根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,11月2日消息,加密衍生品交易平臺Deribit發布公告稱其熱錢包被盜,資金損失2800萬美元,官方稱目前客戶資金安全,損失將由公司儲備金彌補。
BeosinTrace對本次被盜資金進行實時追蹤發現,Deribit熱錢包被盜的2800萬美元包括6947枚ETH、691枚BTC與約340萬枚USDC,隨即攻擊者將USDC兌換為約2133枚ETH,目前攻擊者地址持有9080枚ETH與691枚BTC。被盜資金依然在0xb0606f433496bf66338b8ad6b6d51fc4d84a44cd地址中。
美SEC官網已刪除其前官員、Ripple訴訟案關鍵人物Hinman的簡歷:6月6日消息,美國證券交易委員會 (SEC) 已悄然刪除其前財務部主任William Hinman的個人簡歷。雖然在SEC網站上,Hinman的個人簡介頁面曾經詳細介紹了他的職業經歷,但現在僅有一行介紹,即Hinman從2017年5月到2020年12月擔任SEC財務部主任。而SEC官網對其他人員的介紹并未改動。
William Hinman已成為美國SEC與Ripple Labs訴訟案的關鍵因素。Hinman曾在2018年金融科技周會議上發言時表示,出售ETH并不構成“證券交易”。此前5月17日消息,法官裁定SEC不能封存Hinman相關文件。[2023/6/6 21:18:24]
比特幣全網未確認交易數量為26787筆:金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為26787筆,全網算力為344.6 EH/s,24小時交易速率為3.80交易/s,目前全網難度為47.89 T,預測下次難度上調0.22%至47.99 T,距離調整還剩5天21小時。[2023/4/15 14:05:13]
密碼:密碼不是私鑰,是在創建賬戶時使用的密碼;
私鑰:一串十六進制字符,一個賬戶只有一個私鑰且不能更改,如:0xA4356E49C88C8B7AB370AF7D5C0C54F0261AAA006F6BDE09CD4745CF54E0115A;
助記詞:由于私鑰通常不容易記憶,所以使用算法將其轉化為了一串12~24個容易記住的單詞,方便保存;
Keystore:JSON編碼的文件,存儲的是加密后的私鑰。
Avalanche C鏈疑似停止出塊:3月23日消息,Conflux聯合創始人Fan Long發文表示,Avalanche C鏈疑似已停止出塊一個小時。對社區接受區塊鏈網絡中斷作為常態感到困惑。似乎沒有人報道,甚至沒有人關心它。我們現在只關注Token的價格嗎?
據Avalanche區塊鏈瀏覽器數據顯示,Avalanche C鏈最新區塊為1小時31分鐘前產出,最新區塊高度為27788298。[2023/3/23 13:20:57]
那些私鑰泄露導致的攻擊案列有哪些?
這里針對項目方的私鑰安全主要有三方面:私鑰破解、社會工程學攻擊、生態安全。比如Ronin事件累計損失6.5億美元、WonderHero事件累計損失2,800,000美元、MarvinInu事件累計損失350,000美元、Harmony事件累計損失100,000,000美元、Wintermute事件累計損失1.6億美元。
FTX首席執行官SBF:目前主要目標是拯救加密行業:金色財經消息,日前,FTX首席執行官Sam Bankman-Fried在接受彭博社采訪中被David Rubenstein問及“你被稱為加密領域的摩根大通”時,SBF表示目前的主要目標支持公司并幫助拯救加密行業,而不是最大化交易。
據悉,他在加密貨幣市場低迷期間致力于救助企業,并取得“好壞參半”的成果。(彭博社)[2022/9/4 13:07:22]
1、私鑰破解
2022年9月20日,Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,加密做市商Wintermute創始人EvgenyGaevoy在社交媒體上發文表示,Wintermute在DeFi黑客攻擊中損失1.6億美元。
BitMEX創始人:更多流動性不足公司將出售未鎖定資產,山寨幣可能還會下跌 50% 以上:6月17日消息,BitMEX 創始人 Arthur Hayes 在最新文章中指出,如今許多加密公司以高利率從零售持有者那里借入短期資金,并將其長期鎖定在 DeFi 收益農業策略中。當零售用戶最近要求返還資金時,期限錯配摧毀了這些公司的商業模式。這些公司被迫吐出任何未鎖定在某些長期收益策略中的資產,將發生更多不加選擇地出售其貸款賬簿上所有流動資產的情況,以會將資產返還給他們的零售儲戶。
