買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > DOGE > Info

BNB:Ankr 攻擊事件報告:攻擊源于某前成員的惡意供應鏈攻擊,正與執法部門合作起訴_ankr幣2021年有潛力嗎

Author:

Time:1900/1/1 0:00:00

作者:Ankr

Web3基礎設施提供商Ankr發布攻擊事件報告,公布對aBNBcToken漏洞利用的調查結果源于某前成員的惡意供應鏈攻擊,目前正在與執法部門合作,起訴這名前團隊成員以將其繩之以法。同時,公布安全措施升級方案,以防止未來發生任何類似的攻擊。

攻擊后,Ankr的應對措施整體可以分為:

恢復安全并與DEX合作,停止交易

為社區制定并執行了全面的賠償計劃

確定攻擊起因為前員工

漏洞原因

Decentral Bank:最壞的情況下也能夠回購發行的所有 USN:5月12日消息,Decentral Bank 在 Twitter 上澄清了市場上的傳言稱,NEAR 生態穩定幣 USN 是一種超額抵押穩定幣,通過鏈上套利和儲備基金結合,儲備金由 NEAR 與 USDT 進行雙重抵押,即使最壞的情況下,Decentral Bank 也將能夠回購發行的所有 USN。[2022/5/12 3:09:55]

一位已離職的前團隊成員惡意惡意進行供應鏈攻擊,插入惡意代碼包,一旦進行合法更新,該代碼包就能夠破壞私鑰。目前正在與執法部門合作,起訴這名前團隊成員以將其繩之以法。同時這可能會影響任何協議,團隊正在支持內部人力資源流程和安全措施,以加強未來的安全態勢。

LBank 3倍杠桿ETF上線DOT交易對:LBank將于8月24日16:00(UTC+8) ETF杠桿專區上線DOT3L(3倍做多)、DOT3S(3倍做空)交易對。用戶可在網頁端或移動端“ETF專區”參與交易。

杠桿ETF是LBank推出的永續杠桿產品,目前已上線幣種有BTC、ETH、EOS、BCH、LTC、VET、LINK、DOGE、BNB、OKB、HT、LEND、ZEC、OMG、ATOM、COMP、WAVES,后續將陸續上線更多幣種的3倍多空交易。更多詳情請關注LBank官網公告。[2020/8/24]

制止攻擊

LBank將于6月18日16:00啟動LBK周四GO首期售賣活動:據悉,LBank將于6月18日16:00(UTC+8)啟動「LBK周四GO」首期售賣活動。屆時,將有50,000 USDT在LBank折扣售賣專區8折售出。本輪認購采用「加權均分」的售賣模式,用戶需通過實名認證KYC,并且持有相應的LBK才可以參與本輪售賣。所有在本輪用于認購的LBK都將被用于銷毀。詳情請關注LBank官方公告。[2020/6/17]

Ankr在攻擊后立即采取了多項措施,最大限度地減少攻擊造成的損失:

向公眾通告漏洞,制定解決方案。

通知已知出入口并停止交易

使用新密鑰保護智能合約,防止進一步的篡改。

更新智能合約和系統,暫停流動質押產品中BNB的基礎業務。

制定恢復計劃

Ankr啟動賠償措施,對因漏洞而造成的損失的用戶進行了全額補償。Ankr團隊稱,使用其高級API工具在10秒內找到每個aBNBc持有者,對比在專用節點上使用普通查詢方法可能需要幾個小時。

拍攝快照,識別受影響的用戶

創建全新的ankrBNB?Token

空投ankrBNB給受影響的持有人

為受影響用戶確定補償計劃

補償社區

通過重新穩定HAY價格,修復了對?Helio平臺aBNBc?的傷害。

向受影響的aBNBc和?aBNBb持有者空投ankrBNB

向所有受影響的DeFiLP空投BNB

與Wombat達成協議,補償stkBNB流動性提供者,并計劃100%覆蓋BNBWombatLP。

安全改進措施

Ankr公布了對安全狀況進行多項改進措施,包括要求所有更新實行多重簽名身份驗證和時間鎖、改進內部安全措施、實施新的監測和通知系統、細化使用DeFi協議程序等。

實行多重簽名身份驗證和時間鎖

漏洞的其中一個原因是Ankr開發者密鑰存在單點故障。Ankr將更新實行多重簽名身份驗證,這需要所有密鑰保管人在時間限制的間隔內簽核,使未來此類攻擊變得極其困難。這些功能將提高ankrBNB合約和所有ANKR?Token的安全性。

改進內部安全措施

Ankr現要求對所有員工進行背景調查,同時采取額外措施來核實員工當前狀態。此外,還包括審查訪問權限、減少對敏感系統的訪問等。

實施新的監控和通知系統

從執行層面看,Ankr團隊在攻擊監測方面表現尚佳,能夠快速地捕捉到攻擊,但通知機制仍需改進。Ankr團隊表示,正在實施新的通知系統來提醒關鍵人員。

改進使用DeFi協議的程序

根據先例改進流程,簡化與其他協議的溝通渠道,以便更快速的與各個國際團隊溝通進程。

Ankr?團隊表示,目前仍在努力確保所有未解決的問題都將得到解決,確保所有受影響的用戶都已得到補償。

Tags:ANKANKRBNBBANKlbank官方網站ankr幣2021年有潛力嗎SHIBABNBlbank交易平臺排名

DOGE
GAL:Huobi 提醒用戶警惕 0.001 USDT 轉賬新型同尾地址詐騙風險_OBI

Huobi發布關于警惕0.001USDT轉賬新型同尾地址詐騙的風險提示。近期市場上出現一種通過轉賬誘導詐騙的新型手法,若用戶賬戶最近有收到過莫名的0、0.01、0.001等數額的充值,請務必需要.

1900/1/1 0:00:00
NCE:美 SEC 對 Binance US 收購 Voyager 提出有限異議_ANC

美國證券交易委員會已對BinanceUS提議以10.2億美元收購已破產加密貨幣借貸平臺Voyager提出了有限異議,SEC質疑BinanceUS披露聲明中信息的充分性.

1900/1/1 0:00:00
GALAXY:從 Web2 游戲的成功看 Web3 游戲愿景:走出“死亡螺旋”的“三代幣經濟模型”_NFT

作者:GalaxyBlitzWeb2游戲這個話題非常大,由于目前“內購制”為代表的免費游戲在營收上已經占據了游戲行業絕大部分,達到了74%.

1900/1/1 0:00:00
GENES:三箭資本截至 7 月資產價值約 10 億美元,遠低于其負債水平_Synesis One

據TheBlock報道,據三箭資本清算人Teneo發送給債權人的文件顯示,三箭資本截至7月資產價值約10億美元,包括法定貨幣、加密貨幣、NFT以及風險投資和其他投資.

1900/1/1 0:00:00
DAO:WEB3 XMAS 圣誕狂歡活動,AvatarDAO 多重驚喜等你來_WEB

十二月的年末, 我們送走了疫情,走過了熊市,結束了顛沛流離的一年, 這一年你過得好嗎? 寒冬因圣誕而變得浪漫,WEB3世界的寒冬也因每個參與者而變得溫暖.

1900/1/1 0:00:00
COIN:2022 年加密行業投融資報告:從資金流向洞察熱門賽道以及投資趨勢_Ramp DeFi

作者:flowie、西昂翔,ChainCatcher 目錄: 一、2022年加密市場概括二、2022年加密風投基金募資情況三、2022年項目融資情況各賽道融資筆數、金額分析年度融資金額Top10.

1900/1/1 0:00:00
ads