買以太坊 買以太坊
Ctrl+D 買以太坊
ads

Nexus:這年頭,連做DeFi資產保險的人都被盜了_coinex交易所官網

Author:

Time:1900/1/1 0:00:00

編者按:本文來自彩云區塊鏈,Odaily星球日報經授權轉載。分享一個笑話,某保險公司老板的保險箱在某一天被小偷光臨了,小偷偷走了保險箱里所有的錢,然后還留下了自己的照片。很多人可能認為這只存在故事中,但是今天卻在現實生活中上演了。12月14日,DEFI保險協議NexusMutual在推特發文,它的創始人HughKarp個人地址被一位平臺用戶攻擊,被盜37萬NXM,損失超過800萬美元,不得不說,故事確實來源于生活。NexusMutual是一個DEFI的保險協議,主要用于保障因智能合約代碼漏洞而導致的問題,防止因這些漏洞被黑客攻擊而導致的損失。在DEFI中做保險的項目目前比較知名的只有NexusMutual和Opyn這兩個項目,因此可以看出NexusMutual在DEFI細分領域還是非常具有優勢的。

Alliance DAO公布16個Web3加速器項目,包括Caldera、Wallchain等:5月18日消息,Alliance DAO 公布 16 個入選 Web3 加速器和建設者社區( ALL10)的項目,包括區塊鏈數據 ChatGPT 平臺 Teablocks、比特幣錢包 Xverse、ZK rollups 即服務 Snapchain、碳信用體力勞動證明協議 Glow、基于 ZK 的 AI 項目 Modulus Labs、Web3 的 AI 社區管理工具 AwesomeQA、鏈上可組合游戲 Primodium、錢包管理工具 Fountain、永續合成期權 Itos、用戶研究工具 Dataleap、Layer2 開發平臺 Caldera、反 MEV 解決方案 Wallchain、應用鏈支付解決方案 Singularity、dApp 通信解決方案 Hashmail、區塊鏈數據平臺 Defined、Web3 欺詐預防插件 Pocket Universe。[2023/5/18 15:10:51]

Coinbase從上幣路線圖中移除Lido Staked SOL (STSOL):1月10日消息,據官方推特,Coinbase宣布從上幣路線圖中移除Lido Staked SOL (STSOL)。

此前去年12月份消息,Coinbase將上述資產添加至上幣路線圖。[2023/1/10 11:04:02]

根據相關資料的數據,NexusMutual應用于多個DEFI協議的智能合約保障,可以看出來它的業務還是有一定的市場需求的。

安全團隊:aBNBc代幣合約存在無限鑄幣漏洞:12月2日消息,派盾Peck Shield發推表示,Ankr被盜事件中,aBNBc代幣合約存在無限鑄幣漏洞,黑客可利用此漏洞繞過調用者驗證以獲得任意鑄造權限。[2022/12/2 21:17:23]

