3月9日凌晨,還在睡覺的LP接到Telegram上的電話。在她看來,這可不是什么好兆頭。她從毯子下面拿起筆記本電腦,戴上隱形眼鏡。是時候拯救別人的加密貨幣了——先黑掉它們。
LP是一名擁有博士學位的工程師,曾在硅谷一家律師事務所工作,他也是網絡安全公司RugDoc和Paladin區塊鏈Security的創始人。
據LP稱,打電話的人是她的一位同事,他告訴她,有人正在入侵一個名為Fantasm的加密貨幣協議的投資者,當時這個協議有數百萬美元的流動資金被投資者鎖定了。
她說,當她清醒到可以打開筆記本電腦時,她就開始和兩名同事合作,盡可能多地拯救加密貨幣、試圖打敗黑客并減少損失。在加密貨幣的世界中,由于區塊鏈的不可逆轉性質,被盜資金通常會永遠消失,像這樣拯救資金意味著要在小偷之前進行黑客攻擊。
LP說:“一個剝削者發現有一個非常、非常簡單的方法來利用這個東西。”“突然之間,數百萬美元被抽走了。”
與黑客的競賽開始了。LP說,在一名發現了黑客正在利用的漏洞的同事的幫助下,她編寫了一系列智能合約,旨在比黑客更快地利用這個漏洞。
因為區塊鏈上的行為是公開的,黑客事件可能會很快變得瘋狂。LP和她的同事們利用這一漏洞進行了一些嘗試和錯誤,這被記錄在區塊鏈上,所以黑客能夠注意到他們的活動。這時,甚至還有其他投機取巧的黑客看到了正在發生的事情,也開始抽走資金。但LP和她的兩個同事還是能夠挽救數萬美元,并幫助該項目修復漏洞,阻止黑客攻擊。然而據LP說,黑客仍然凈賺了約800 ETH,價值約150萬美元。
Mano 首席技術官:Web3 的額外部分是對等發現層、密碼學和共識協議:金色財經現場報道,在Coinlive舉辦的峰會上,題為“塑造新加坡數字資產類別的未來”的圓桌討論邀請了 Cobo 首席運營官 Lily Z. King、新加坡管理大學 (SMU) 經濟學助理教授(實踐) Goh Jing Rong、Immin Mano Thanabalan 首席技術官、德國創業亞洲 Yitch,區塊鏈協會 (BAS) 合作伙伴總監 Yoon KC (Steven)。關于 Web3 是什么以及數字資產在 Web3 生態系統中扮演什么角色的問題,Mano 首先說 Web3 的額外部分是對等發現層、密碼學和共識協議,這可能是最有趣的。 YC 澄清應該是 Web3 而不是 Web 3.0。
Lily 補充說,EWeb3 有望成為一個更加開放的互聯網,讓所有用戶都能從中受益。 Jing Rong 列出了下一代互聯網的三個定義,使用新聞技術來改進當前的網絡,并專注于去中心化,即控制權被分配給生態系統中的多方。最后一個給出答案的 Yitch 解釋說,歸根結底,數字資產只是數字,除非你可以創造現實世界的效用。其他問題,如數字資產的機構采用、法規等,引起了小組成員的不同回應。[2022/12/22 22:00:54]
LP說:“很多人賠了錢,這不是最幸福的結局。但情況并沒有想象中那么糟糕。”
Solana Labs將推出web3手機Saga,并設立1000萬美元生態基金:金色財經報道,Solana Labs首席執行官Anatoly Yakovenko在紐約市的一次活動中宣布,其團隊正在開發一款新Android手機Saga,該設備專注于Web3,將包含一個Web3 dapp商店、集成的“Solana Pay”以促進基于二維碼的鏈上支付、一個移動錢包適配器和一個“seed vault”(用于存儲私鑰)。Anatoly Yakovenko表示,它的成本約為1000 美元,計劃于2023年初開始交付。此外,Solana基金會承諾提供1000萬美元,以激勵開發人員利用其Solana Mobile Stack (SMS)構建應用程序。[2022/6/24 1:27:50]
