加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

當Ronin黑客盯上Euler黑客:螳螂捕蟬,黃雀在后_EUL:SheepSwap Finance

Author:

Time:1900/1/1 0:00:00

昨日,此前曾攻擊AxieInfinity側鏈Ronin驗證者節點、盜取價值6.25億美元加密貨幣的“Roninbridgeexploiter”地址向標記為“Eulerexploiter”的地址發送了一條鏈上通知,要求其解密一條加密信息。在包含此通知的這筆交易中,Ronin黑客還慷慨奉上2枚ETH。這該不會就是傳說中的同業交流吧。答案自然是否定的。加密專家們很快就破解了這條所謂的“加密消息”。據專家們分析稱,該消息實則是一個網絡釣魚騙局,Ronin黑客試圖利用這個釣魚鏈接竊取Euler開發者錢包的私鑰,進而掌控EulerFinance剛被盜取的1.97億美元……一時間,這場加密黑客間的“騷操作”在社區內引起了激烈討論。以太坊基金會前開發人員HudsonJameson對此表示,Ronin黑客的通知幾乎不加掩飾地企圖誘騙Euler黑客交出他們從EulerFinance竊取的私鑰,但這些鏈上信息背后的動機尚不清楚,“我對他們問這個問題的原因還不得而知,但我肯定想看Euler黑客是否落入網絡釣魚的陷阱。”而安全審計公司Zellic.io的聯合創始人StephenTong則推測Ronin黑客發送的加密消息很可能包含對Euler黑客的“offer”,“但我們無法確定,因為我們無法在沒有加密貨幣的情況下解密消息私鑰”。可能就像Jameson所說的那樣,這只是一場鬧劇,或者是Ronin黑客向Euler黑客發起的一項挑戰,就看Euler黑客是否接招。與此同時,作為被盜受害者的EulerFinance肯定不會坐視不管——EulerFinance的開發人員立即嘗試對其進行消息干預,并暫時與Euler黑客站在了統一戰線。EulerFinance警告Euler黑客要警惕所謂的解密軟件,并表示“最簡單的方法就是退還資金”。此外,EulerFinance開發人員還在另一份交易中再次提醒Euler黑客,“在任何情況下都不要試圖查看該消息。不要在任何地方輸入您的私鑰。提醒您,您的設備也可能會遭到攻擊。”EulerFinance的緊張心情不難理解。畢竟,在經歷與Euler黑客多番軟磨硬泡的“鏈上喊話”之后,Euler黑客終于松口,并開始陸續返還資金。EulerFinance可見不得“回款”再被中途劫走。周一凌晨,EulerFinance攻擊者在發送給Euler的一筆交易中備注,”我們希望讓所有受影響的人都能輕松應對。無意保留不屬于我們的東西。設置安全通信。讓我們達成協議。”隨后,EulerFinance在鏈上回應道,“已收到消息,讓我們通過EulerDeployer地址和您EOA在blockscan私下交談,或者通過contact@euler.foundation的電子郵件或您選擇的任何其他渠道簽署消息。”按照鏈上通訊記錄分析,Euler黑客資金返還流程正在雙方的協談下穩步進行。目前,Ronin黑客和Euler黑客均未就此事置評。但不得不說的是,Ronin黑客要么是太講武德,要么是思路驚奇,居然將黑手伸向了同為黑客的“Eulerexploiter”。接下來,就看Euler黑客的表現了。前情提要

DebtDAO將于2月7日銷毀1800萬枚FUD代幣:金色財經報道,DebtDAO此前擬定的FUD代幣公允價值應低于1美元,但目前該代幣價格已飆升至113美元,則該債務價值超過2.2億美元。因此,DebtDAO將在2月7日銷毀1800萬枚FUD代幣,以使債務估值與DebtDAO認為的公允價值一致。

據悉,FUD由DebtDAO發行,其初始供應和流通量為2000萬枚,占FTX債務的2%。每個FUD代幣的價值為1美元,相當于欠FTX債權人約1億美元。DebtDAO表示FUD代幣旨在使FTX債權人有權主張他們對債務的權利。(CoinDesk)[2023/2/7 11:52:35]

