最近,DeFi流動性挖礦火熱,各類項目層出不窮,蔬菜、水果、動植物等各種名字都不夠用了。“古典老韭菜”也陸續入場。
DeFi熱潮最后會以何種方式謝幕,其中之一便是代碼不行,引來黑客攻擊,或項目方留了后門,最終導致幣價暴跌。
沒想到這么快就有了實例。上周,EOS上的DeFi挖礦項目EMD跑路,并留下放肆宣言,可沒想到最后項目方又“認慫”,歸還了部分被盜資產。
聯想到今年年初DForce事件黑客同樣歸還資金,以及近期Sushiswap創始人套現后歸還資產,不少人感嘆:這屆黑客和項目不行,跑路都不硬氣。
實際上,黑客或項目方還錢,并非良心發現,而是現實壓力所逼。
事件回顧:IP地址暴露導致身份泄露
9月9日,慢霧安全團隊發布提醒稱,EOSDeFi挖礦EMD疑似跑路,并卷走了轉移了78萬USDT、49萬EOS、5.6萬DFS。
BBUEX交易平臺跑路,損失近8萬人民幣:BBUEX交易平臺已經跑路,損失近8萬人民幣。該平臺在非小號上依然顯示24小時有1.99億美金的成交額。常規套路是一個模仿火幣的UI,通過帶單老師“手把手”進行操作,目前帶單老師表示“解散”。(吳說區塊鏈)[2021/5/8 21:37:48]
項目方還囂張地給受害者留言:經過社區投票,你被凍結了。EOS就是可以這么為所欲為。回頭是岸吧,送外賣才能獲得快樂。
不死心的受害者們,還是給黑客地址留言,希望能歸還被盜代幣。但無論是威逼,還是利誘,通通不好使,跑路的黑客始終無動于衷。????
此時,TokenPocket錢包站出來發聲,稱掌握了黑客曾經的IP地址。由于跑路的EMD項目曾使用過TokenPocket錢包,因此留下了IP地址以及移動設備等信息,并被TokenPocket定位到。再加上受害者開始報警,進行追查,黑客慌了。
孫宇晨:BM跑路或是覺得做項目是一種負擔:波場創始人孫宇晨凌晨發推稱,有人笑問孫哥為什么不學BM跑路?這就得回到當初做項目初心,今天看BM做項目是為了賺錢改善生活,而孫哥做項目是為了改變世界,在世界區塊鏈舞臺傳遞華人聲音,就像周總理真的是為了中華崛起而讀書。BM可能覺得工作是一種負擔,而孫哥覺得是一種享受,巴不得抓住這個機會。境界不同,沒有好壞之別。[2021/1/13 16:02:08]
9月11日下午,EMD項目方在轉賬備注中表示,愿意歸還被盜資產,但是必須停止現在所做的一切活動,否則將銷毀私鑰。隨后歸還了26萬余枚EOS及5.6萬枚DFS,但并未全部歸還被盜資產。
TokenPocket方面猜測,團伙已經分錢,團隊里有人退回被盜資產,有人沒有,因此目前受害者仍然沒有消案,也在繼續追查;并且,TokenPocket已和進行交涉并提交了黑客相關材料,具體細節不便公布。
PlusToken跑路資金發生異動 13,112個BTC正切割分散轉移:據PeckShield旗下數字資產可視化追蹤平臺CoinHolmes數據顯示,今天中午12點22分開始,PlusToken跑路資金15Z1sT和1CkuKa開頭地址上的資金再次發生異動,13,112個BTC正小額切割分散到若干地址中,目前已經分散到幾十個地址中,暫未發現流入已知交易所。PeckShield安全人員分析發現,異動的兩個地址昨日發生轉移后今天開始切割分散,暫不明確轉移目的,有可能之后流入交易所或者通過場外OTC方式賣出。PeckShield正鎖定監控目標資金轉移進一步動向,在此提醒廣大用戶謹慎參與投資,避免數字資產遭到損失,同時呼吁各大交易所應做好地址標記,協助并及時凍結流入的贓款。[2020/3/6]
從EMD事件可以看出,項目方因為身份信息暴露,擔心遭受法律制裁,最終還款。
動態 | 媒體:“ICC錢包”疑似跑路 錢包資產大量轉移:9月19日,ICC發公告稱“因平臺受到市場及媒體攻擊導致用戶對其失去信心,該期間提幣系統超荷,因此暫停充提幣和分紅操作進行系統維修”,但并未明確維修時間。值得注意的是這不是ICC第一次以系統維修或升級為由發布公告,本月初就有網友表示ICC已經開始提幣困難,交易所對此解釋因9月9號至15號期間錢包升級,而在17號,交易所再發公告稱提幣業務超出人工處理范圍,將在3天內升級版本暫停手動處理提幣。此外,相關自媒體曝出在ICC發布公告的同時,疑似ICC錢包地址資產早已開始大量轉移到各個交易所,疑似變現。(資金盤排行)[2019/9/19]
無獨有偶,今年4月19日,dForce的去中心化借貸協議Lendf.Me遭到黑客攻擊,價值約2500萬美金的加密數字資產被盜。案件發生后,dForce團隊曾表達了想與黑客協商溝通的意愿,但遭到無視,dForce遂向新加坡報案。
案件最終得到解決,同樣是因黑客在去中心化交易所1inch上泄漏了自己的IP地址。1inch配合新加坡以及dForce團隊向黑客施壓,迫使其歸還贓款。
除了上述兩個案例,近期流動性挖礦項目SushiSwap創始人ChefNomi也因為承受不住壓力,最終將自己套現的ETH歸還社區。
ChefNomi的壓力主要來自于兩方面:
一是其真實身份可能被曝光。曾有猜測說,ChefNomi可能是Band聯合創始人SorawitSuriyakarn,不過遭到后者否認;另外,另一位疑似SushiSwap團隊的推特用戶「0xMaki」曾發文表示,要曝光所有事情,包括ChefNomi身份。
二是來自法律的壓力。由于ChefNomi套現導致SUSHI大幅下跌,投資者損失慘重,選擇維權。福布斯刊文稱,多名SUSHI持有者對ChefNomi發起了集體訴訟。雖然ChefNomi一直保持匿名,但隨著FBI和IRS的介入,在Twitter上留下IP地址的ChefNomi勢必難逃。
綜上所述,如果不是走頭無路,害怕真實身份被曝光,這些黑客以及跑路的項目方,根本不會對受害者報以任何同情,也不會歸還自己的「成果」。?