據LP說,整個行動大約花了半個小時。
“白帽”這個詞和互聯網一樣古老,它最初來自西部電影,好人戴白帽,壞人戴黑帽。在網絡安全領域,眾所周知,“白帽子”被普遍認為是指像LP這樣具有善意的黑客。
然而,在加密貨幣的世界里,顏色往往指向流血。
有些黑客利用漏洞偷錢,然后公開宣布實際上只要他們得到獎勵,他們就會把錢還回去。Poly Network遭黑客攻擊的離奇事件中就發生了這種情況。在Poly Network多次公開懇求他們,稱他們為白帽先生(Mr. White Hat)之后,黑客歸還了被盜的約6億美元的加密貨幣。此外還有最近對Multichain的黑客攻擊。在這些案件中,尚不清楚黑客是一直以來都是真正的白帽子,還是他們在偷了錢后,因為這些錢放在他們的加密貨幣錢包里被全世界注視著而感到壓力,所以改變了主意。
Web3科技公司Ether Capital任命新總裁及COO:3月7日消息,加拿大上市公司、以太坊和Web 3生態系統開發公司Ether Capital Corporation(NEO:ETHC)宣布任命Ian McPherson為總裁兼首席財務官(CFO),3月31日起生效;Jillian Friedman擔任首席運營官(COO),今日起生效。(Businesswire)[2022/3/7 13:43:07]
還有一些像LP這樣的“白帽黑客”,他們突然襲擊并拯救資金,往往與惡意黑客競賽,有時甚至沒有得到錢包被攻擊的用戶或被黑的加密協議的同意。這些黑客始終保持著將資金返還給合法所有者的意圖。
也許這個詞第一次在這種情況下流行是在2016年,當時自稱為Robin Hood Group的志愿者程序員與從去中心化自治組織 (DAO) 竊取數百萬美元ETH的黑客進行了競賽。在此事件中,該組織反擊了黑客并拯救了大約1500萬美元的ETH。第二年,在以太坊客戶端Parity遭到黑客攻擊后,自稱白帽集團(White Hat group)的同一個組織拯救了2億美元的加密貨幣。
最近,伴隨著針對加密貨幣協議和用戶的黑客攻擊,這種做法變得相對更頻繁。區塊鏈網絡安全公司Immunefi的一份報告顯示,僅今年前三個月,黑客和騙子就竊取了約12.3億美元的加密貨幣。
Web3初創公司Nestcoin完成645萬美元Pre種子輪融資:2月5日消息,非洲Web3初創公司Nestcoin完成645萬美元Pre種子輪融資,Distributed Global和Alter Global領投, Serena Williams的Serena Ventures、Alameda Research、A&T Capital、MSA Capital和4DX Ventures等參投。(News Bitcoin)[2022/2/6 9:33:31]
Motherboard采訪了包括LP在內的五個人,他們說他們有參與這種白帽活動的直接經驗。
區塊鏈安全公司Zellic的聯合創始人Stephen Tong在一次在線聊天中告訴Motherboard:“在Web3中,白帽子確實被視為英雄。這絕對是一個雙贏的局面。”“這是可以被接受的,因為如果我不做,那還有誰來做呢?”我總比黑帽子強。”
從法律上講,目前還不清楚在未經他人同意的情況下,對他人的錢包或協議進行白帽活動是否合法。
專門研究加密貨幣相關問題的律師Preston Byrne在一封電子郵件中告訴Motherboard:“白帽黑客行為雖然高尚,但在沒有得到目標明確同意的情況下,在加密貨幣領域還是充滿了風險。”“披露漏洞是一回事;假設所有者對第三方資金的權利,無論出于何種原因都是另一回事,如果目標對黑客行為不滿,無論出于何種原因,這都可能使黑客承擔民事和刑事責任。”
