比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > OKB > Info

這年頭,連做DeFi資產保險的人都被盜了_SMU

Author:

Time:1900/1/1 0:00:00

編者按:本文來自彩云區塊鏈,Odaily星球日報經授權轉載。分享一個笑話,某保險公司老板的保險箱在某一天被小偷光臨了,小偷偷走了保險箱里所有的錢,然后還留下了自己的照片。很多人可能認為這只存在故事中,但是今天卻在現實生活中上演了。12月14日,DEFI保險協議NexusMutual在推特發文,它的創始人HughKarp個人地址被一位平臺用戶攻擊,被盜37萬NXM,損失超過800萬美元,不得不說,故事確實來源于生活。NexusMutual是一個DEFI的保險協議,主要用于保障因智能合約代碼漏洞而導致的問題,防止因這些漏洞被黑客攻擊而導致的損失。在DEFI中做保險的項目目前比較知名的只有NexusMutual和Opyn這兩個項目,因此可以看出NexusMutual在DEFI細分領域還是非常具有優勢的。

元宇宙公司Infinite Reality擬通過與Newbury合并的SPAC方式上市:12月10日消息,匿名知情人士透露元宇宙公司InfiniteReality擬通過與Newbury Street Acquisition Corp.合并的SPAC方式上市,目前雙方交易談判已經進入最后階段,最早可能將于下周宣布,目前InfiniteReality和Newbury的公司代表據拒絕對此事發表置評。

此前報道,InfiniteReality今年四月以4.7億美元的全股票交易收購電子競技和娛樂集團ReKTGlobal,當時披露計劃與Universal Security Instruments合并上市,但目前來看情況可能已發生變化。(彭博社)[2022/12/10 21:36:10]

馬斯克:SBF持有1億美元推特股份為不實消息:11月23日消息,針對FTX前首席執行官SBF持有價值1億美元推特股份的Business Insider報道,馬斯克回應稱,該消息并不屬實。[2022/11/23 8:01:09]

根據相關資料的數據,NexusMutual應用于多個DEFI協議的智能合約保障,可以看出來它的業務還是有一定的市場需求的。

Blockchain.com和Crypto.com開始限制俄羅斯賬戶:金色財經報道,Blockchain.com 和 Crypto.com 已開始限制俄羅斯公民賬戶功能。其中,Blockchain.com 將不再為俄羅斯國民提供托管等服務,被通知的用戶必須在 10 月 27 日之前提取托管資金和其他獎勵,之后他們的賬戶將被凍結;Crypto.com 則已經阻止相關用戶訪問其應用。(the block)[2022/10/14 14:27:47]

