范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

半年被盗20亿美金,黑客与监管都盯上了Web3

  2022 年是 Web3 崛起以来,损失最惨重的一年。
  Web3 这一个月来风波不断。
  8 月初,明星公链 Solana 发生黑客盗币事件,超过 9000 个钱包地址被袭击,损失约 400 多万美元,在用户中引发了一波恐慌情绪,也让 Solana 陷入信用危机。
  几天后,加密货币混币器 Tornado Cash 被美国财政部的下属机构——海外资产控制办公室(OFAC)列入制裁名单,其中包括 40 多个与 Tornado Cash 协议相关的以太坊地址,涉及价值超 4 亿美元的资产被冻结。
  定位于隐私服务的混币器,在加密社区的名声一直备受争议,其中的「头部」Tornado Cash 更是有「脏币销金窟」之称。
  Tornado Cash 被美国财政部制裁后,其代币价格大幅下降。|来源:business2community.com
  这次制裁意味着美国的社区用户,无论个人还是实体,都不得再与 Tornado Cash 平台以及和它绑定的钱包地址进行经济交易。按照过往的案例,如果违规,可能面临高达 30 多万美元的罚款和最高 30 年的监禁。
  紧接着,外媒曝出 29 岁的 Tornado Cash 开发者在荷兰阿姆斯特丹被逮捕,当地执法部门称 Tornado Cash 涉嫌隐瞒非法资金流动和协助洗钱,从今年 6 月份开始一直在对其进行调查。
  Tornado Cash 被制裁,在加密行业引发「站队」。有人公开表达不满,认为美国财政部监管越界,侵犯了美国公民的隐私权和自由;也有人带头响应监管,稳定币 USDC 的发行方 Circle 迅速冻结了 Tornado Cash 相关钱包地址上的资产。
  Web3 正面临着崛起以来最严峻的安全考验与审查压力。2022 年上半年,Web3 领域的资产损失约为 20 亿美元,超过了去年全年被黑客攻击的总损失数额。随之而来的连锁反应是,监管执法之手越伸越长。
  人们的惯常认知中,强调去中心化逻辑的 Web3 本应拥有更强的安全性和私密性,如今却被黑客和监管双双盯上。加密世界正经历着对其未来命运影响深远的动荡时刻。 黑客打劫 Solana:一场悬而未决的「公案」
  距离 Solana 发生黑客盗币时间已经过去半个多月,官方依然没有给出最终的调查结果。
  区块链安全公司慢雾科技团队分析发现,根据 Solana foundation 提供的数据显示,近 60% 被盗用户使用的是 Phantom 钱包,此外有 30% 左右地址使用了 Slope 钱包,并且 iOS 和 Android 版本的应用都有相应的受害者。
  事发 3 天后,Slope 曾在 twitter 上发布了一个官方钱包地址,并公开表示,一直在与执法部门和情报公司合作追踪被盗资产,如果黑客愿意归还,可以向其支付 10% 的赏金。「收回这些资金后,我们就不会再继续追究,也不会采取任何法律行动。」
  Slope 团队给黑客留了 48 小时的时间来归还资产,但这个赏金要约并未得到黑客的回应。
  Slope 钱包官方向黑客发出赏金要约。|来源:twitter
  硬件钱包 Keystone 创始人刘力心还记得,事发当天,他被拉进了一个有 100 多位白帽黑客的「war room」,安全专家们讨论了事件可能的经过。
  「最初的猜测是某个 NFT 项目被集体攻击。」 刘力心回忆,从被黑的钱包地址数量来看,八九千个的量级通常是某个 NFT 项目发行的常见数量,最初的猜测是某个 NFT 项目方作恶,例如进行了恶意授权。
  但这个猜测很快被否定。安全技术人员发现,有几笔被盗交易的发生是由于用私钥做签名,而不是错误授权导致资产转移。接下来,关于事故原因的猜测还有供应链攻击、黑客撞取随机数、采取不恰当的签名方式等等,随后也都被一一推翻。
  当天下午,一位海外研究人员发现,Solana 链上的 Slope 钱包私有化部署了第三方应用监控服务 Sentry, 会收集用户的私钥或助记词等信息,然后上传到中心化的服务器。
  Sentry 是一个应用监测平台,可以实时监控应用在运行状态时出现的异常或错误日志信息。如果 Sentry 发现了系统 bug,会通过邮件等方式通知应用方的技术人员。
