维护链条安全,是所有链条应用和发展的前提,是《链上之眼》诞生的初衷,也是业内专业人士共同努力的结果。
NFT和DEFI是近年来区块链领域的两大热点。专业黑客24小时接单微信
然而,随着新技术的蓬勃发展,与之同时爆发的安全风险已成为一个鲜为人知的方面。
根据欧洲直升机云链高手的统计,仅2022年之一季度的十大安全事件就造成了总计11.5亿美元的资产损失,其中仅罗宁的安全事件就损失了6.24亿美元,成为目前规模更大的黑客攻击。
4月6日,罗宁的母公司宣布,Sky Mavis获得了1.5亿美元的融资,Binan和a16z等头部机构参与其中。
与其他公司的融资不同,本轮融资的目的是补偿受黑客影响的用户资金半个月。
这也意味着罗宁截至目前6.24亿美元的损失无法挽回。让黑客帮忙一般要多少钱
不仅是DEFI,最近频频出现的NFT也存在隐患。专业黑客先做事后付款接单的平台
就在一周前,NFT社区发生了一起黑客攻击事件。
中国歌手周在社交媒体上发帖称,他的无聊的猿猴BAYC#3738 NFT被盗。这件事也迅速登上热搜,成为NFT圈子外的一部分。一方面,人们对这一系列NFT的价值达到数百万元感到惊讶,另一方面,他们增加了对其技术安全性的担忧。正规黑客私人接单
然后,在这个新领域,区块链安全公司欧可云链对如何保障链上的安全给出了长远的思考。
区块链游戏亏损6.24亿。
自2021年8月,跨链协议03损失6.11亿美元资产以来,时隔半年,区块链领域再次出现夸张的黑客攻击。
3月29日,东南亚最火的区块链游戏Axie Infinity的母公司Sky Mavis开发的以太侧链罗宁遭到黑客攻击,损失约6.16亿美元,超过了去年8月保利 *** Defi协议案中被黑客攻击的6.11亿美元,成为Defi历史上更大的盗窃案。
根据罗宁的官方声明,事实上,该漏洞发生在3月23日,但直到29日一名用户提取5000ETH失败后才被发现。
此次攻击预计将造成17.36万欧元(约合5.9亿美元)和2550万美元的损失。
如果一家公司在现实世界中损失了6亿美元的资产,将会产生巨大的影响。
然而,就像在 *** 世界中发生的那样,许多人实际上并不知道发生了什么。
黑客是如何窃取这么多资产的?
首先,《Axie Infinity》是一款基于元宇宙概念的NFT游戏。
它以玩家可以在游戏中赚取加密货币(P2E)的模式爆炸,并一度成为游戏之一名。
由于Axie Infinity的团队Sky Mavis想要一个可靠、快速、廉价的 *** 来保障游戏的发展,Rning是为支持游戏Axie Infinity而构建的以太侧链,使用户能够自由地将资产转移到其他链。
所有Axie玩家都需要将加密的资产链接到罗宁侧链才能参与Axie游戏。
根据天眼对OKK云链的分析,一位黑客早就盯上了这款全球最热门的区块链游戏,并在3月23日已经实现盈利,并转出了2550万USDC,然后用它们交换了ETH。
然而,北京时间3月28日凌晨,黑客开始转账。
据这位官员介绍,这次攻击是在用户报告无法从跨链网桥中提取5000ETH后才发现的。
那么黑客是如何完成攻击过程的呢?
对欧洲直升机公司云链的目击分析显示,攻击者通过罗宁的RPC节点找到了后门,并成功控制了Sky Mavis的4个罗宁验证节点和Axie Dao运行的第三方节点,从而实现了资产盗窃。
由于罗宁链由9个验证节点组成,9个验证者签名中有5个同意存取款。
然后,在攻击者从侧链Rning窃取资产后,他将跨链的资产转移到以太地址:0x098B716B 8AAF21512996DC57EB0615E2383E2F96,这成为黑客的可能身份。
在窃取资金后,黑客会使用专业技术技术来表示资金被转移到无法追踪的地址。
这一过程中使用的技术被称为“混合货币”。
据了解,混币的过程意味着很多人匿名聚在一起,把自己的资金混在一起。
在俄乌冲突爆发后的一个月时间里,许多组织机构纷纷颁布了针对俄罗斯的制裁。但是对于开源社区来说,将制裁的范围无限扩大,显然并不是声援乌克兰的最佳途径。开放源码倡议(Open Source Initiative)组织指出:尽管大多数软件开发者只是在运行时显示反战或亲乌克兰的信息,但还是有个别项目的维护者...
我们已经习惯了来自俄罗斯的大量网络攻击,但在乌克兰被入侵后出现了一个有趣的转变,3月份70%的网络攻击反过来都是针对俄罗斯的。Atlas VPN的研究显示,还有19%的攻击是针对乌克兰的。美国是第三大目标,但国际局势让针对该国的攻击只占总数的5%。 3月5日,随着匿名黑客宣布对俄罗斯进行全面的网络...
Atlas VPN的新研究显示,全球76%的公司在过去一年中遭遇过服务停机。原因包括系统崩溃、人为错误和网络攻击是造成停机的主要原因。此外,许多IT经理对越来越多的政治驱动的网络攻击感到担忧。 系统崩溃被认为是公司停机的首要原因,52%的人不得不处理这个问题。42.3%的IT经理认为人为错误是导致公...
近日,欧洲刑警组织发布了其首份深度伪造研究报告–《面对现实?执法和深度伪造的挑战》(Facing reality? Law enforcement and the challenge of deepfakes),这是欧洲刑警组织创新实验室就新兴技术的风险、威胁和机遇等方面技术发展研究形成的报告。该报...
就在我们了解到国家支持的黑客已经开始研究上周震惊网络安全界的Log4j漏洞问题时,其他研究人员发出了一个令人不安的发展信号。Log4j黑客,也被称为Log4Shell已经有一个补丁,已经可以部署到企业。但事实证明,这个补丁玩起了“套娃”:它解决原有问题的同时又产生新的安全问题,且可以被外部利用。因此...
Nord Locker 安全分析师发现,在 2018-2020 年间黑客利用一个木马化恶意程序,感染了超过 300 多万台电脑,并从中攫取了 1.2T 以上的敏感信息。这款尚未命名的恶意软件从超过 325 万台 Windows PC 中收集信息,收集的数据包括 20 亿个 cookies 和 110...