來源:HOWTODEFI官方表示這是一次具有針對性的攻擊,只有創始人的地址收到影響,NexusMutual或其他成員沒有后續風險。主要細節為其創始人Karp使用硬件錢包,攻擊者控制了他的電腦,然后修改了錢包插件MetaMask,欺騙他簽署了交易,將資金轉移到攻擊者自己的地址。不過因為NexusMutual要求客戶需要進行KYC注冊之后才能使用,因此這位攻擊者在11天前完成了KYC,然后換了一個新地址,而目前并不知道這個KYC資料的真假,當然如果這個KYC資料是假的,那么對Karp來說可能會成為一個損失。即使黑客的KYC資料是真的,那么這對于NexusMutual的聲譽來說也是致命的,在自己最熟悉的領域被攻擊,可以說這是黑客最大的挑釁和打臉,這對于一個做DEFI保險的項目方來說,是最大的問題,也同時讓大眾對其技術能力產生懷疑。在黑客盜幣之后,必然下一步是將NXM轉換為wNXM,然后在各個交易平臺砸盤套現,這個時候,其實KYC基本上也就失去了作用,因此對于持有wNXM的用戶來說,這里需要注意幣價風險,現在持有wNXM杠桿代幣的用戶更應該注意風險。對于看熱鬧的用戶來說,這里需要注意的是,以前我們都知道黑客是廣撒網的方式來進行數字資產的盜竊,比如黑掉某個平臺,然后找密碼或者保護能力弱的用戶賬戶,或者大規模攻擊普通用戶電腦,安裝病,然后守株待兔,但是這幾年來,針對指定用戶的攻擊也開始增多,這對于大額資產的用戶來說,不得不防。針對指定用戶的攻擊其實一般來說,是比較麻煩和復雜的,而且難度也非常高,因此以往這類事件基本上都是熟人作案,但是有時候也有被特殊針對的情況發生。這類事件都是設置有專門的流程,我們可以將這類事件分為以下幾個步驟:1、收集目標用戶的信息2、以某些事情為由和目標用戶聯系互動3、發送病,控制目標用戶的設備4、釣魚上鉤比如在幣圈流傳的某大型交易所被黑客攻擊事件就是一個典型,黑客以使用問題和客服溝通交流,然后發送了一個帶病的文件,結果客服直接打開,然后中,最后導致交易所系統被攻破。其實這次的NexusMutual,其實也可能是類似的套路或流程。這里我們主要關注的是第二和第三步驟,也就是別人和你溝通互動,然后給你發送文件,這里一般迷惑性比較大,不管是中國人還是外國人,有時候溝通的時候也是逐漸了解對方的一個過程,這樣就會讓人降低警惕性,然后產生系統漏洞,這時候最容易被欺騙或者攻擊,導致悲劇的發生。在現實生活中,不僅僅是上面的例子,比如熟人之間的借錢不還就是大部分人都會經歷的事件,也是這幾年來社會中不斷討論的話題,在幣圈中這類事情還很多,在鏈節點論壇中經常可以看到類似的案例,某用戶自稱自己是學生,然后炒幣遭遇94,在論壇求助大佬給自己打錢,或者某人以協助他人為由,騙取小白私鑰,最后自己將幣轉走,這多多少少摻雜了個人之間的憐憫或者信任感,最后的酸甜苦辣可能也只有當事人知道。從這一方面來說,漏洞最多的其實不是程序,不是計算機,也不是網絡,而是人。

英國將在股票、債券等傳統金融市場中測試區塊鏈技術:6月8日消息,英國將開始對區塊鏈技術進行現場測試,以用于傳統金融市場活動,如股票和債券的交易和結算,從而推動英國成為全球加密中心。

同時英國明年將推出一個金融市場基礎設施沙盒,用于測試監管機構控制的分布式賬本技術(DLT)項目,此外英國財政部和英格蘭銀行正在聯合評估數字英鎊,并在今年晚些時候進行進一步的公眾咨詢。

金色財經此前報道,英國財政部表示,該國將開始為傳統市場活動測試加密貨幣和區塊鏈技術。(路透社)[2022/6/8 4:10:52]

Tags:TUASMUNEXUTUVirtual lifeSMURF幣digifinex公司Bintex Futures

OKB
利率游戲:玩轉加密世界的時間法則_比特幣

編者按:本文來自加密谷Live,作者:TaoHuang,Odaily星球日報經授權轉載。時間是有價值的,利率是時間價值最基本的表現形式.

1900/1/1 0:00:00
比特幣的真香現場,今天說比特幣泡沫跟前幾年說房價泡沫的會不會成為同一批人?_PIP

盼了兩年,比特幣終于破新高,每年的慣例,這個時候,該是比特幣泡沫論來了。這個問題的背后,始終隱藏著相對的一個問題,也是大部分人沒想明白的一個問題,它憑什么那么貴?時至今日,分析比特幣為什么那么貴.

1900/1/1 0:00:00
觀點:Rebase的核心價值,不是帶來穩定,而是帶來更精準的尺度_AMPL

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。阿飛兄弟對區塊鏈經濟下關于法幣、btc、ampl的貨幣思考非常深入,陸續寫了很多,感興趣的朋友可以翻閱下面三篇文章:1、《在coin這條.

1900/1/1 0:00:00
2020年表現最佳的DeFi代幣一覽_DEFI

編者按:本文來自萌眼財經,Odaily星球日報經授權轉載。毫無疑問,去中心化金融是2020年加密市場勢頭的主要驅動力.

1900/1/1 0:00:00
區塊鏈產業周刊:《區塊鏈白皮書(2020年)》正式發布;數字貨幣將挑戰SWIFT網絡?_數字貨幣

概述 2020可信區塊鏈峰會在北京舉行,多項成果對外展示,發布《區塊鏈白皮書》以及跨鏈基礎設施項目“可信鏈網”.

1900/1/1 0:00:00
精析DeFi協議Warp Finance“預言機”攻擊事件_WARP

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失.

1900/1/1 0:00:00
ads