買以太坊 買以太坊
Ctrl+D 買以太坊
ads

MUTE:Wintermute私鑰遭“暴力破解”損失1.6億美元,你的資產還安全嗎?_tera幣錢包

Author:

Time:1900/1/1 0:00:00

9月20日,Wintermute被盜。此次攻擊事件不僅讓Wintermute蒙受了損失,更暴露出了一個易被忽視的風險隱患。黑客采用了一種較為罕見的攻擊方式——“破解私鑰”,這也為所有持幣者敲響警鐘。不過不用過度擔心,這次私鑰破解并非橢圓曲線加密算法受到威脅,而是一款私鑰輔助生成工具存在安全漏洞。若投資者并未使用有同類風險的工具,則暫不會面臨相同的風險。Wintermute是知名的加密貨幣做市商,該公司致力于在加密貨幣中創建流動和高效的市場。今日下午,其創始人EvgenyGaevoy在社交媒體上發文表示,Wintermute在DeFi黑客攻擊中損失了1.6億美元。

Windows11已在系統中直接集成ChatGPT版必應:金色財經報道,微軟首席產品官Panos Panay發文表示,Windows11最新更新將必應(Bing)集成至任務欄搜索功能中。該功能使得用戶無需打開瀏覽器使用Bing搜索,而是可以直接在任務欄的搜索框中的前端直接使用Bing搜索。此前,微軟發布集成了ChatGPT技術的新版必應(Bing)搜索引擎。微軟表示,必應的搜索結果中包含來自合作伙伴OpenAI的大規模語言模型的信息。[2023/3/3 12:40:38]

攻擊手段離奇,黑客竟獲取錢包私鑰

與此前“漏洞”、“閃電貸”、“價格操縱”等常見的攻擊方式不同,此次黑客盜竊的方式更為冷門——暴力破解。Beosin安全團隊發現,攻擊者頻繁的利用0x0000000fe6a...地址調用0x00000000ae34...合約的0x178979ae函數向0x0248地址轉賬,通過反編譯合約,發現調用0x178979ae函數需要權限校驗,通過函數查詢,確認0x0000000fe6a地址擁有setCommonAdmin權限,并且該地址在攻擊之前和該合約有正常的交互,那么可以確認0x0000000fe6a的私鑰被泄露。多家安全團隊均公開表示,Wintermute所擁有的智能合約及EOA錢包被攻擊者盜取。觀察被盜錢包地址,不難發現該地址極為“規律”,以7位數字0開頭。此次錢包被盜或Wintermute使用Profanity有關。Profanity是一款EVM靚號地址生成工具,使用該工具,用戶可生成包括自定義字符組合的錢包地址。在Profanity的github評論中,我們還可看到此前開發者對該項目的討論。

DeFi收益監測協議APWine將上線Polygon:3月3日消息,DeFi 收益監測協議 APWine 宣布上線 Polygon,用戶將可使用 APWine 存入有息資產以標記收益率,并對沖 APY 波動風險。此外,用戶還可通過為 APWine 上的 AMM 提供流動性來賺取收益。[2022/3/3 13:35:10]

1inch的聯合創始人早在今年1月就已指出這一工具的安全性存在紕漏:“1枚GPU一秒可運算7個符號,只需1000枚GPU運算50天即可破解該工具的全部地址。”隨后,開發者也在這一項目的readme說明中加入了安全性警告,并告訴用戶“不建議在當前情況下繼續使用這一工具。”盡管有這樣的預先警告,顯然仍然有人未加重視。風險預警早已發出,并未引發關注

CoinWind即將上線火幣生態鏈Heco:據官方消息,DeFi智能挖礦金融平臺CoinWind將于今日16:00上線火幣生態鏈Heco,首批支持幣種及限額分別為160萬個MDX,12560萬個USDT,40萬個HT,2.5萬個ETH,1000個BTC,單幣無損挖礦APY最高可達150%。

CoinWind是一個DeFi智能挖礦金融平臺,通過合約自動將質押的幣種進行撮合配對,配合對沖無常損失策略,將用戶收益最大化,有效解決了用戶單幣種挖礦收益低、LP挖礦無常損失大等風險問題。[2021/2/22 17:39:10]

