ETH天價轉賬費后的真相:被攻擊的項目原來是資金盤
6月16日,Peckshield發文稱已經找到了上周ETH連續發生3起天價手續費轉賬事件的真相:PeckShield從0xcdd6a2b地址關聯的0x12d8012和0xe87fda7開頭的地址為突破口,進一步展開深入搜索和追查。終于,我們發現0xcdd6a2b開頭的地址所屬為一家韓國名為GoodCycle的主打理財龐氏騙局的交易所。所以,黑客能相對容易地對入侵其服務器系統實施勒索攻擊;所以,遭到了巨額資產損失,項目方依然“隱忍”著無動于衷;所以,仍然有不明真相的用戶,繼續做著自己的投資發財夢;所以,黑客精心策劃的勒索攻擊陰謀,有很大概率是得逞了。其官網并沒有任何關于這兩次異常轉賬事件的解釋,而只是發通知稱將于06月18日,進行系統升級以增強安全性。PeckShield推測可能的攻擊手段有:1)可能攻擊手段之一:用戶在GoodCycle注冊時的所有信息都是使用HTTP并明文進行上傳,很容易被人使用攔截工具進行攔截,如果用戶的賬戶密碼及PIN碼被黑客攔截成功,黑客可以登錄用戶的賬戶進行提現,由于GoodCycle在登錄及提現時未對賬戶進行二次驗證,從而導致資產丟失。2)可能攻擊手段之二:每當用戶創建新的賬戶時都會返回一個新的ETH充值地址,黑客可以對用戶提交的創建地址請求進行攔截并加以更改,將用戶的充值地址改成自己的賬戶,從而導致用戶每次充值都被充值進黑客預先埋伏的賬戶。3)可能攻擊手段之三:黑客在得到用戶的賬戶密碼后,可以根據代碼中的加密方法得到發送提現請求所需要的各種請求頭,直接發送一個提現的請求并將提現地址改成自己的地址,從而實現對用戶的賬戶進行攻擊。
20000個ETH從Huobi交易所轉移至Binance交易所:金色財經報道,據Whale Alert數據顯示,北京時間16:31左右,20000個ETH(價值約3292萬美元)從Huobi交易所轉移至Binance交易所。[2022/8/24 12:45:21]
分析:當受害者被發現原來是加害者,整件事情就變得極具戲劇性。當我們以為黑客的技術有多么高超,卻發現原來是交易所的漏洞有多么低級。當沒有合適的法規可以監管這些犯罪行徑時,我們看到的是網絡上熱火朝天的評論,卻沒有監管機構能夠追究責任。正好對應了區塊鏈一個優勢和迫切需要解決的兩個問題:鏈上的公開賬本讓負面行為都變的透明,對于事情的真相每個區塊鏈的參與者都有獲取的途徑。區塊鏈技術仍然存在著許多漏洞,也許一套技術標準架構的出現能夠推動區塊鏈技術的進步。區塊鏈行業和數字資產市場的法律體系仍待完善,不然即使可以通過鏈上找到責任人,卻沒有合適的法律武器去解決這個問題。波卡啟動第二階段NPoS網絡
《時代》雜志將首次在其資產負債表上持有ETH:金色財經報道,《時代》雜志將首次在其資產負債表上持有以太幣(ETH),作為與加密貨幣投資公司GalaxyDigital達成交易的一部分,以教育讀者有關元宇宙的知識。根據其合作伙伴關系,該雜志將為Metaverse推出TIME100公司名單,并發行名為IntotheMetaverse的每周通訊。這筆交易完全通過以太幣融資,TIME將保留在其資產負債表上。該雜志還將在一個名為TIMEforLearning的新網頁上托管元宇宙上的教育資源,該網頁將于12月根據協議推出。該名單的申請將于周四開放至12月31日。(coindesk)[2021/11/20 7:00:55]
6月18日,Polkadot官方推特宣布正式進入NPoS階段。在這一階段,Web3基金會將把20個活躍驗證者增加至100個,從而進一步將網絡去中心化。據波卡官方的主網上線路線圖表示,當第一個階段PoA運行流暢且有足夠的節點參與后,將會考慮進入下一個階段NPoS。在NPoS階段中,該網絡將會由一組去中心化的驗證節點運行,Web3基金會將會使用管理員權限增加這組驗證節點的數量。在NPoS階段中,該網絡將會由一組去中心化的驗證節點運行,Web3基金會將會使用管理員權限增加這組驗證節點的數量。在經歷了第三階段、第四階段之后,第五階段將會打開轉賬功能。
行情丨ETH在2分鐘內漲幅超過1.00%:據火幣全球站數據顯示,ETH/USDT在2分鐘內出現劇烈波動,漲超1.00%,達到1.01%。當前報價為 266.58 美元,行情波動較大,請注意風險控制。[2020/2/16]
