维护链条安全,是所有链条应用和发展的前提,是《链上之眼》诞生的初衷,也是业内专业人士共同努力的结果。
NFT和DEFI是近年来区块链领域的两大热点。专业黑客24小时接单微信
然而,随着新技术的蓬勃发展,与之同时爆发的安全风险已成为一个鲜为人知的方面。
根据欧洲直升机云链高手的统计,仅2022年之一季度的十大安全事件就造成了总计11.5亿美元的资产损失,其中仅罗宁的安全事件就损失了6.24亿美元,成为目前规模更大的黑客攻击。
4月6日,罗宁的母公司宣布,Sky Mavis获得了1.5亿美元的融资,Binan和a16z等头部机构参与其中。
与其他公司的融资不同,本轮融资的目的是补偿受黑客影响的用户资金半个月。
这也意味着罗宁截至目前6.24亿美元的损失无法挽回。让黑客帮忙一般要多少钱
不仅是DEFI,最近频频出现的NFT也存在隐患。专业黑客先做事后付款接单的平台
就在一周前,NFT社区发生了一起黑客攻击事件。
中国歌手周在社交媒体上发帖称,他的无聊的猿猴BAYC#3738 NFT被盗。这件事也迅速登上热搜,成为NFT圈子外的一部分。一方面,人们对这一系列NFT的价值达到数百万元感到惊讶,另一方面,他们增加了对其技术安全性的担忧。正规黑客私人接单
然后,在这个新领域,区块链安全公司欧可云链对如何保障链上的安全给出了长远的思考。
区块链游戏亏损6.24亿。
自2021年8月,跨链协议03损失6.11亿美元资产以来,时隔半年,区块链领域再次出现夸张的黑客攻击。
3月29日,东南亚最火的区块链游戏Axie Infinity的母公司Sky Mavis开发的以太侧链罗宁遭到黑客攻击,损失约6.16亿美元,超过了去年8月保利 *** Defi协议案中被黑客攻击的6.11亿美元,成为Defi历史上更大的盗窃案。
根据罗宁的官方声明,事实上,该漏洞发生在3月23日,但直到29日一名用户提取5000ETH失败后才被发现。
此次攻击预计将造成17.36万欧元(约合5.9亿美元)和2550万美元的损失。
如果一家公司在现实世界中损失了6亿美元的资产,将会产生巨大的影响。
然而,就像在 *** 世界中发生的那样,许多人实际上并不知道发生了什么。
黑客是如何窃取这么多资产的?
首先,《Axie Infinity》是一款基于元宇宙概念的NFT游戏。
它以玩家可以在游戏中赚取加密货币(P2E)的模式爆炸,并一度成为游戏之一名。
由于Axie Infinity的团队Sky Mavis想要一个可靠、快速、廉价的 *** 来保障游戏的发展,Rning是为支持游戏Axie Infinity而构建的以太侧链,使用户能够自由地将资产转移到其他链。
所有Axie玩家都需要将加密的资产链接到罗宁侧链才能参与Axie游戏。
根据天眼对OKK云链的分析,一位黑客早就盯上了这款全球最热门的区块链游戏,并在3月23日已经实现盈利,并转出了2550万USDC,然后用它们交换了ETH。
然而,北京时间3月28日凌晨,黑客开始转账。
据这位官员介绍,这次攻击是在用户报告无法从跨链网桥中提取5000ETH后才发现的。
那么黑客是如何完成攻击过程的呢?
对欧洲直升机公司云链的目击分析显示,攻击者通过罗宁的RPC节点找到了后门,并成功控制了Sky Mavis的4个罗宁验证节点和Axie Dao运行的第三方节点,从而实现了资产盗窃。
由于罗宁链由9个验证节点组成,9个验证者签名中有5个同意存取款。
然后,在攻击者从侧链Rning窃取资产后,他将跨链的资产转移到以太地址:0x098B716B 8AAF21512996DC57EB0615E2383E2F96,这成为黑客的可能身份。
在窃取资金后,黑客会使用专业技术技术来表示资金被转移到无法追踪的地址。
这一过程中使用的技术被称为“混合货币”。
据了解,混币的过程意味着很多人匿名聚在一起,把自己的资金混在一起。
Atlassian解决了其Jira Seraph软件中的一个严重漏洞,该漏洞编号为CVE-2022-0540(CVSS 评分 9.9),未经身份验证的攻击者可以利用该漏洞绕过身份验证。威胁参与者可以通过向易受攻击的软件发送特制的HTTP 请求来触发漏洞。 该漏洞会对Jira软件多版本产生影响,比如...
新的研究表明,黑客经常使用相同的常用密码,通常是默认密码获得服务器的访问权。来自Bulletproof的数据还显示,在黑客使用的顶级默认凭证列表中,默认的Raspberry Pi用户名和登录信息占据了突出位置。 在整个2021年,利用蜜罐进行的研究表明,目前总网络活动的70%是机器人流量。随着黑客越...
隐私和安全成为了 Play Store 的更高优选项。Google 近期封杀第三方通话录音应用之外,还引入了“data safety”(数据安全)部分,要求开发人员提供更多关于他们收集的任何用户数据及其背后目的的信息。现在,Google 公开了 2021 年关于 Play Store 安全的统计数据...
近段时间,一轮新的 BitRAT 恶意软件活动正在加速传播。手段是利用非官方的微软许可证激活器,来激活盗版 Windows 操作系统。Bleeping Computer 指出,BitRAT 是一款功能强大的远程访问木马。在网络犯罪论坛和暗网市场上,它正以 20 美元的买断价,向网络犯罪分子们兜售。...
在 4 月 5 日的活动中,微软宣布了适用于 Windows 11 系统的新安全功能,从而在操作系统层面提供网络钓鱼保护。通过 Microsoft Defender SmartScreen,微软提供网络钓鱼的检测和保护,保护 Windows 11 设备免受恶意程序侵害。 在更新日志中,微软表示:...
根据 CrowdStrike 的威胁遥测数据,在 2021 年针对 Linux 发行版本(被物联网设备广泛部署)的恶意软件数量比 2020 年增加了 35%。其中 XorDDoS、Mirai 和 Mozi 这前三个恶意软件家族在 2021 年占所有基于 Linux 的 IoT 恶意软件的 22%。...