根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,11月2日消息,加密衍生品交易平臺Deribit發布公告稱其熱錢包被盜,資金損失2800萬美元,官方稱目前客戶資金安全,損失將由公司儲備金彌補。
BeosinTrace對本次被盜資金進行實時追蹤發現,Deribit熱錢包被盜的2800萬美元包括6947枚ETH、691枚BTC與約340萬枚USDC,隨即攻擊者將USDC兌換為約2133枚ETH,目前攻擊者地址持有9080枚ETH與691枚BTC。被盜資金依然在0xb0606f433496bf66338b8ad6b6d51fc4d84a44cd地址中。
英國FCA數字沙盒將于8月1日永久開放:金色財經報道,英國金融市場行為監管局(FCA)周四在其網站上表示,該監管機構計劃為公司提供一個數字沙盒或測試環境,以查看其產品在早期開發階段的表現。數字沙盒將于2023年8月1日永久開放。目前,該平臺僅暫時向參與試點和TechSprint的人員開放。
該沙盒于2020年開始試運行,在其2次試點中,它被用來評估可持續發展績效,包括環保的去中心化賬本。知情人士稱,FCA的產品可以配置為支持多種分布式賬本和數字資產用例,例如在網絡之間建立互操作性。[2023/7/20 11:07:20]
密碼:密碼不是私鑰,是在創建賬戶時使用的密碼;
DeFi解決方案Shorter Finance獲OpenAI Startup Fund投資:金色財經報道,DeFi 解決方案 Shorter Finance 獲得 OpenAI Startup Fund 投資,具體金額暫未披露。總部位于舊金山的 OpenAI 致力于打造通用人工智能產品,也是AI 聊天機器人 ChatGPT 的創建者,于 2022 年 10 月設立了該創投基金,在收到 Shorter Finance 投資申請后進行了項目分析并最終決定投資。Shorter Finance 為用戶提供鏈上基礎設施服務,包括流動性挖礦、可定制衍生品交易等,而且還與Discord 和 Telegram 等消息服務、錢包應用程序、交易所進行了整合。(digitaljournal)[2023/1/31 11:38:50]
私鑰:一串十六進制字符,一個賬戶只有一個私鑰且不能更改,如:0xA4356E49C88C8B7AB370AF7D5C0C54F0261AAA006F6BDE09CD4745CF54E0115A;
AVAX市值超過SOL市值:金色財經報道,Avalanche的原生代幣AVAX市值超過Solana的原生代幣SOL,達到34.7億美元,而SOL為34.3億美元。兩種代幣均下跌,SOL在過去24小時內大幅下跌5.7%,在過去一周內下跌22.7%。行情波動較大,請做好風險控制。[2022/12/30 22:15:28]
助記詞:由于私鑰通常不容易記憶,所以使用算法將其轉化為了一串12~24個容易記住的單詞,方便保存;
Keystore:JSON編碼的文件,存儲的是加密后的私鑰。
那些私鑰泄露導致的攻擊案列有哪些?
這里針對項目方的私鑰安全主要有三方面:私鑰破解、社會工程學攻擊、生態安全。比如Ronin事件累計損失6.5億美元、WonderHero事件累計損失2,800,000美元、MarvinInu事件累計損失350,000美元、Harmony事件累計損失100,000,000美元、Wintermute事件累計損失1.6億美元。
韓國調查Flata等上線“自發行原生代幣”的加密交易所:金色財經報道,韓國金融監管機構——韓國金融情報部 (KoFIU) 歐科開始調查上線“自發行內部原生代幣”的加密貨幣交易所,進一步確保遵守監管規定以保障投資者的安全。據當地媒體韓聯社報道,Flata Exchange 目前是監管機構關注的主要嫌疑交易所之一,目前正在接受調查,原因是該交易所上線了自己發行的內部原生代幣“FLAT”。(Cointelegraph )[2022/11/20 22:09:45]
1、私鑰破解
2022年9月20日,Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,加密做市商Wintermute創始人EvgenyGaevoy在社交媒體上發文表示,Wintermute在DeFi黑客攻擊中損失1.6億美元。
香港亞銀金融集團與Red Hare Analytics擬成立合資企業,申請NFT衍生品許可證:7月16日消息,香港亞銀金融集團(BOA Financial Group)已宣布與NFT分析公司Red Hare Analytics達成合作,Red Hare Analytics主要提供NFT指數、NFT相關分析、NFT數據API、NFT相關技術開發和NFT孵化等產品和服務,雙方將共同探索NFT領域的更多商機并共同成立一家合資企業。據悉,這家新公司將在英屬維爾京群島申請NFT衍生品許可證。此外,香港亞銀金融集團還計劃在亞洲銀行等金融機構和其他指定平臺上運行Red Hare NFT指數。(InsideBitcoins)[2022/7/16 2:17:13]
