巴比特讯,根据TheBlock报道,一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。一名白帽黑客成功挽救该用户钱包的一半资金。
Reddit用户“007happyguy”被引导填写Whitehat热线表格,并发布其详细信息。表格的另一端是一些白帽黑客。这是一项临时服务,如果有空的话,开发者可以选择回应请求。前ZenGo区块链研究员AlexManuskin回应了请求。Manuskin做的第一件事是核实该Reddit用户拥有的钱包,并且确认其没有试图获取其他人的资金。此时他必须通过索要私钥来访问钱包。然后他确保子不能再从钱包转移走资金。为了在以太坊进行交易,用户需要一些ETH来支付交易费用。因此,他确保任何发送至该钱包的ETH都会被自动发送出去。
白帽黑客在2022年通过Immunefi赢得5200万美元的漏洞赏金:金色财经报道,加密货币的漏洞赏金平台Immunefi向白帽黑客支付了超过 5200 万美元,以奖励他们在 2022 年发现区块链和加密货币应用程序中的漏洞,这一年加密货币黑客的价值?超过 30 亿美元。[2022/12/23 22:02:09]
为了拯救剩余资金,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易。
Nomad:已追回1660万美元资金,其中白帽黑客主动归还1120万美元:8月4日消息,Nomad在推特上公布Nomad Bridge资金返还情况,总计1120万美元返还至官方地址,具体如下:
- ???.eth (400万美元);
- 0xE3F40743cc18fd45D475fAe149ce3ECC40aF68c3(340万美元);
- darkfi.eth (190万美元);
- returner-of-beans.eth(100万美元);
- anime.eth(90万美元)。
Nomad表示,截至目前总共追回1660万美元资金。希望退还资金的白帽黑客请将ETH/ ERC-20代币发送到官方以太坊钱包地址0x94A84433101A10aEda762968f6995c574D1bF154。[2022/8/4 5:15:06]
之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,者就有机会抢先交易。
Poly Network白帽黑客发公开信公布私钥:8月23日消息,PolyNetwork攻击事件黑客在今日下午通过链上转账留言,交出了3/4的多签钱包秘钥,并表示这是好的结局。该黑客自称为Poly Network的首席安全顾问,表示:我的行动是深思熟虑后的决定,我想让这件事情变得完美而永恒,包括今天公布的最后的私钥。然而,有一点是美中不足的:在整个谈判过程中,我唯一的请求,也是没有立刻退款的唯一动机,就是为了解锁被冻结的USDT。在我看来,这次美好的历史事件被USDT冻结一事所玷污。如果我们利用非中心化的方式处理这部分被冻结的USDT,本可以成为一个利用智能合约在匿名对手间建立信任关系的完美案例。但这只是我个人的一厢情愿,由于交涉双方的沟通并不同步,这个愿望可能永远不会发生。可以说,把USDT作为原罪而扣留它其实是很公平的。
据此前报道,因为质疑Poly Network验证人权限过大,白帽黑客并未与Poly Network团队达成一致,未能移交私钥。[2021/8/23 22:31:43]
Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。