Jack Dorsey:Web3世界里VC才是問題:12 月 21 日消息,前推特首席執行官 Jack Dorsey 在社交媒體上發文表示,VC 是問題,投資者并不是(暗指在 Web3 里,普通人賺不到錢,都是 VC 賺了)。
對此,Binance 首席執行官 CZ 回復稱,區塊鏈可以解決這個問題,Web 3 項目通過全球范圍的融資讓投資者參與其中。[2021/12/22 7:56:21]
Preston說:“白帽/灰帽黑客的問題是,當一個目標(相當正確地)對漏洞的通知心存感激時,另一個目標可能會破壞他們的堆棧,轉而報警。”“當白帽發現智能合約系統中的漏洞時,最好的方法是私下通知開發人員,然后撒手不管。你不是超人,拯救世界不是你的問題。”
當涉及從用戶錢包甚至黑客錢包中獲取加密貨幣時,白帽黑客的做法可以與有爭議的黑客攻擊概念相提并論。在網絡安全領域,當數據泄露的受害者試圖自行恢復被盜文件并收集有關黑客行蹤和身份的信息時,就會發生黑客回擊的情況。盡管備受爭議,但鑒于法律風險,黑客反擊確實發生了,盡管是秘密進行的。
一些參與加密貨幣世界“白帽活動”的人試圖避免被起訴的風險。
Emiliano Bonassi是區塊鏈網絡安全研究員,也曾參與過幾次白帽行動。在去年的一個案例中,加密投資平臺Primitive Finance用戶的錢包被暴露給了任何知道如何利用漏洞的人。
Bonassi在電話中告訴Motherboard:“我們拯救該協議用戶的唯一方法是從他們的錢包中提取資金,然后通知他們。所以這是你可能會遇到的最糟糕的情況,因為你基本上不得不抽走用戶的資金。”
在這件事例中,Bonassi與Immunefi創始人Mitchell Amador以及加密貨幣網絡安全公司Dedaub的研究人員進行了合作。根據白帽黑客的事后分析,Primitive Finance的人員從一開始就參與了救援是至關重要的。
與LP不同,Bonassi他們沒有使用自己的錢包來拯救資金,只是向協議開發人員展示了如何自己進行白帽黑客行動。
Bonassi說:“我們向他們演示了如何執行、制定了執行的腳本、進行了模擬,然后對他們說:‘我們來支持你們,你們執行命令,如果出了問題,我們將采取行動。’”
一些區塊鏈網絡安全研究人員很清楚使用他們自己的錢包、以及在未經使用易受攻擊錢包的用戶或構建易受攻擊協議的開發人員同意的情況下進行黑客攻擊的風險。
一名網絡安全研究人員之所以在接受Motherboard采訪時要求匿名,這正是因為在拯救其他人的加密貨幣時使用人們的錢包存在風險,他說他過去曾在某些情況下這么做。
還有一些人干脆不用自己的錢包。
在加密貨幣投資公司Paradigm工作的匿名安全研究員Samczsun在電話中告訴Motherboard:“作為一項個人政策,我從來不會自己發送交易。我當然不會把資金交給自己保管。”“我的政策是:‘我會告訴你你需要知道的一切,讓你了解最新情況。然后我會讓你做決定。他說,我不認為自己是那種會介入并強行控制局面的人。如果你想讓我幫忙,我會幫忙的。如果你想自己處理這件事,我很樂意站在一邊,讓你來處理。”
曾在一些白帽黑客活動中拯救了數百萬美元加密貨幣的Samczsun說“對我個人來說,我并不想知道暫時獲得九位數的資產然后處置它們會產生什么影響。因此,如果可能的話,我會完全避免這樣做。我不確定《見義勇為法》是否會延伸到區塊鏈。”
根據Preston的說法,《計算機欺詐和濫用法案》(CFAA)可以懲罰那些從某人的錢包中拿走加密貨幣等造成損失的行為,所以Samczsun的做法是正確的。
Preston說:“為了避免懷疑,你絕對不應該決定自己動手解決問題,你是在玩火。要記住,你有可能引起檢察官的注意。”