來源:HOWTODEFI官方表示這是一次具有針對性的攻擊,只有創始人的地址收到影響,NexusMutual或其他成員沒有后續風險。主要細節為其創始人Karp使用硬件錢包,攻擊者控制了他的電腦,然后修改了錢包插件MetaMask,欺騙他簽署了交易,將資金轉移到攻擊者自己的地址。不過因為NexusMutual要求客戶需要進行KYC注冊之后才能使用,因此這位攻擊者在11天前完成了KYC,然后換了一個新地址,而目前并不知道這個KYC資料的真假,當然如果這個KYC資料是假的,那么對Karp來說可能會成為一個損失。即使黑客的KYC資料是真的,那么這對于NexusMutual的聲譽來說也是致命的,在自己最熟悉的領域被攻擊,可以說這是黑客最大的挑釁和打臉,這對于一個做DEFI保險的項目方來說,是最大的問題,也同時讓大眾對其技術能力產生懷疑。在黑客盜幣之后,必然下一步是將NXM轉換為wNXM,然后在各個交易平臺砸盤套現,這個時候,其實KYC基本上也就失去了作用,因此對于持有wNXM的用戶來說,這里需要注意幣價風險,現在持有wNXM杠桿代幣的用戶更應該注意風險。對于看熱鬧的用戶來說,這里需要注意的是,以前我們都知道黑客是廣撒網的方式來進行數字資產的盜竊,比如黑掉某個平臺,然后找密碼或者保護能力弱的用戶賬戶,或者大規模攻擊普通用戶電腦,安裝病,然后守株待兔,但是這幾年來,針對指定用戶的攻擊也開始增多,這對于大額資產的用戶來說,不得不防。針對指定用戶的攻擊其實一般來說,是比較麻煩和復雜的,而且難度也非常高,因此以往這類事件基本上都是熟人作案,但是有時候也有被特殊針對的情況發生。這類事件都是設置有專門的流程,我們可以將這類事件分為以下幾個步驟:1、收集目標用戶的信息2、以某些事情為由和目標用戶聯系互動3、發送病,控制目標用戶的設備4、釣魚上鉤比如在幣圈流傳的某大型交易所被黑客攻擊事件就是一個典型,黑客以使用問題和客服溝通交流,然后發送了一個帶病的文件,結果客服直接打開,然后中,最后導致交易所系統被攻破。其實這次的NexusMutual,其實也可能是類似的套路或流程。這里我們主要關注的是第二和第三步驟,也就是別人和你溝通互動,然后給你發送文件,這里一般迷惑性比較大,不管是中國人還是外國人,有時候溝通的時候也是逐漸了解對方的一個過程,這樣就會讓人降低警惕性,然后產生系統漏洞,這時候最容易被欺騙或者攻擊,導致悲劇的發生。在現實生活中,不僅僅是上面的例子,比如熟人之間的借錢不還就是大部分人都會經歷的事件,也是這幾年來社會中不斷討論的話題,在幣圈中這類事情還很多,在鏈節點論壇中經常可以看到類似的案例,某用戶自稱自己是學生,然后炒幣遭遇94,在論壇求助大佬給自己打錢,或者某人以協助他人為由,騙取小白私鑰,最后自己將幣轉走,這多多少少摻雜了個人之間的憐憫或者信任感,最后的酸甜苦辣可能也只有當事人知道。從這一方面來說,漏洞最多的其實不是程序,不是計算機,也不是網絡,而是人。

Silicon Valley制片團隊將推出Web3項目:6月19日消息,HBO 熱播劇《硅谷》(Silicon Valley)背后制片團隊即將推出Web3項目Terrible Pets,允許NFT持有者使用大量的喜劇素材來創作、分享,并可能從他們自己的內容中獲益。

此外,Silicon Valley制片人Alec Berg表示,Web3提供了一種與潛在的廣泛而多樣化的受眾共同創建和協作的新方式。[2022/6/20 4:39:06]

Tags:NEXUTUNexusSMUcoinex交易所官網futureclasseschainNexus Dubai3KingdomsMultiverse

幣贏交易所
比特幣:Pantera:比特幣的需求是供應的三倍?_TERA

編者按:本文來自加密谷Live,作者:PanteraCapital,翻譯:李翰博,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
EFI:數據:多數項目開發者數量穩步增加,EOS平均每月損失88名活躍開發者_DEFI

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。加密風投公司ElectricCapital近日發布了區塊鏈開發者報告,內容根據ElectricCapital的專有數.

1900/1/1 0:00:00
COIN:如何跨越比特幣的認知障礙?_OLIVE

昨天回到母校,和學校老師的交流過程中,突然有老師提到比特幣,馬上大家的話匣子就打開了。一位老師說他始終不明白比特幣的價值在哪里?另外有兩位老師平時相互交流比較多,并且有多次機會接觸比特幣.

1900/1/1 0:00:00
區塊鏈:關于算法穩定幣的一些基礎性原理分析_MPL

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。1,市面上有兩種算法穩定幣,一種是ampl;一種是esd\\bac等復合型穩定幣.

1900/1/1 0:00:00
ROL:觀點:Rebase的核心價值,不是帶來穩定,而是帶來更精準的尺度_BTC

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。阿飛兄弟對區塊鏈經濟下關于法幣、btc、ampl的貨幣思考非常深入,陸續寫了很多,感興趣的朋友可以翻閱下面三篇文章:1、《在coin這條.

1900/1/1 0:00:00
DEFI:區塊客周刊 | 火幣推出生態鏈;Ray Dalio:BTC已確立黃金類資產替代品地位_區塊鏈

2020.12.14第47期本期關鍵字火幣推出生態鏈Heco、11月交易所流量大增、RayDalio看好比特幣、Bitwise10加密指數基金上線、星展銀行推出數字交易平臺、MicroStrat.

1900/1/1 0:00:00
ads