金色财经区块链12月22日讯?链上互助保险平台NexusMutual创始人HughKarp的个人钱包地址在世界标准时间12月14日星期一上午9点40分遭受到攻击。在这次攻击中,HughKarp被批准了一笔总计37万枚NXM代币的交易,这件事引发了加密社区的广泛关注。
据HughKarp描述,在事发三天前的一个上午,他正在写电子邮件,突然计算机屏幕变黑了2-3秒钟,但很快就恢复了,当时他以为电脑可能只是发生了一些奇怪的事情,因此并没有太在意。大约一个小时之后,他发现电脑上的磁盘受到感染,其中Metamask钱包扩展程序被黑客版本所替代。
但令人没料到的是,HughKarp实际上直到12月14日星期一的时候才通过Metamask钱包扩展程序进行加密货币交易。当他想去NexusMutual应用程序提取一些挖矿奖励的代币的时候,MetaMask像往常一样弹出提币申请确认信息。但这也没什么可奇怪的,因为每次交易都会弹出确认信息。但问题是,这个确认信息里包含了发送到Ledger的一笔欺诈性交易。结果,HughKarp不假思索地点击了“确认”。
金色午报 | 4月4日午间重要动态一览:7:00-12:00关键词:纽约、德国、EdenOS、嘻哈明星
1.纽约司法部长Letitia James:加密货币投资是不慎重的;
2.德国当局开发技术允许投资者在区块链上买卖证券换取央行资金;
3.数据:3月加密货币现货交易量连续第二个月超过1万亿美元;
4.BB:EdenOS是当今加密领域最重要的探索之一;
5.嘻哈明星Snoop Dogg:比特币 “会一直存在下去”;
6.Facebook发言人:5.33亿Facebook用户数据被泄露为2年前的旧消息。[2021/4/4 19:44:49]
很快,这笔交易就出现在了Ledger上,而HughKarp也自然而然地在勾选交易信息后点击了“批准”。实际上,如果HughKarp当时能检查一下“收件人”地址和其他交易信息就可能发现其中的问题,但是由于Ledger还没有直接支持NXM,因此交易信息中并没有默认带入收件人等相关可读信息。紧接着,HughKarp就收到了MetaMask的通知提醒,告知交易已经完成,但NexusMutual应用程序仍在等待确认交易。直到这里,HughKarp才发现情况不对,于是检查Etherscan,结果发现这笔钱转到了黑客的地址。
金色晨讯 | 8月9日隔夜重要动态一览:21:00-7:00关键词:斯洛文尼亚 、北美、LINK、Wirecard
1. 斯洛文尼亚成为世界上接受加密货币支付地点最多的国家;
2. 外媒:北美机构投资者在全球加密市场中占据主导地位;
3. Wirecard在接受毕马威调查期间仍提供超1.8亿美元的虚假贷款;
4. 做空LINK的ZeusCapital已爆仓1100万美金;
5. 当前DeFi中锁定资产总价值达49.1亿美元;
6. BM:用购买力衡量货币价值没有意义;
7. V神:BTC和ETH系统可用于资本主义或社会主义目的;
8. 灰度创始人:下周在CNBC等媒体投放广告宣传BTC、ETH;
9. LINK持续创历史新高 一度逼近12美元关口。[2020/8/9]
结果就是,HughKarp把自己挖矿奖励的钱直接发送给了黑客,这位黑客随后将窃取的NXM代币清算兑换成了比特币和以太坊,接着又把这些资金分散到不同的地址和交易所。
金色财经挖矿收益播报|今日BTC全网算力约118.54EH/s:金色财经报道,据OKEx矿池数据显示,今日BTC全网算力约118.54EH/s,全网难度约16.10T,BTC当前块高630183。
昨日完成减半后,已有部分矿场关停了以蚂蚁S9为代表的上一代16纳米芯片技术的矿机。随着平水丰水交替带来的一部分场用电合约的到期,若币价没有出现大幅上涨,预计会有更多旧款矿机被业主选择淘汰。当前BTC收益:0.00000781BTC/T/天。预测下次难度16.73T(+3.90%),距离调整还剩还有5天。[2020/5/13]
原因调查
HughKarp认为,自己犯错的地方在于没有检查“收件人”地址和其他交易信息就点击了“批准”,这起事件的主要责任在于自己,以后在交易时应该多加小心。不过,在这需要指出的是,除非交易人很熟悉加密货币技术,否则很难在转账时候仔细查看相关信息,毕竟十六进制格式的信息是很难阅读的。就HughKarp而言,他自己本身其实拥有足够的技术知识,也理解这些信息代表的含义,但还是犯错了,所以普通用户在这里很更容易疏忽,继而造成资金损失。
金色午报 | 2月21日午间重要动态一览:7:00-12:00关键词:央行、减半、日本、神马矿机