黑客能逃掉嗎?
上述三個案例,其實都有一個共同點,即留下IP或者相關證據,能夠直接與其實體相對應。
雖然錢被追回來了,但大家不應該抱有僥幸心理。因為,這些黑客,只是沒有經驗的入門選手。
“他應該是一名優秀的程序員,但卻是沒有經驗的黑客。“?1inch創始人SergejKunz表示。
頂級黑客會怎么做?
首先,黑客訪問某個網址,并不會使用我們常見的、會留下IP地址的瀏覽器。他們會使用代理服務器來滿足匿名需求,避免被追蹤。洋蔥路由器是所有工具中級別最高的,也是最常見的選擇。
在盜竊成功后,黑客也不會直接把幣轉至大型交易所,因為這些交易所的反洗錢措施相對比較完善,已標記過大量地址,很容易追查至實體賬戶。
因此,黑客要做的就是“洗錢”。一般有幾種操作:
一是將被標記黑客賬戶資金打散至多個小賬戶,多次轉移,最終匯聚到一個個不需要KYC認證的小交易所變現。
二是將贓款通過混幣平臺進行洗白。這類平臺不僅支持Tor訪問,而且向用戶承諾沒有操作日志,不會記錄用戶交易數據。
最終,贓款經過多次重洗,流入黑客自己的賬戶,無論是還是第三方公司,都很難追查。
來自慢霧的數據顯示,過去十來年,加密市場已經發生了289起黑客攻擊事件,共造成損失130.395億美元。但回顧這些攻擊事件,破案者寥寥可數,這也是黑客一直猖獗的原因。
如何防范?
雖然黑客橫行,但并不意味著我們無能為力,任人宰割。投資者可以從以下方面進行防范:
一是選擇有安全審計公司審計過的項目。慢霧安全團隊提醒,投資者在參與EOSDeFi項目時應注意相關風險,要注意項目方權限是否為多簽,由于EOS本身的特性,非多簽的EOS合約賬號可轉移合約內的資金。
二是出現被盜后,不要再次向黑客轉賬,第一時間報警,警察會聯系相關單位進行配合調查,盡可能減少損失。
最后,祝大家遠離黑客,早日財務自由。
Tags:EOSNOMOMICHEEOS INFINITYCarnomalywisdomisthewealthofthewisecher幣投資機構
9月12日,由巴比特、鏈節點和時戳資本聯合主辦的Chainge技術沙龍·波卡生態全國行首站活動在杭州舉行.
1900/1/1 0:00:00Tokenfund和投資機構對于區塊鏈行業的掌控已經步入尾聲,未來的區塊鏈項目將更加注重去中心化的CommunityCapital,不僅如此,去中心化原教旨主義會繼續滲透至更大范圍的商業社會中.
1900/1/1 0:00:00知識產權咨詢公司KISSPatent在9月17日的一份報告中表示,盡管中國公司阿里巴巴今年迄今為止申請了的專利最多,但美國仍然是區塊鏈專利最多的國家。IBM和阿里巴巴擁有最多的區塊鏈專利.
1900/1/1 0:00:00本周一,DeFi協議總鎖倉市值首次突破100億美元,這是今年加密貨幣領域的標志性事件之一。在一波一波DeFi熱浪的沖擊之下,無論是項目方、交易所,還是普通投資者,都陷入了強烈的FOMO情緒中.
1900/1/1 0:00:00停擺超過1個月后,Yam項目與社區一起完成了復活計劃。9月19日,「紅薯」又帶著新農田回來了。只是,僅僅1個月里,市場已經變了天.
1900/1/1 0:00:00今日加密貨幣市場再次出現大面積調整。coingecko數據顯示,DeFi板塊領跌,YFI、UNI、LEND等較大市值的DeFi代幣均出現大幅下跌,24小時跌幅在20%左右;受主流幣也出現不同程度.
1900/1/1 0:00:00