比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > USDT > Info

當Ronin黑客盯上Euler黑客:螳螂捕蟬,黃雀在后_FIN

Author:

Time:1900/1/1 0:00:00

昨日,此前曾攻擊AxieInfinity側鏈Ronin驗證者節點、盜取價值6.25億美元加密貨幣的“Roninbridgeexploiter”地址向標記為“Eulerexploiter”的地址發送了一條鏈上通知,要求其解密一條加密信息。在包含此通知的這筆交易中,Ronin黑客還慷慨奉上2枚ETH。

這該不會就是傳說中的同業交流吧。答案自然是否定的。加密專家們很快就破解了這條所謂的“加密消息”。據專家們分析稱,該消息實則是一個網絡釣魚騙局,Ronin黑客試圖利用這個釣魚鏈接竊取Euler開發者錢包的私鑰,進而掌控EulerFinance剛被盜取的1.97億美元……

一時間,這場加密黑客間的“騷操作”在社區內引起了激烈討論。

華為云發布Web3.0系列創新產品:8月10日消息,華為云于2023年8月10日在香港舉辦TechWave Web3專題活動,面向Web3行業正式發布Web3.0節點引擎服務NES,擎天Enclave機密計算等一系列區塊鏈服務,同時宣布華為云KooGallery Web3專區正式上線,十多家首批伙伴應用入駐。[2023/8/10 16:18:18]

以太坊基金會前開發人員HudsonJameson對此表示,Ronin黑客的通知幾乎不加掩飾地企圖誘騙Euler黑客交出他們從EulerFinance竊取的私鑰,但這些鏈上信息背后的動機尚不清楚,“我對他們問這個問題的原因還不得而知,但我肯定想看Euler黑客是否落入網絡釣魚的陷阱。”

Circle CEO:美國對加密貨幣的“激進監管行動”導致“市場深度焦慮”:金色財經報道,美元穩定幣USDC發行方Circle公司首席執行官Jeremy Allaire在社交媒體稱,美國對加密貨幣的“激進監管行動”導致“市場深度焦慮”,而且在美國銀行和美國監管風險之下似乎存在大規模的美元避險情緒,圍繞美國銀行系統的大規模失敗和對加密貨幣的積極監管行動引發了市場普遍存在焦慮情緒,從未宏觀風險也在推動從美元轉向旗艦數字資產比特幣和以太坊。Jeremy Allaire強調,Circle將繼續在監管框架內運營,并遵守最高標準和透明度。[2023/3/24 13:22:58]

而安全審計公司Zellic.io的聯合創始人StephenTong則推測Ronin黑客發送的加密消息很可能包含對Euler黑客的“offer”,“但我們無法確定,因為我們無法在沒有加密貨幣的情況下解密消息私鑰”。可能就像Jameson所說的那樣,這只是一場鬧劇,或者是Ronin黑客向Euler黑客發起的一項挑戰,就看Euler黑客是否接招。

Bakkt將以2億美元價格收購加密交易基礎設施公司Apex Crypto:11月3日消息,數字資產平臺Bakkt將以2億美元價格收購加密交易基礎設施公司ApexCrypto。Bakkt最初將支付5500萬美元現金,并在實現某些財務目標后支付高達1.45億美元的Bakkt股票和優先票據。[2022/11/3 12:13:37]

與此同時,作為被盜受害者的EulerFinance肯定不會坐視不管——EulerFinance的開發人員立即嘗試對其進行消息干預,并暫時與Euler黑客站在了統一戰線。EulerFinance警告Euler黑客要警惕所謂的解密軟件,并表示“最簡單的方法就是退還資金”。

巴哈馬刷臉支付供應商PopPay宣布支持CBDC購買商品:金色財經報道,巴哈馬PopID和SunCash今天宣布,消費者現在可以使用 PopPay 人臉驗證平臺使用中央銀行數字貨幣 (CBDC) 購買商品和服務。

巴哈馬消費者現在可以將他們的 SunCash 賬戶與 PopPay 關聯,以使用他們的 Sand Dollars 進行刷臉支付交易。然后,他們可以在 SunCash 商家網絡中使用數字貨幣,僅使用他們的臉進行身份驗證。各種本地和全球品牌正在或將接受 PopPay 通過 SunCash 平臺認證的數字 Sand Dollars。[2022/5/20 3:29:26]

此外,EulerFinance開發人員還在另一份交易中再次提醒Euler黑客,“在任何情況下都不要試圖查看該消息。不要在任何地方輸入您的私鑰。提醒您,您的設備也可能會遭到攻擊。”

EulerFinance的緊張心情不難理解。畢竟,在經歷與Euler黑客多番軟磨硬泡的“鏈上喊話”之后,Euler黑客終于松口,并開始陸續返還資金。EulerFinance可見不得“回款”再被中途劫走。