分析:目前Polkadot正在主網啟動第二階段,此階段采用NPoS共識算法。NPoS是Polkadot基于PoS算法設計的共識算法,驗證人運行節點參與生產和確認區塊,提名人可以抵押自己的代幣獲得提名權,并提名自己信任的驗證人,獲得獎勵。NPoS的獎勵主要來源于DOT代幣增發,這也是DOT主要的通脹來源。NPoS給波卡帶來的是更高的去中心化程度,安全性和代幣模型補全。但目前Web3基金會仍然擁有超級管理員權限,因此Polkadot還是在中心化組織的管控之下,這樣做的好處是降低了重大事故帶來的風險。但Polka真正的實力體現,恐怕要到第四階段:移除超級管理權限Sudo權限后,才能夠判斷。柬埔寨發布央行數字貨幣項目Bakong的白皮書
聲音 | V神:ETH選擇分片 ETC選擇堅持PoW 這些選擇都必須做出一些取舍:在以太坊開發者大會 Devcon 5 上,在《Community Interoperability》的圓桌討論中,以太坊創始人Vitalik表示,每條區塊鏈都有自己的優先級,ETH選擇分片,ETC選擇堅持PoW,然而這些選擇都必須做出一些取舍。ETC Labs 的CEO Terry Culver表示,ETH轉向PoS正是ETC和ETH合作共贏的好時機。Vitalik期待兩條鏈的未來發展,并表示“我們不是競爭關系,而是合作。”[2019/10/11]
2020年6月20日,柬埔寨國家銀行發布央行數字貨幣項目Bakong的白皮書。柬埔寨央行表示,Bakong幫助柬埔寨民眾通過使用二維碼以及移動應用程序代替傳統的紙幣支付方式,從而幫助減輕美元該國的主導地位,HyperledgerIroha區塊鏈的技術將幫助實現銀行賬戶以及數字錢包之間的實時資金轉賬。分析:各國央行數字貨幣已經成為了一股浪潮,這股浪潮是由Libra帶動的。各國推動各自的DC/EP的原因主要有2個:在國際層面,進一步降低對美元結算的依賴性,使各國能夠充分參與到國際貿易當中。尤其是中東的伊朗、南美的委內瑞拉等國,其經濟受到美國的制裁和打壓,在出口石油結算上一定會繞開美元結算的Swift體系。在國內層面,由于DC/EP本身是由中央銀行背書的M0,和流通中的現金等價,從而進一步減少人們對零星消費中現金的依賴。另外,國家需要通過DC/EP可以更好地做好反洗錢工作,并且從中心化互聯網機構和支付機構中獲取人們日常消費數據的控制權。
動態 | ICO項目在12月清算了42萬個ETH:據bitcoinist消息,自今年6月以來,在以太坊上進行ICO的項目開始快速清算募集到的ETH,而在12月則創下了新高,達到42萬個ETH(約5100萬美元),其中Filecoin賣出了21.69萬個ETH數量最多。11月有29萬個ETH被ICO項目套現,其中Tezos清算了8.2萬個ETH數量最多。[2018/12/27]
OMGNetwork啟動2.5萬美元獎勵的安全漏洞賞金計劃
2020年6月11日,以太坊擴容項目OMGNetwork啟動代碼安全漏洞賞金計劃,最高可獎勵2.5萬美元。根據漏洞計劃的說明,需要審核的部分包括區塊鏈協議、智能合約、區塊瀏覽器以及錢包等。
基于ETH的大部分項目普遍存在一個共性——對安全漏洞修改的代價太高,必須通過更新軟件版本協議才可以實現漏洞的安全修補。通俗地講,就是容錯性不足。為了防止安全事故的發生,從而對用戶利益造成損害。許多項目通過漏洞賞金計劃來對自己的系統架構進行完善,從而進一步提高區塊鏈協議、錢包的安全性,這是對客戶資金負責任的表現。如果參與賞金任務的程序員找到了系統的漏洞,發現侵犯系統帶來的利益遠高于賞金獎勵時,很可能會私藏漏洞,從而利用漏洞發起攻擊,轉走用戶的數字資產。對此,區塊鏈項目方需要提前做好相應的措施和準備,防患于未然。撰文|劉議駿、陳藝鑫編輯|花先生
比特幣短時的走勢依舊沒有變化,小區間縮量波動,日線級別仍是在高位盤整,延續著減半行情后的多空角力狀態,以8500-9000美金為階段性底部支撐區間.
1900/1/1 0:00:00編者按:本文來自白話區塊鏈,作者:五火球教主,Odaily星球日報經授權轉載。ETH2.0很不幸的是,在近期「Hello,ETH2.0」AMA上,ETH2.0再次跳票.
1900/1/1 0:00:00編者按:本文來自橙皮書,Odaily星球日報經授權轉載。聽起來像一句廢話,但有時候,我們就是會連廢話都忘了。這半年,大家都被迫體驗了一把完全的線上生活,只要能夠在線上做的,基本全在線上.
1900/1/1 0:00:00幣圈的殺豬盤形式又進化了。以往最普遍的殺豬盤形式搞一些所謂前無古人后無來者的概念,再然后是開線下大會,找圈內大佬站臺,最后進場以后再一舉收割.
1900/1/1 0:00:00編者按:本文來自Deribit德瑞的交易課,星球日報經授權發布。本播報由Deribit和Greeks.live聯合推出.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,作者:HELENPARTZ,Odaily星球日報經授權轉載.
1900/1/1 0:00:00