通過與Stripe的合作支持以法幣購買TwitterCoin:1月11日消息,知名科技博主Jane Manchun Wong發推披露,推特正在開發Twitter Coin購買頁面,網頁顯示購買將通過支付處理商Stripe完成。推特還在開發“Coins”的菜單項,將用戶帶至購買界面。

金色財經此前報道,Wong發推表示,看起來推特獎勵將以法幣方式支付,最低支付門檻為50美元,不過,尚未看到任何明確的跡象表明TwitterCoin是加密的。(Decrypt)[2023/1/11 11:05:24]

Osmosis V13.0.0升級提案已開放投票:12月3日消息,對Cosmos生態DEX Osmosis進行V13.0.0升級的提案已開放投票。本次升級的內容包括引入為緊密相關的兩種資產提供低滑點的Stableswap池;對于通過IBC跨鏈至Osmosis的代幣數量、時間等進行限制以提高安全性;支持跨鏈CosmWasm合約以及支持對鎖定的流動性進行立即解鎖以用于抵押品清算等功能。[2022/12/3 21:20:12]

Tags:EULFINANCNCEeul幣總量Beefy FinanceMagic BalancerxPolka Finance

波場
新手Scroll zkEVM交互指南_SCR

原文標題:《GettingstartedwithScrollzkEVM》原文作者:Gaurang(GT)Torvekar原文編譯:MarsBit本文旨在介紹初學者如何與L2Dapps交互.

1900/1/1 0:00:00
一周融資速遞 | 24家項目獲投;已披露融資總額約為65.8億美元(3.13-3.19)_TAL

經Odaily星球日報不完全統計,3月13日-3月19日公布的海內外區塊鏈融資事件共24起,較上周數據有一定下降,已披露融資總額約為65.8億美元,較上周數據有明顯增加.

1900/1/1 0:00:00
Binance押注Arbitrum?還有哪些值得重點關注的項目?_RUM

3月30日,Binance再度宣布上線Arbirum生態RadiantCapital的原生TokenRDNT,繼支持了MAGIC、GNS、GMX等Arbitrum生態項目后.

1900/1/1 0:00:00
去中心化穩定幣戰爭:誰能奪得加密貨幣的圣杯_穩定幣

原文作者:Armonio,ACCapitalResearch按照是否隔絕中心化風險來劃分陣營,穩定幣可分為中心化穩定幣與去中心化穩定幣.

1900/1/1 0:00:00
Glassnode:穩定幣主導地位重新轉向Tether,投機興趣導致BTC爆炸性反彈_穩定幣

在經歷2023年最重要的一周后,數字資產行業在美國失去了三家對加密貨幣友好的銀行機構。然而,到目前為止,投資者的主要反應似乎是在最不受信任的主要資產BTC和ETH中尋求安全.

1900/1/1 0:00:00
詳解DefiLlama團隊分裂內幕:發幣是否是必經之路?_AMA

Odaily星球日報譯者|Moni 3月19日,鏈上分析平臺DefiLlama創始人0xngmi宣布其團隊因為是否發行代幣而發生分裂,目前已推出分叉版本網站Llama.Fi.

1900/1/1 0:00:00
ads