一場導致用戶“資金被盜”的協同網絡攻擊,已促使加密貨幣項目IOTA暫時關閉了整個網絡。
開發該代幣的IOTA基金會周四在推特上宣布,其已經“暫停”了Coordinator,也就是驗證IOTA網絡上所有交易的節點,實際上就是無限期地關閉了交易。
IOTA表示,在與執法部門一起調查黑客攻擊的同時,為了保護用戶,關閉網絡是必要的。
分布式資本沈波:價值4200萬美元的個人資產錢包被盜:金色財經報道,分布式資本創始人沈波在推特表示,“個人常用894結尾錢包,共4200萬美元價值資產,其中包含3800萬枚USDC在紐約時間11月10日凌晨被盜。被盜資產為個人資金,與分布式相關基金無關。目前已當地報案,FBI與律師均已介入。”[2022/11/23 8:00:05]
據IOTA基金會聯合創始人DominikSchiener稱,價值30萬至120萬美元的IOTA代幣可能被盜。
安全團隊:TransitSwap事件新增3個套利機器人及2個攻擊模仿者,已知被盜損失總計超2800萬美元:根據TransitSwap官方通告,BSC鏈新增4個獲利地址,ETH鏈新增1個獲利地址,新增被盜資金357萬美元,共計獲利地址8個,被盜損失總計擴大至2884萬美元。慢霧MistTrack與TransitSwap團隊協作分析后得出結論,新增5個獲利地址中有3個是套利機器人,而另外2個則是攻擊模仿者。此前,慢霧通過情報發現套利機器人地址0xcfb0...7ac7。慢霧MistTrack仍在持續跟進此次事件,對新增獲利地址的資金轉移與黑客畫像進行分析。
截止到目前,在各方的共同努力下,攻擊黑客已將超 8 成的被盜資產退還到 Transit Swap 項目方地址,建議套利機器人所屬人和攻擊模仿者同樣通過 service@transit.finance 或鏈上地址與 Transit Swap 取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。
攻擊黑客獲利地址(已歸還資金占總被盜資金約 83.6%):
0x75F2...FFD46 獲利金額:約 2410 萬美元
0xfa71...90fb
套利機器人獲利地址:
1: 0xcfb0...7ac7(BSC) 獲利金額:1,166,882.07 BUSD
2: 0x0000...4922(BSC) 獲利金額:246,757.31 USDT
3: 0xcc3d...ae7d(BSC) 獲利金額:584,801.17 USDC
4. 0x6C6B...364e(ETH) 獲利金額:5,974.52 UNI、1,667.36 MANA
攻擊模仿者獲利地址:
1: 0x87be...3c4c(BSC) 獲利金額:356,690.71 USDT
2: 0x6e60...c5ea(BSC) 獲利金額:2,348,967.9 USDT[2022/10/6 18:40:24]
“我們目前正與幾位安全分析師一起調查這個問題,以全面了解漏洞的來源。它與IOTA本身無關,而是與我們的Trinity錢包有關。”
曾被盜的NANO如今量價齊升:行情顯示,NANO的24小時成交量達到2.26億美元,占比1.10%,排名第九。總成交量中,幣安交易占比最大,BTC、ETH兩個交易對共占93.17%。NANO全球均價13.28美元,漲幅42.17%,市值排名22。2月10日,意大利交易所BitGrail宣布損失了1700萬個NANO幣,總價值約1.7億美元,之后交易所暫停運營,NANO官方稱BitGrail應對此次損失負責。[2018/2/24]
“我們看到的很可能是惡意的依附,甚至是與第三方集成相關的更復雜的攻擊。我們已經與執法部門取得了聯系,正在全面了解此次攻擊的規模,但我們最有可能看到的是大約30萬至120萬美元的損失。”
去年,該項目宣布了實施“Coordicide”的計劃,形成了一個更“非許可式”的系統——也就是說,一個IOTA節點不能進行單方面控制。
CastleIslandVentures的合伙人NicCarter說,這并不讓人感到意外。Carter在推特上補充說,IOTA的突然關閉并非罕見。
“很多競爭幣都可以在管理員的全權決定下很簡單地關閉網絡。當他們揭開面紗的時候總是很有趣的。”
“盡管他們的說法是相反的,但IOTA從未實現真正的去中心化。只要存在一個基金會管理網絡和一個確保交易聚合的協調者,就能有效地進行集中控制。”
昨天,IOTA首先在其網站上報告了這次攻擊,并宣布計劃在數小時后關閉Coordinator,以“確保在找到問題的根源之前不會再發生盜竊行為”。
隨后,該公司建議投資者禁用他們IOTA專用的Trinity錢包,并公布了至少10名受害者——他們都是最近使用過這個數字錢包的。
目前關于這起事件的細節還不清楚。到目前為止,沒有移動端用戶受到影響,只有一個Mac用戶受到影響,其余的受害者是Windows用戶。
IOTA使用了一種名為“有向無環圖”的驗證算法。該公司表示,它的交易速度更快,也更安全。
然而,在社區的大肆宣傳收效甚微,該公司過去黑料不斷,也曾在過去出現過安全問題。
Carter說:
“實際上,每個加密貨幣項目都宣布了它們最終去中心化的目標,但真正在這一領域取得進展的網絡其實很少。”
IOTA沒有立即對此置評。
如果你受到了此次攻擊影響,可以通過他們的Discord頻道進行溝通。他們也有一個網站,上面有最新的調查進展。
作者:XiuMU 來源:比推bitpush.news日本金融服務局解釋了關于創建和出售加密貨幣ETF的規則.
1900/1/1 0:00:00作者:JasonCarver翻譯&校對:?陳亮?&阿劍 來源:以太坊愛好者 為什么要改善節點同步體驗?每當我想起目前還有多少人仍在使用Infura與鏈上應用程序交互時.
1900/1/1 0:00:00前BTCC、比特幣中國聯合創始人兼CEO?李啟元在接受BeInCrypot采訪時表示,比特幣在兩年內將達到10萬美元,并且最終將達到100萬美元.
1900/1/1 0:00:00作者:BlockVC 編者注:原標題為《減半、放水與比特幣長牛》 緊急降息與全球放水 Choosethe?LesserofTwoEvils生活在一個不斷在見證歷史的時代.
1900/1/1 0:00:00去中心化金融應用中鎖定的總價值已超過10億美元,這引發了以太坊社區的狂歡。然而,并不是所有人都對這一里程碑表示祝賀,有人認為DeFi協議鎖定的實際價值要低得多.
1900/1/1 0:00:00近日,美國財政部外國資產控制辦公室宣布,兩名中國公民因為通過比特幣場外兌換業務幫助朝鮮Lazarus黑客團隊洗錢而遭受制裁,據OFAC公開的信息,涉案金額達到了9100萬美元.
1900/1/1 0:00:00