以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

白帽黑客幫助MetaMask網絡釣魚攻擊受害者收回11.7萬美元加密貨幣

Author:

Block

Time:2021/7/18 0:59:49

一位MetaMask用戶遭遇網絡釣魚攻擊,無意中將其私鑰交給了騙子。一名白帽黑客成功挽救該用戶錢包(持有24萬美元資金)的一半資金。

Reddit用戶“007happyguy”被引導填寫Whitehat熱線表格,并發布其詳細信息。表格的另一端是一些白帽黑客。這是一項臨時服務,如果有空的話,開發者可以選擇回應請求。前ZenGo區塊鏈研究員Alex Manuskin回應了請求。Manuskin做的第一件事是核實該Reddit用戶擁有的錢包,并且確認其沒有試圖獲取其他人的資金。此時他必須通過索要私鑰來訪問錢包。然后他確保騙子不能再從錢包轉移走資金。為了在以太坊進行交易,用戶需要一些ETH來支付交易費用。因此,他確保任何發送至該錢包的ETH都會被自動發送出去。

為了拯救剩余資金,Manuskin使用了Flashbots,這是一種支持開發人員和礦工之間通信的服務。簡而言之,開發人員可以使用Flashbots向礦工發送一個交易“包”,直接包含在一個區塊中,而不是向網絡廣播交易。

之所以有效是有兩個原因。這種情況的主要原因是,如果錢包里沒有任何ETH,任何零交易費用的交易都不會被任何礦工打包。使用Flashbots的情況是,進行了一項復雜的交易,將資金轉移到另一個錢包,并一次性使用其他資金支付給礦工。第二個原因是它更隱蔽。如果任何交易被廣播到公共網絡上,詐騙者就有機會搶先交易。

Manuskin解釋說,編寫定制腳本和執行交易大約需要5-6個小時。時間的長短取決于交易的復雜性以及他以前是否經歷過類似的情況。在騙子開始轉移錢包資金后,Manuskin設法從錢包剩下的12萬美元代幣中挽救了大約11.7萬美元。(The Block)

Arbitrum生態借貸協議Tender.fi疑似遭白帽黑客攻擊,160萬美元資金受到影響:3月7日消息,Arbitrum 生態借貸協議 Tender.fi 疑似遭受攻擊,官方在社交媒體上發文表示,目前正在調查該協議異常數量的借貸,已暫停所有借貸。

據 0xScope 研究員 Cobie 分析稱,本次事件為白帽黑客所為,其留言表示 Tender.fi 的預言機配置有錯誤,試圖與 Tender.fi 取得聯系,目前初步預估有 160 萬美元資金受到本次事件影響。

Uniswap數據顯示,TND暫報2.2931美元,24小時跌幅為26.5%。[2023/3/7 12:47:32]

白帽黑客幫助MetaMask網絡釣魚攻擊受害者收回11.7萬美元加密貨幣:一位MetaMask用戶遭遇網絡釣魚攻擊,無意中將其私鑰交給了騙子。一名白帽黑客成功挽救該用戶錢包(持有24萬美元資金)的一半資金。

Reddit用戶“007happyguy”被引導填寫Whitehat熱線表格,并發布其詳細信息。表格的另一端是一些白帽黑客。這是一項臨時服務,如果有空的話,開發者可以選擇回應請求。前ZenGo區塊鏈研究員Alex Manuskin回應了請求。Manuskin做的第一件事是核實該Reddit用戶擁有的錢包,并且確認其沒有試圖獲取其他人的資金。此時他必須通過索要私鑰來訪問錢包。然后他確保騙子不能再從錢包轉移走資金。為了在以太坊進行交易,用戶需要一些ETH來支付交易費用。因此,他確保任何發送至該錢包的ETH都會被自動發送出去。

為了拯救剩余資金,Manuskin使用了Flashbots,這是一種支持開發人員和礦工之間通信的服務。簡而言之,開發人員可以使用Flashbots向礦工發送一個交易“包”,直接包含在一個區塊中,而不是向網絡廣播交易。

之所以有效是有兩個原因。這種情況的主要原因是,如果錢包里沒有任何ETH,任何零交易費用的交易都不會被任何礦工打包。使用Flashbots的情況是,進行了一項復雜的交易,將資金轉移到另一個錢包,并一次性使用其他資金支付給礦工。第二個原因是它更隱蔽。如果任何交易被廣播到公共網絡上,詐騙者就有機會搶先交易。

Manuskin解釋說,編寫定制腳本和執行交易大約需要5-6個小時。時間的長短取決于交易的復雜性以及他以前是否經歷過類似的情況。在騙子開始轉移錢包資金后,Manuskin設法從錢包剩下的12萬美元代幣中挽救了大約11.7萬美元。(The Block)[2021/7/18 0:59:49]