之后Wintermute創始人在推特上稱,其于6月份使用了Profanity工具創建錢包地址。
9月15日,根據1inchNetwork發布的報告稱,Profanity工具存在密鑰爆破風險。報告中提到的Profanity工具使用32位隨機向量生成256位的私鑰,這種方式可能存在安全風險。
首先,該工具生成私鑰的算法為:
1)Profanity選取一個32位隨機數,將其采用mt19937_64()填充為256位的種子私鑰;
2)隨后采用某種確定性密鑰擴展算法將其擴展為200萬個私鑰;
3)計算私鑰對應的公鑰,并根據派生公鑰進行一系列計算得到對應的以太坊地址;
4)反復「遞增」,直到計算出對應的靚號地址。
攻擊者提前計算出所有的密鑰空間,即對應的種子私鑰對應的所有公鑰,并存儲在哈希表中,接著從區塊鏈瀏覽器上獲取到某一筆交易簽名,并從交易簽名R、S、V值中恢復出公鑰,同樣將該公鑰采用確定性密鑰擴展算法擴展為200萬個公鑰,反復“遞減”派生出的公鑰,直到獲取到種子公鑰,最后再根據該值實現密鑰破解。
2、針對項目方的社會工程學攻擊
釣魚攻擊
1.網絡釣魚:這種欺騙方式是廣撒網式的。它會向盡可能多的人發送惡意欺騙email,例如Opensea的釣魚事件。
2.魚叉式釣魚:主要針對重要組織,黑客會針對重要單位的個人發釣魚郵件。電腦一旦被入侵后,主要目的是竊取重要資料,因此會潛伏很長一段時間。只有在特定時間點,需要病或木馬采取攻擊行動時才會采取攻擊行為暴露出來。
3.鯨釣攻擊:目標是組織內的最高決策層,比如CEO,CFO等等。這些人可以獲取非常有價值的信息,包括商業秘密和管理公司賬戶的密碼。攻擊者偽裝成具有合法權限的個人或組織,比如向CEO發送電子郵件,假裝公司的客戶,請求付款。
木馬攻擊
有的攻擊者通過Discord邀請用戶參與新的游戲項目內測,或是通過群內私聊等方式發一個程序讓你下載。也有郵件的形式,通常以內部系統升級等等理由,誘騙員工點擊郵件鏈接下載對應升級文件。
一旦員工在電腦上運行木馬,它會掃描你電腦上的文件,然后篩選出包含Wallet等關鍵詞的文件,或者對用的敏感隱私信息上傳到攻擊者服務器,達到盜取資產、獲取情報的目的。
3、生態安全問題
8月3日,Solana公鏈上Slope錢包發生大規模盜幣事件,損失估算在600萬美元左右。根據Solanafoundation提供的數據顯示,近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用TrustWallet等,并且iOS和Android版本的應用都有相應的受害者。Beosin安全團隊分析發現Slope錢包使用的Sentry服務,通過抓包發現此服務會在用戶創建錢包時,將助記詞和私鑰等敏感數據發送到Slope的服務器o7e.slope.finance上,造成助記詞或私鑰泄露。
錢包安全的防范
關于錢包的安全防范,在這里我們簡單聊一下釣魚攻擊。針對項目方的主要是魚叉和鯨釣,網絡釣魚一般針對的普通用戶。大家需要注意:
社交媒體信息交叉驗證;使用防釣魚插件;謹慎點擊不明鏈接;謹慎下載不明文件。同時大額資產可存在冷錢包,以提高安全性;簽名和授權方面更要注意拒絕盲簽;簽署交易時,反復確認簽署內容;定期清理不必要的授權;進行資產交易可使用臨時性錢包、網絡錢包,錢包選擇上面多使用主流錢包。
責任編輯:MK
編者按:本文作者為自封Blur“首席禪修官”的?ZenAcademy?創始人?Zeneca,過去半年里?Zeneca一直活躍在Blur社區,積極參與著這一新銳?NFT?交易所的落地與發展.
1900/1/1 0:00:00親愛的Bankless用戶, 基本面總是很重要。 隨著熊市繼續擊敗加密貨幣投資組合,投資者正試圖更清楚地了解他們到底在押注什么.
1900/1/1 0:00:00當涉及到通過rollups擴展以太坊時,零知識rollups,特別是兼容EVM的ZK-rollups的出現,通常被認為是圣杯.
1900/1/1 0:00:00這個項目是@buildwithsygma.1/Sygma是由@ChainSafeth公司作為核心貢獻者孵化的一個跨鏈互操作項目,其母公司近期宣布完成近2000萬美元的A輪融資.
1900/1/1 0:00:00MarsBitCryptoDaily2022年11月4日 一、今日要聞 BSC上pGALA合約超發10億美元,BSCGALA接近歸零.
1900/1/1 0:00:00黑客松活動表明提交數量的持續增長,只有六分之一的黑客松顯示活動比之前的黑客松有所下降。與以太坊相比,Solana黑客松規模更大,但頻率卻低得多。社交和游戲項目在兩者中都占有重要地位.
1900/1/1 0:00:00