Wormhole Portal 刚刚遭遇了“桥梁”漏洞攻击,导致该加密货币平台损失了相当于 3.228 亿美元的 ETH 和 SOL 。问题源于以太坊区块链上的一个“智能合约”缺陷,别有用心的攻击者可借此将一款加密货币转换成另一种并跑路。
攻击后,失窃的加密货币资产已缩水至 2.94 亿美元。虽然 Wormhole 尚未就此事给出正面回应,但还是在推特上更新了网站状态。
在证实攻击事件发生后,平台很快转入了所谓的“维护模式”,以查找相关漏洞并打上补丁。
向 Wormhole 通报攻击事件的加密钱包应用 ZenGo 首席技术官 Tal Be’ery 表示,本次攻击仅是黑客利用最近蹿升的区块链漏洞利用的其中一环。
上周,一篇报道刚刚指出了某位黑客从 Qubit Finance 那里“空手套白狼”般地窃取了 8000 万美元。
The Record 指出:
尽管 2022 才拉开序幕没多久,但 Wormhole 后续证实的确切损失金额,或使之成为新年以来规模更大的加密货币平台黑客事件、以及有史以来第二大的去中心化金融(DeFi)平台黑客事件。
最后,与 Qubit 事件一样,Wormhole 现也正在呼吁黑客归还攻击期间损失的加密货币,愿意与之签署一份不提起任何刑事诉讼的“白帽协议”、并给予千万美元的奖励。
然而正如一位前 Uber 高管所指出的那样,此类免责合同在某些司法管辖区并不合法、且当局仍可向攻击者发起抓捕。
(消息及封面来源:cnBeta)
Hackernews 编译,转载请注明出处: 研究人员披露了 TerraMaster NAS设备的关键安全漏洞的细节,这些设备可以链接到未经身份验证的远程代码执行,且具有最高权限。 埃塞俄比亚网络安全研究公司 Octagon Networks 的 Paulos yibello 在分...
伊朗国家石油产品分销公司(NIOPDC)的加油站26日停工,原因是网络攻击波及了整个分销网络。 NIOPDC网络在全国拥有3500多个加油站,80多年来一直供应石油产品。 调查机构正在查找造成破坏的原因,目前还没有公开说明幕后黑手的信息,但伊朗正在指责一个敌对国家。 并非全无线索,ISNA 通讯社首...
一个名为C-23(也被称为 GnatSpy,FrozenCell,或 VAMP)的APT组织在他们的恶意应用程序中加入了新的特性,这些特性使得它们对用户的行为更具适应力,用户可能会试图手动删除它们,安全和网络托管公司可能会试图阻止访问或关闭其C2服务器域名,但这些恶意应用程序也能应对。 这款间谍软件...
随着勒索软件和世界各地其他网络攻击的增加,系统运营商更加担心复杂的 “虚假数据注入 “攻击,即黑客向其提供虚假的数据,欺骗电脑系统和人员,使其认为操作正常。然后,攻击者扰乱了工厂关键机器的功能,导致其运行不良或故障。当安全人员意识到他们被欺骗时,为时已晚,造成了灾难性的后果。 普渡大学的Hany A...
医疗设备制造商美敦力公司(Medtronic)已召回其部分胰岛素泵使用的遥控器,因为这些遥控器存在严重的漏洞,可能导致患者受伤或死亡。 攻击者可以利用漏洞来改变胰岛素泵提供给病人的剂量。 “MiniMed™远程控制器使用无线射频(RF)与胰岛素泵通信,可以在不按任何胰岛素泵按钮的情况下将一定量的胰岛...