在接下來的 6 到 12 個月內,法定流動性狀況將是殘酷的,很多對沖基金和其他加密貨幣企業在清盤或嚴重縮減其活動的情況下清算頭寸,這些代幣可能會再下跌 50% 或更多。[2022/6/17 4:33:31]
之后Wintermute創始人在推特上稱,其于6月份使用了Profanity工具創建錢包地址。
9月15日,根據1inchNetwork發布的報告稱,Profanity工具存在密鑰爆破風險。報告中提到的Profanity工具使用32位隨機向量生成256位的私鑰,這種方式可能存在安全風險。
首先,該工具生成私鑰的算法為:
1)Profanity選取一個32位隨機數,將其采用mt19937_64()填充為256位的種子私鑰;
2)隨后采用某種確定性密鑰擴展算法將其擴展為200萬個私鑰;
3)計算私鑰對應的公鑰,并根據派生公鑰進行一系列計算得到對應的以太坊地址;
4)反復「遞增」,直到計算出對應的靚號地址。
攻擊者提前計算出所有的密鑰空間,即對應的種子私鑰對應的所有公鑰,并存儲在哈希表中,接著從區塊鏈瀏覽器上獲取到某一筆交易簽名,并從交易簽名R、S、V值中恢復出公鑰,同樣將該公鑰采用確定性密鑰擴展算法擴展為200萬個公鑰,反復“遞減”派生出的公鑰,直到獲取到種子公鑰,最后再根據該值實現密鑰破解。
2、針對項目方的社會工程學攻擊
釣魚攻擊
1.網絡釣魚:這種欺騙方式是廣撒網式的。它會向盡可能多的人發送惡意欺騙email,例如Opensea的釣魚事件。
2.魚叉式釣魚:主要針對重要組織,黑客會針對重要單位的個人發釣魚郵件。電腦一旦被入侵后,主要目的是竊取重要資料,因此會潛伏很長一段時間。只有在特定時間點,需要病或木馬采取攻擊行動時才會采取攻擊行為暴露出來。
3.鯨釣攻擊:目標是組織內的最高決策層,比如CEO,CFO等等。這些人可以獲取非常有價值的信息,包括商業秘密和管理公司賬戶的密碼。攻擊者偽裝成具有合法權限的個人或組織,比如向CEO發送電子郵件,假裝公司的客戶,請求付款。
木馬攻擊
有的攻擊者通過Discord邀請用戶參與新的游戲項目內測,或是通過群內私聊等方式發一個程序讓你下載。也有郵件的形式,通常以內部系統升級等等理由,誘騙員工點擊郵件鏈接下載對應升級文件。
一旦員工在電腦上運行木馬,它會掃描你電腦上的文件,然后篩選出包含Wallet等關鍵詞的文件,或者對用的敏感隱私信息上傳到攻擊者服務器,達到盜取資產、獲取情報的目的。
3、生態安全問題
8月3日,Solana公鏈上Slope錢包發生大規模盜幣事件,損失估算在600萬美元左右。根據Solanafoundation提供的數據顯示,近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用TrustWallet等,并且iOS和Android版本的應用都有相應的受害者。Beosin安全團隊分析發現Slope錢包使用的Sentry服務,通過抓包發現此服務會在用戶創建錢包時,將助記詞和私鑰等敏感數據發送到Slope的服務器o7e.slope.finance上,造成助記詞或私鑰泄露。
錢包安全的防范
關于錢包的安全防范,在這里我們簡單聊一下釣魚攻擊。針對項目方的主要是魚叉和鯨釣,網絡釣魚一般針對的普通用戶。大家需要注意:
社交媒體信息交叉驗證;使用防釣魚插件;謹慎點擊不明鏈接;謹慎下載不明文件。同時大額資產可存在冷錢包,以提高安全性;簽名和授權方面更要注意拒絕盲簽;簽署交易時,反復確認簽署內容;定期清理不必要的授權;進行資產交易可使用臨時性錢包、網絡錢包,錢包選擇上面多使用主流錢包。
責任編輯:MK
報告速覽 加密貨幣交易平臺FTX.com掀起幣圈雷曼風暴,比特幣、以太坊等應聲大跌,加密貨幣圈受到重創,引發了市場恐慌,熊市必將延期,目前還難以判斷何時才會觸底.
1900/1/1 0:00:00在2021年至2022年初的超級大牛市之后,一大批人離開了NFT領域。畢竟,不得不面對的現實是,現在通過交易NFT賺取ETH要更難.
1900/1/1 0:00:00隨著?CoinDesk曝出Alameda財務數據,此事雖然與幣安無關,但幣安的攻擊從未停止。幣安聯合創始人何一對該事件表示:“幣安不給無抵押貸款,不參與交易,不瞎買公司,不瞎花錢贊助,20%FT.
1900/1/1 0:00:00本以為FTX的暴雷破產,會讓交易所洗牌盤整,泡沫進一步擠壓,整個行業會“重煥生機”。一覺醒來看到一姐YiHe吹雷預警和大家對CZ的漫天指責,瞬感那個被CEX長期占領話語權高地的Crypto行業可.
1900/1/1 0:00:00作者:潤升,ChainCatcher繼周杰倫、伊能靜之后,Web3迎來新的明星入場者——周星馳.
1900/1/1 0:00:00AndreessenHorowitz由MarcAndreessen和BenHorowitz于2009年在硅谷創立,是一家支持大膽企業家通過技術建設未來的風險投資公司.
1900/1/1 0:00:00