白帽黑客在上個月對Coincheck交換的調查中起到了重要作用:社區成員幫助追蹤了從東京交易所偷來的5.38億美元NEM加密貨幣。道德黑客協助當局,并鼓勵其他人參與提供援助。JK17和Hamabe在Twitter上的一頂著名的白色帽子,成功地識別出被盜的錢是在入侵后不久被發送的。這些信息是與NEM基金會共享的,這些賬戶已經被標記出來,目前正在受到監控。這些資金現在已經被轉移到400多個賬戶中,其中一些被無辜的持有者所擁有,這似乎是一種混淆追蹤者的嘗試。[2018/2/22]

收益聚合器Pancakebunny在Polygon上的版本遭外部攻擊 已暫停所有Sushi機槍池

DeFi收益聚合器PancakeBunny發推稱,其在Polygon上的版本遭外部攻擊,已經暫停所有Polygon Sushi Vaults.

Block Chain:2021/7/17 0:58:53
PleasrDAO使用NFT作為350萬美元貸款的抵押品

7月16日消息,PleasrDAO使用NFT作為貸款的抵押品,PleasrDAO在過去幾個月里一直在購買價值數百萬美元的NFT,它正在將其加密資產用作350萬美元貸款的抵押品.

Block Chain:2021/7/16 0:56:39
BCH突破440美元關口 日內漲幅為1.24%

火幣全球站數據顯示,BCH短線上漲,突破440美元關口,現報440.08美元,日內漲幅達到1.24%,行情波動較大,請做好風險控制。BCH網絡近一小時內沒有出塊:據OKLink顯示,BCH網絡已經1個小時沒有出塊,具...

Block Chain:2021/7/19 1:01:06
央行:無內地銀行賬戶短期來華境外居民可開立數字人民幣錢包

7月16日消息,央行表示,沒有銀行賬戶的社會公眾可通過數字人民幣錢包享受基礎金融服務,短期來華的境外居民可在不開立中國內地銀行賬戶情況下開立數字人民幣錢包,滿足在華日常支付需求.

Block Chain:2021/7/16 0:57:25
Gate開啟穩定幣TUSD多鏈充提功能,新增TRC20-TUSD充提

據官方消息,Gate(芝麻開門)現已開啟合規穩定幣TUSD的多鏈充提功能,除ERC20版本外,新增TRC20-TUSD充提功能.

Block Chain:2021/7/16 0:57:47
BitMart交易所已支持TRC20-USDC

據最新消息,BitMart交易所已正式支持TRC20-USDC。 據悉,USDC已經在波場鏈發行,目前流通量已突破1.1億枚,波場TRON在穩定幣領域已布局四大穩定幣,包括USDT、USDJ、TUSD、USDC,波場...

Block Chain:2021/7/19 1:02:53
數據:數字資產證券產品總價值74.83億美元

據歐科云鏈鏈上大師數據顯示,當前數字資產證券產品總價值74.83億美元,環比上升0.61%。其中比特幣證券產品總持倉15.14萬枚,價值48.30億美元;以太坊證券產品總持倉138.72萬枚,價值26.53億美元.

Block Chain:2021/7/19 1:02:17
Ripple要求SEC將XRP視為類似于比特幣和以太坊的非證券

金色財經報道,Ripple在與美國證券交易委員會SEC的斗爭中贏得了重大的程序勝利,該委員會指控這家加密支付公司及其兩名高管違反了證券法,向公眾和其他人出售了價值130萬美元的XRP.

Block Chain:2021/7/16 0:56:19
Flux V2將于7月18日14:00在Heco上開啟頭礦

據官方消息,多鏈協議Flux的升級版Flux V2將于7月18日在Heco上開啟頭礦,Flux V2已通過審計機構Certik完成審計.

Block Chain:2021/7/18 1:00:43
Cryptomeria Capital投資基于Solana的去中心化指數協議Symmetry

加密基金Cryptomeria Capital宣布投資Symmetry。據悉,Symmetry是基于Solana區塊鏈的去中心化指數協議和投資組合管理平臺.

Block Chain:2021/7/17 0:59:26
優博訊:公司暫未參與北京地鐵數字貨幣支付場景應用

7月19日消息,優博訊(300531.SZ)在投資者互動平臺回答投資者提問時表示,公司暫未參與北京地鐵數字貨幣支付場景應用.

Block Chain:2021/7/19 1:03:08
Glitch錢包測試版上線,未來將從基于瀏覽器的版本過渡為Web擴展錢包

Glitch Finance宣布,Glitch錢包的免費開源測試版現已上線,可以供用戶測試。Glitch錢包MVP最初將基于Web,并可通過瀏覽器訪問.

Block Chain:2021/7/17 0:59:32
ads