僅在Wintermute數日前,Profanity的安全風險就已被業界所注意。9月15日,1inchNetwork官方博客發表文章指出Profanity存在安全風險。“如果你的錢包地址是用Profanity工具生成的,你的資產不再安全。盡快把你所有的資產轉移到另一個錢包!”1inch的研究發現,黑客利用Profanity漏洞的方式如下:1、從虛假地址獲取公鑰(從轉賬簽名恢復)。2、將其確定性地擴展到200萬個公鑰。3、反復遞減縮小范圍,直到獲得種子公鑰。通過這種方式,黑客可以獲取使用Profanity生成的任何地址的私鑰。區塊鏈研究者ZachXBT隨后進行的一項調查顯示,黑客們通過這一漏洞盜走的資產已超330萬美元。

聲音 | 慢霧預警:Fastwin再次被攻破,攻擊者獲利2000多枚EOS:根據慢霧威脅情報系統捕獲,今日(1月31日)凌晨前后,知名競技類EOS DApp Fastwin再次被攻破,攻擊者獲利2000多枚EOS,攻擊者是此前攻擊 BETX 的同一批賬號。慢霧安全團隊提醒類似項目方全方面做好合約安全審計并加強風控策略,攻擊者們已經開啟了狩獵攻擊模式。[2019/1/31]

盡管早在距離被盜5天前這一研究該文章就已發布,但這一安全風險仍未引起重視。最終,Wintermute以1.6億美元的代價,讓Profanity安全漏洞被我們所熟悉。Wintermute表示該事件不會沖擊市場

經多家安全機構確認,攻擊者地址已被鎖定為“0xe74b28c2eAe8679e3cCc3a94d5d0dE83CCB84705”。攻擊者智能合約為“0x0248f752802b2cfb4373cc0c3bc3964429385c26”。在本次攻擊之后,除受影響的錢包外,由Wintermute推出的去中心化交易所Bebop也受到了影響。Bebop官方推特宣布,該平臺已暫停交易,將于幾天內恢復;并稱其合約不受影響,用戶的資金和私鑰也無安全問題。

Wintermute表示,在被黑客入侵的90項資產中,只有兩項的名義價值超過100萬美元,因此預計不會對市場造成太大的拋壓。此外其CeFi和OTC業務也并未受到影響。同時,EvgenyGaevoy還表示Wintermute目前償付能力是剩余股本的兩倍,Wintermute的服務在今天和未來幾天可能會中斷,之后重新恢復正常。目前Wintermute仍愿意將攻擊者視為“白帽黑客”,并呼吁攻擊者主動與Wintermute聯系。

Tags:WININTERTERMUTETWINUInterCronetera幣錢包Transmute Protocol

抹茶交易所
VENT:一周融資速遞 | 43家項目獲投;已披露融資總額約為4.36億美元(9.12-9.18)_VEN

經Odaily星球日報不完全統計,9月12日-9月18日當周公布的海內外區塊鏈融資事件共43起,較前一周有一定增加;已披露融資總額約為4.36億美元,較前一周有大幅下降.

1900/1/1 0:00:00
ETH:Arthur Hayes:以太坊合并敘事下如何進行交易?_ETH2.0

Bankless最近發布了一個播客“CryptoHayes”,討論關于"ArthurHayes是在以太坊合并敘事下進行交易的".

1900/1/1 0:00:00
SYN:DAO的治理歷史與演變_THE

治理釋義:“在學領域,通常指國家治理,即政府如何運用治權,來管理國家、人民和領土,以達到延續國祚和讓國家發展的目的。在商業領域,又延伸到公司治理,指公司等組織中的管理方式和制度等.

1900/1/1 0:00:00
WEB3:對話EIP3525提出者Will:21克重量的靈魂,是Web3不能承受之輕?_sbtc幣最高漲到多少

播客地址:https://www.ximalaya.com/sound/569286970如今的以太坊,飽受著“過度金融化”.

1900/1/1 0:00:00
BIR:PROOF生態發展計劃概覽:計劃推出代幣和新NFT系列_Vampire Protocol

PROOF母公司于北京時間8月31日凌晨1點召開了名為「FuturePROOF」的會議,在會議中公告了關于PROOF生態內Moonbirds、Oddities等項目的后續發展.

1900/1/1 0:00:00
STRI:斬獲大額融資的閃電網絡領域有哪些熱門項目?_Strike

早在2010年,一位程序員為兩個披薩支付了10000個BTC,而這位程序員在2018年使用閃電網絡又購買了兩個披薩并支付了0.00649BTC.

1900/1/1 0:00:00
ads