Wormhole Portal 刚刚遭遇了“桥梁”漏洞攻击,导致该加密货币平台损失了相当于 3.228 亿美元的 ETH 和 SOL 。问题源于以太坊区块链上的一个“智能合约”缺陷,别有用心的攻击者可借此将一款加密货币转换成另一种并跑路。
攻击后,失窃的加密货币资产已缩水至 2.94 亿美元。虽然 Wormhole 尚未就此事给出正面回应,但还是在推特上更新了网站状态。
在证实攻击事件发生后,平台很快转入了所谓的“维护模式”,以查找相关漏洞并打上补丁。
向 Wormhole 通报攻击事件的加密钱包应用 ZenGo 首席技术官 Tal Be’ery 表示,本次攻击仅是黑客利用最近蹿升的区块链漏洞利用的其中一环。
上周,一篇报道刚刚指出了某位黑客从 Qubit Finance 那里“空手套白狼”般地窃取了 8000 万美元。
The Record 指出:
尽管 2022 才拉开序幕没多久,但 Wormhole 后续证实的确切损失金额,或使之成为新年以来规模更大的加密货币平台黑客事件、以及有史以来第二大的去中心化金融(DeFi)平台黑客事件。
最后,与 Qubit 事件一样,Wormhole 现也正在呼吁黑客归还攻击期间损失的加密货币,愿意与之签署一份不提起任何刑事诉讼的“白帽协议”、并给予千万美元的奖励。
然而正如一位前 Uber 高管所指出的那样,此类免责合同在某些司法管辖区并不合法、且当局仍可向攻击者发起抓捕。
(消息及封面来源:cnBeta)
就在英国警方逮捕了 7 名嫌疑犯之后,近期非常猖獗的黑客组织 Lapsus$ 又有了新动作。在攻击微软、三星、NVIDIA 和 Okta 等公司之后,该组织再次宣布成功攻陷 Globant,后者是一家位于卢森堡的软件开发咨询公司。 在周三宣布自己“度假归来”之后,该组织在其 Telegram 频道...
美国联邦调查局警告食品和农业公司,要做好准备,防止勒索软件操作者在播种和收获季节攻击农业实体。联邦调查局的警告指出,以前在这些季节对6个粮食合作社的勒索软件攻击是在2021年秋收期间进行的,2022年初的两次攻击可能通过破坏种子和化肥的供应而影响种植季节。 “网络犯罪分子可能将农业合作社视为有利可...
Hackernews编译,转载请注明出处: 一个企业网络间谍黑客组织在消失了7个月后重新浮出水面,今年它针对4家公司进行新入侵行动,其中包括俄罗斯最大的批发商店之一,同时对其工具集进行了战术性改进,以试图阻挠分析。 Group-IB 的伊万 · 皮萨列夫说: “在每一次攻击中,攻击者都展示了广泛的...
Hackernews 编译,转载请注明出处: 研究员在对16种不同的URL解析库进行研究时发现了不一致和混淆,这可能被用来绕过验证,并且易受到黑客的攻击。 在一项由网络安全公司 Claroty 和 Synk 联合进行的深入分析中,他们在许多第三方库中发现八个安全漏洞,这些漏洞是用 C、 Jav...
欧盟司法专员Didier Reynders、卢森堡首相Xavier Bettel和数十名欧盟官员都被卷入了Facebook的数据泄露事件,该事件被发布到公共论坛上并广泛流传。 他们的数据是周六被发现的5.33亿条记录的一部分,包括电话号码、Facebook ID、全名和出生日期,并在网上论坛上免费流...