1. 央行数研所课题组:目前不建议基于区块链改造传统支付系统;
2. 自媒体:神马矿机杨作兴或涉两件刑案 春节前已取保候审;
3. 人民出版社:区块链机遇与风险并存 务必去伪存真;
4. 1inch交易所1月前曾向bZx团队披露FlashLoan的安全漏洞 但遭遇冷处理;
5. 对比特币价格产生影响的稳定币现已不止USDT;
6. 比特币减半前矿池市场格局已开始进行重组;
7. 学习时报:区块链等与实体经济融合为中国经济增长注入新源泉;
8. 央行数研所最新一项数字货币专利已对外公示;
9. 日本财务大臣:将在G20会议上探讨数字货币。[2020/2/21]
此外,他还表示自己之前一直在信任的网站获取加密货币奖励代币,比如NexusMutualAPP,因为毕竟在官方平台上交易风险会比较低。但从本次黑客攻击事件中发现,不管是不是可信站点,也不管交易价值是多少,每次确认交易之前都必须仔细检查信息。
独家 | 金色财经2月19日矿币数据播报:金色财经报道,据币印矿池数据显示:
主流币挖矿日收益分别为:BTC(¥1.17/T)、ZEC(¥0.53/T)、LTC(¥22.45/G)、BSV(¥1.19/T)、BCH(¥1.22/T)、DASH(¥0.10/G)。
当前热门矿机数据及净收益分别为:阿瓦隆A1066(BTC,¥29.23)、芯动A9+(ZEC,¥49.87)、芯动A4+(LTC,¥7.08)。[2020/2/19]
目前,HughKarp已经启动调查本次黑客事件,希望能在社区的帮助下追踪资金。根据HughKarp判断,由于当时使用的是连接到Ledger的Metamask钱包,通过NexusMutual应用程序进行交互,电脑是Windows操作系统,因此目前Ledger上的私钥是安全的,NexusMutual智能合约和资金也都没有受到影响,这次事件应该只是一次个人攻击。
此外,由于HughKarp不是开发人员,但他的浏览器已进入开发者模式,因此可以判断这个操作很可能是由黑客执行的。而在调查过程中,他们还发现其他受害者也遭到了类似的攻击,并与之进行了联系。不过,本次攻击似乎具有很高的针对性,因为黑客并没有拿走受害者可能拥有的全部NXM代币,所以HughKarp认为是黑客已事先为他专门部署了准备好的交易负载。
值得一提的是,这个黑客非常厉害,而且非常有才华,很可能是一个或多个来自大型技术团队的成员。通过调查人员在Telegram上与一位黑客的简短对话发现,基于他们的交易活动,这个黑客很可能身处在亚洲时区。而此后,估计攻击事件还可能会持续发生,而且会影响越来越多人。
不仅如此,与过去大多数MetaMask黑客攻击都是诱使用户下载包含恶意代码的虚假程序版本,然后窃走用户私钥不同的是,HughKarp的计算机已经损坏,磁盘里的MetaMask应用程序被篡改,这意味着浏览器扩展程序出现问题时不会出现警告信息。据了解,这个恶意扩展配置是从coinbene.team获取的,调查人员也从这个域名追踪到了一些IP地址。
来自HughKarp的忠告
一般来说,MetaMask的确是许多黑客攻击的目标,但即便HughKarp已经非常谨慎地从正规渠道下载程序了,但他的电脑还是被感染了。所以如果想规避此类问题发生,可以尽量将资金分配到不同账户,这样可以最大程度减少损失。此外,在签名之前务必检查一下硬件钱包的交易信息,尤其是在与智能合约交互的时候。可以参考下那些比较熟悉DeFi行业的用户的做法,他们由于不太信任MetaMask,甚至会专门拿出一台“干净”的计算机来运行MetaMask,这台设备只用来签署交易,其他什么都不做。
目前相关调查工作已经过去一周时间了,HughKarp甚至还不知道自己的计算机是如何被入侵的。而来自杀软件提供商卡巴斯基的专家已经在被感染的计算机上花费了大量时间允许完整诊断程序,不过目前还没有任何结果,这项工作仍在进行中。而且到目前为止,只是在Etherscan上标记了黑客地址,但没有任何有关黑客的开源情报,后续仍有许多事情要处理。
接下来,HughKarp将会拿出一部分募集到的资金,并将其捐赠为赏金,用于支持用户体验和安全性提升工作,以此鼓励更多人开发个人钱包安全解决方案,并推动技术进步。
有意思的是,HughKarp还向黑客写了一份公开信。在信中,HughKarp表达出了对黑客的敬意,同时劝说黑客可以利用自己出色的工作能力成为白帽黑客中的一员,出于正确的理由从加密货币社区中获得一些荣誉,并且通过合法途径赚钱,而不是把不义之财发送给幕后老板。
本文部分内容来自于Medium
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。