去年3月,AxieInfinity側鏈Ronin驗證者節點遭入侵,SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器私鑰被盜,導致17.36萬枚ETH和2550萬USDC被盜,以ETH“時價”計算,損失價值約6.16億美元,也創下了加密安全事故史上受損金額之最。此后,據AxieInfinity側鏈Ronin發布此前安全漏洞報告表示,SkyMavis一名員工遭釣魚攻擊入侵,攻擊者設法利用該訪問權限來滲透SkyMavisIT基礎設施并獲得對驗證節點的訪問權限。另外,攻擊者通過免gasRPC節點發現了一個后門,獲取了AxieDAO驗證節點的簽名。攻擊發生在3月23日,3月29日才被團隊發現,官方表示,沒有適當的跟蹤系統來監控跨鏈橋資金的大量外流。在新跨鏈橋部署后,在沒有人工交互的情況下,將不可能撤出這種規模的交易。此后,Ronin黑客多次對盜取的加密資產進行鏈上操作,將其從TornadoCash轉移至多個跨鏈橋和加密貨幣交易平臺。今年3月13日,基于以太坊的DeFi借貸協議EulerFinance遭閃電貸攻擊,受損金額約為1.97億美元,其中包括8,877,507.35枚DAI、849.14枚WBTC、34,413,863.42枚USDC、85,818.26枚stETH。據安全公司分析表示,EulerFinance此次遭受攻擊可能是因捐贈和清算的邏輯缺陷導致,其在以太坊上的一系列交易中被利用,導致項目遭遇黑客攻擊。此外,包括Aztec、YieldProtocol、YearnFinance等均受其影響。目前,Euler黑客正與Euler就資金返還進行談判,希望設置安全通信并開始返還資金。

Decentraland LAND系列NFT地板價增幅達11.43%%:金色財經消息,據NFTGo.io數據顯示,Decentraland LAND系列NFT總市值達1.64億美元,在所有NFT項目總市值排名中位列第17;其24小時交易額為41,149.79美元,跌幅達84.23%。截止發稿時,該系列NFT當前地板價為0.39ETH,增幅達11.43%。[2022/8/10 12:14:17]

GoPlus Security:ArbitrumGas費飆升系L2本質上使用競價模型,部分費用用戶越多越貴:6月29日消息,針對今日ArbitrumGas費飆升,GoPlusSecurity撰文分析稱,本質原因是L2也是使用競價模型。具體而言,L2的費用分兩部分,一部分是L1數據提交費,另一部分是L2本身sequencer的運行費用。第一部分理論上是人越多,均攤到每個人的費用越便宜;第二部分則是人越多越貴。“雖然知道L2運行費用理論上有可能很高,但實踐中從沒見過。這次Arbitrum奧德賽活動太火了,直接導致L2的費用居然可以高到比L1還高。”

GoPlus Security表示,“實際上只要對運算收費,所有的L2都會存在這個問題。所以對各家L2項目來說,這是必須優化的。”在解決方案方面,GoPlus Security認為L2主要有兩個選擇,一是優化計費模型,二是降低Computational的實際成本,比如Nitro。(Medium)[2022/6/29 1:40:11]

過去1小時內,6筆大額轉賬將超9萬枚ETH轉入FTX:6月11日消息,Whale Alert數據顯示,在過去1小時內,6筆大額轉賬將90493 ETH轉入FTX,轉入額分別為14374 ETH、9000 ETH、10559 ETH、14769 ETH、22314 ETH、19477 ETH。[2022/6/12 4:19:24]

Tags:EULFINNCEANCeul幣簡介MYFinanceSheepSwap FinanceRaptor Finance

火必下載
詳解DefiLlama團隊分裂內幕:發幣是否是必經之路?_LAMA:LlamaSwap

Odaily星球日報譯者|Moni 3月19日,鏈上分析平臺DefiLlama創始人0xngmi宣布其團隊因為是否發行代幣而發生分裂,目前已推出分叉版本網站Llama.Fi.

1900/1/1 0:00:00
DAO正在走出烏托邦困境:Denver發令槍已響_DAO:WEB幣

這幾天,感覺像做了一場光怪陸離的夢,和很多DAO友線下一見如故,在寒冷的丹佛神奇地找到了一群操著不同語言的異國異種的親兄弟好同志.

1900/1/1 0:00:00
1inch將入局NFT交易市場,DEX新一輪攻防戰開啟?_NFT:SWAP

NFT交易市場將再迎新選手,DEX聚合器1inch近期發起了創建NFT交易聚合器的提案投票,不出意外或以高票通過.

1900/1/1 0:00:00
V神最擔心的“zkEVM多客戶端問題”,終于有解決方案了_以太坊:Vital Ethereum

Odaily星球日報譯者|Moni 3月31日,以太坊聯合創始人“V神”VitalikButerin在其官方博客上發布文章《以太坊的多客戶端理念將如何與ZK-EVM交互?》.

1900/1/1 0:00:00
GameFi 2022年度榜單暨2023年展望報告_GAM:AME

過去三年,Web3行業見證了GameFi生態的繁榮,游戲品類和數量快速增長。SparkX作為GameFi開發者社區,長期與廣大從業者、愛好者共同關注GameFi市場.

1900/1/1 0:00:00
CFTC為何起訴幣安?對市場影響幾何?_FTC:bStable Finance

今日晚間,幣安遭到CFTC起訴的消息席卷加密世界。針對幣安及其CEOCZ因涉嫌違反交易和衍生品規則,美國商品期貨交易委員會周一在芝加哥聯邦法院提起訴訟.

1900/1/1 0:00:00
ads