在Chainalysis上個月組織的一次會議上,紐約縣地區檢察官辦公室的網絡犯罪和身份盜竊局局長Elizabeth Roper表示,“白帽”是法律的“一個真正的灰色地帶”,它可能是檢察官們想要研究的東西。
Roper說:“如果它最終拯救了平臺上的每個人、每個用戶和一大筆錢,而做這件事的人似乎立即披露了它,也許我們不會使用我們的資源來起訴那個人,但這同樣取決于具體的案件。”
當被問及她是否擔心不必要的后果時,LP表現得很平靜。她解釋說,對她來說,風險收益計算是基于這樣一個事實:通常涉及的加密貨幣項目規模相對較小,甚至可能不在美國,而且如果她幫助他們,對方可能不會提出指控。
LP說:“我被起訴的可能性很小,但我可以挽救其中一些資金,確保某人不會徹底破產,度過非常糟糕的一周、一個月、一年的可能性很大”
對于白帽來說,一個更有可能的結果是因為他們會因面對的麻煩而得到獎勵。Fantasm案件并不是LP和她的RugDoc團隊唯一一次拯救資金。在這個案例中,他們沒有要求獲得獎勵。而其他時候,他們有要求。
LP說:“如果這是一個聲名狼藉的大型項目,而且資金還有剩余,我們會說:‘好了,伙計們,我們剛剛救了你們,你們應該給我們一些東西。
Bonassi說,如果沒有官方的漏洞賞金,通常標準的賞金是可能被盜金額的10%。但他過去也曾在沒有任何補償的情況下實施了白帽黑客攻擊并報告了漏洞。這不僅是出于幫助相關加密貨幣項目,也是出于幫助整個生態系統的意愿。除了阻止潛在的黑客攻擊,Bonassi還喜歡把白帽黑客視為每個相關人員的學習機會。
獎勵越大,研究人員就越有可能有動力去尋找漏洞,并報告它們。
Bonassi說:“我們一開始的漏洞賞金是1萬,然后是10萬。現在懸賞100萬到1000萬。可能在明年,我們將看到數億美元。”“因為Web3和其他行業的不同之處在于,黑客攻擊發生的幾秒鐘內你就可以獲得無限的金錢。因此,我們需要大力推行激勵措施以確保其安全。”
轉自公號:老雅痞
信息來源自Vice,略有修改,作者Lorenzo Franceschi-Bicchierai
Tags:加密貨幣WEBWEB3區塊鏈全球十大加密貨幣Web 3 Developmentweb3.0幣怎么提現到賬號區塊鏈的未來發展前景視頻
1.DeFi代幣總市值:478.26億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:45.
1900/1/1 0:00:006月7日,OFRTalk #8 圍繞著Optimism的治理代幣 $OP 與到會嘉賓進行了一系列。活動中精彩發言不斷,此文為活動的文字盤復盤總結.
1900/1/1 0:00:00▌華納兄弟將于6月底推出基于卡通人物的NFT系列6月3日消息,華納兄弟(Warner Bros.)宣布已與NFT社交媒體平臺Nifty''s合作.
1900/1/1 0:00:00“元宇宙”一詞最早源于科幻小說《雪崩》,是指利用科技手段進行現實世界與虛擬世界的融合,并以兩種空間的相關技術作為支撐,實現虛實世界的聯結.
1900/1/1 0:00:00本文深入探討了 DAO 的操作系統。作者認為所有的組織都需要操作系統,DAO 也不例外。文章首先分析了一個好的操作系統和槽糕的操作系統的特征是如何的,并將其類比到 DAO 組織中去.
1900/1/1 0:00:00傳說中加密貨幣是平等的、去中心化的,幾乎是匿名的。然而科學家們發現,事實并非如此。萊斯大學和休斯頓貝勒醫學院的數據科學家Alyssa Blackburn花了幾年時間,和她值得信賴的實驗室助手,一.
1900/1/1 0:00:00