周一凌晨,EulerFinance攻擊者在發送給Euler的一筆交易中備注,”我們希望讓所有受影響的人都能輕松應對。無意保留不屬于我們的東西。設置安全通信。讓我們達成協議。”隨后,EulerFinance在鏈上回應道,“已收到消息,讓我們通過EulerDeployer地址和您EOA在blockscan私下交談,或者通過的電子郵件或您選擇的任何其他渠道簽署消息。”

按照鏈上通訊記錄分析,Euler黑客資金返還流程正在雙方的協談下穩步進行。

目前,Ronin黑客和Euler黑客均未就此事置評。

但不得不說的是,Ronin黑客要么是太講武德,要么是思路驚奇,居然將黑手伸向了同為黑客的“Eulerexploiter”。接下來,就看Euler黑客的表現了。

DAO運行的第三方驗證器私鑰被盜,導致17.36萬枚ETH和2550萬USDC被盜,以ETH“時價”計算,損失價值約6.16億美元,也創下了加密安全事故史上受損金額之最。

此后,據AxieInfinity側鏈Ronin發布此前安全漏洞報告表示,SkyMavis一名員工遭釣魚攻擊入侵,攻擊者設法利用該訪問權限來滲透SkyMavisIT基礎設施并獲得對驗證節點的訪問權限。另外,攻擊者通過免gasRPC節點發現了一個后門,獲取了AxieDAO驗證節點的簽名。

攻擊發生在3月23日,3月29日才被團隊發現,官方表示,沒有適當的跟蹤系統來監控跨鏈橋資金的大量外流。在新跨鏈橋部署后,在沒有人工交互的情況下,將不可能撤出這種規模的交易。

此后,Ronin黑客多次對盜取的加密資產進行鏈上操作,將其從TornadoCash轉移至多個跨鏈橋和加密貨幣交易平臺。

今年3月13日,基于以太坊的DeFi借貸協議EulerFinance遭閃電貸攻擊,受損金額約為1.97億美元,其中包括8,877,507.35枚DAI、849.14枚WBTC、34,413,863.42枚USDC、85,818.26枚stETH。

據安全公司分析表示,EulerFinance此次遭受攻擊可能是因捐贈和清算的邏輯缺陷導致,其在以太坊上的一系列交易中被利用,導致項目遭遇黑客攻擊。此外,包括Aztec、YieldProtocol、YearnFinance等均受其影響。

目前,Euler黑客正與Euler就資金返還進行談判,希望設置安全通信并開始返還資金。

Tags:EULFINANCNCEeul幣總量rbase.financeConvex FinanceYeld Finance

USDT
小牛行情會結束嗎?后市行情哪些值得期待的趨勢!_FED

美國聯準會今日凌晨決議升息1碼,盡管聯準會主席鮑爾暗示升息循環或已接近尾聲;不過他表示Fed官員們不認為今年會降息,讓加密市場、美股集體收跌.

1900/1/1 0:00:00
CatCeo:第一個帶有CertiK審計的Meme幣

如果你正在尋找一種社區驅動、安全且有回報的新表情包代幣,你可能想看看CatCeo。CatCeo是幣安智能鏈上的一個代幣,它聲稱是第一個通過CertiK審核的模因代幣.

1900/1/1 0:00:00
火必危機—Pi幣老鼠倉事件始末,無端封禁獲利賬戶,玩不起?_TRO

火必自從到了孫割手上,就沒有消停過,已經完全成了韭菜屠宰場,前幾天,有大戶杠桿借了HT,然后凌晨被定點爆破,直接就沒了2000萬,這直接是明搶啊,還有之前強上PI幣,直接封禁盈利賬戶這事.

1900/1/1 0:00:00
對btc保持信仰,理性評估風險市場_AND

本周四有比較重要的加息決議,整個基本面上之前因為銀行的破產而fomo了一波比特幣的避險屬性逐步提升,但是基本面背后依舊風險重重顯然一時半會兒并不能解決金融風暴可能就在不遠的某一天.

1900/1/1 0:00:00
XT.COM關於恢復ATOM鏈上代幣充提的公告_TPS

尊敬的XT.COM用戶:ATOM錢包升級維護已完成,XT.COM現已恢復ATOM鏈上代幣的充值與提現業務.

1900/1/1 0:00:00
比特幣 (BTC) 可能在金融危機中升至 50,000 美元_ARC

在廣泛的金融危機中,由于賣空者失敗并且加密貨幣獲得更大的主流接受度,旗艦加密貨幣比特幣的價格可能飆升至50,000美元.

1900/1/1 0:00:00
ads