要點速覽
比特叢林:破案的關鍵是找到被盜原因嫌疑人可能為區塊鏈高級黑客或身邊人資產被盜原因:私鑰或助記詞泄漏,時間約在案發前一周內部分被盜資產鏈路分析?01?比特叢林認為破案的關鍵是找到被盜原因
區塊鏈數據平臺Nansen裁員30%:金色財經報道,區塊鏈數據平臺Nansen裁員30%,CEO Alex Svanevik稱這是加密市場殘酷的一年,并指出Nansen擴張速度過快,擴展到不屬于其核心戰略的領域。[2023/5/31 11:48:55]
比特叢林認為,解決問題的核心關鍵是搞清楚私鑰或助記詞是如何丟失的,現在來看這塊還是嚴重缺失部分。
安全公司Dedaub建議利用Verkle樹降低gas費用遭Curve Finance反對:金色財經報道,安全公司Dedaub在社交媒體發文建議以太坊應該使用更具優勢的Verkle樹來降低gas費用,與Merkle-Patricia不同,Verkle樹可以啟用加密安全輕客戶端,并且能夠支持“狀態見證”最小化數據傳輸,如果狀態訪問成本被充分計量且對應于“狀態見證”的大小,無狀態客戶端網絡就不會受到DoS攻擊。對此,DeFi協議Curve Finance認為該建議“絕對有害”且會“殺死主網上的DeFi”,并表示希望進一步溝通以探索其他解決方案。[2023/2/26 12:30:16]
比特叢林作作為區塊鏈領域的頂尖溯源提供商,有能力協助用戶找到原因,并偵破此案。
去中心化期權協議 Dopex 與 Lido 合作推出“stETH SSOV”單一質押期權庫:1月10日消息,去中心化期權協議 Dopex 與 Lido 合作推出“stETH SSOV”單一質押期權庫(Single-Staking Option Vaults),stETH 持有者現在可以在 Dopex 上購買看漲期權。
據悉,投資者將能夠將 wrapped stETH(wstETH)作為抵押品買入看漲期權,Dopex 每周將分配 6000 枚 LDO 作為激勵。該期權庫將使用 Chainlink 的 wstETH 和 stETH 進行喂價,并部署于 Arbitrum 網絡。[2023/1/10 11:04:09]
?02嫌疑人:區塊鏈領域的高級黑客或身邊人
根據我們目前所知道的信息,嫌疑人畫像,據我們推斷大概率為受到信任的身邊人或者區塊鏈領域高水平黑客。
如果是黑客,這個黑客具有apt及供應鏈攻擊能力,屬于高水平黑客,而且根據比特叢林分析的其他跨國案件經驗,此嫌疑人很可能不是中國大陸黑客。
?03資產被盜原因:私鑰泄漏或助記詞泄漏,泄漏時間大約在案發前一周內
被盜原因可能是一整套私鑰泄漏或助記詞泄漏,不能排除私鑰泄漏的情況,具體原因還需要綜合受害者的情況來判定。
據比特叢林分析,該地址資產至少使用過?2?種不同的錢包進行保存,
私鑰或助記詞泄漏可能和使用的錢包有關,特別需要指出的是正規購買或者下載的錢包同樣可能存在漏洞而導致私鑰或者助記詞丟失。
助記詞或者私鑰傳遞和導入、導出的過程中發生泄漏,是需要重點關注的部分。
私鑰或者助記詞泄漏的時間不會超過一個月,非常有可能就在案發前一周內。
?04部分被盜資產鏈路分析
eth鏈上的資產流向分析圖
Tags:ETHSTEstETHTETethnographyinbusiness答案STEAKstETH價格BABYTETHER
最近有個重大新聞,一個號稱去中心化金融衍生品的交易平臺-Lymex,在鏈上的技術部署據說受到部署失誤,套利者用漏洞套利大量LYM,通過賣入底池獲利在30萬沒有.
1900/1/1 0:00:00今天,大多數加密貨幣用戶選擇將其持有的資產存放在交易所。但是,對于一項賦予數字資產主權控制權的技術,為什么還有這么多用戶選擇托管?首先,交易所提供了便利性.
1900/1/1 0:00:00概要 ●?L2不受與L1相同的吞吐量限制。這為L2ValidityRollup帶來更高的TPS。●?StarkNet性能路線圖解決了系統中的一個關鍵元素:定序器.
1900/1/1 0:00:00核聚變工業協會?(FIA)?最新發布的報告顯示,過去一年,核聚變領域的私人投資額已經接近30億美元,一年的投資額超過了此前的投資總和.
1900/1/1 0:00:00據DuneAnalytics最新數據顯示,Reddit于Polygon網絡發行的NFT系列RedditCollectibleAvatar銷售總量已突破9萬筆,在12月7日達到94,338筆.
1900/1/1 0:00:00CurveFinance,以其穩定幣兌換和多幣池設計而聞名的DEX協議最近宣布了其穩定幣設計。其設計的2個最重要的支柱是LLAMMA和PegKeeper。LLAMMA代表借貸清算AMM算法.
1900/1/1 0:00:00