  在加密世界,Sentry 服务被广泛应用,Slope 钱包就是其一。但使用 Sentry 时需要注意一个问题,如果出现了配置错误,Sentry 可能会收集到额外的数据,如私钥或助记词等私密信息。
  安全专家们推测,在 Solana 盗币事件中,用户创建钱包时,Slope 将助记词和私钥等敏感数据错误发送给了 Sentry。这给黑客提供了可乘之机,黑客窃取了存储在 Sentry 中心化服务器上的私钥。
  经过调查后,Slope 发布声明称,虽然上述安全漏洞确实存在,但被攻击的 Slope 地址的数量只是这次被盗钱包地址总数的一小部分。目前也暂无证据表明 Sentry 官方遭到了入侵和攻击,因为 Slope 钱包使用的 Sentry 服务部署在私有服务器。
  此外,具体数据来看,服务器上的私钥和助记词派生出来的地址中,与受害者地址有交集的,只有 5 个以太坊地址和 1388 个 Solana 地址。也就是说,Slope 此次被黑的超过 2700 个钱包中只有一半存在 Sentry 漏洞,这无法解释其余用户钱包是如何被黑的。
  就已经掌握的调查结果来看,已知的攻击者地址有 4 个,被盗资产在 Solana 链上尚未出现进一步转移,但在 ETH 链上,一些资金已经被转移到疑似 OTC 个人钱包地址,剩余部分被兑换为 ETH 后,转移到了 Tornado Cash。 Web3「危机四伏」
  在这次 Solana 被袭同期,跨链桥 Nomad Bridge 也受到攻击。值得注意的是,参与攻击 Nomad Bridge 的黑客有上百位,甚至包含了「白帽子」,损失近 2 亿美元。
  慢雾科技首席信息安全官(CISO)张连锋告诉极客公园,目前对 Web3 的攻击类型主要有两种: 一是链上攻击,例如假充值、重入攻击、重放攻击、重排攻击等。这类攻击往往更加隐秘,需要通过专业的代码安全审计、完备的链上分析监测预警等方法来识别。 二是链下攻击,如高级长期威胁(APT)、网络钓鱼、供应链攻击等。这类都是传统 Web2 常见的安全问题,但是目前却对 Web3 生态安全产生了很大影响。
  今年 4 月,周杰伦丢失价值超 300 万人民币的无聊猿编号 3738 的 NFT,就是因为无意中点击了钓鱼链接。
  周杰伦被盗的无聊猿 NFT。|图片源自网络
  Web3 自带金融属性,金钱的诱惑下,更容易被黑客盯上。随着 Web3 玩家的体量不断扩大,加密货币犯罪也呈现快速上涨趋势。
  根据慢雾区块链被黑事件档案库(SlowMist Hacked)统计, 2022 年上半年,Web3 领域的资产损失接近 20 亿美元,已经超过 2021 年全年因黑客攻击漏洞造成的总损失。
  2022 年因此被称作「Web3 兴起以来损失最惨重的一年」。其中,以去中心化程度低、流动资金量大的跨链桥受损最为严重。
  截至 6 月 30 日,今年共发生 7 起跨链桥安全事件,损失超过 10 亿美元,占上半年总资产损失的半数以上。在上半年损失金额达到上亿美元的 4 起事件中,有 3 起波及跨链桥。
  比较有代表性的是区块链游戏 Axie Infinity 的侧链 Ronin Network 被袭,造成 6.24 亿美元的损失,以及 Solana 的跨链桥项目 Wormhole 被攻击,损失 3.26 亿美元。
  除了跨链桥,区块链钱包也是安全事件发生的「重灾区」。
  钱包是用户管理加密资产的工具,也是用户进入各类 Web3 应用的账户入口,加密世界的交互和交易通过钱包来进行。
  钱包包含着基于公钥和私钥生成的地址,表面上看是一组有字母、数字构成的符号串。其中的私钥可以对照理解为 Web2 支付工具的密码,掌握这个「密码」的人才是加密资产的真正主人。
  所以,私钥一般是黑客攻击窃取的关键信息。通常来说,大部分钱包都会与网络连接,私钥泄露的风险系数较高。
  加密货币被黑客盗取后,主要流向就是洗钱场景,以混币器为代表性「帮凶」。
  从隐私保护出发的混币器,本来的设想是消除用户的链上交易痕迹,却被黑客用作转移被盗资产后的洗钱工具。不久前被制裁的 Tornado Cash 自 2019 年创建以来,已经「清洗」了价值超过 70 亿美元的虚拟货币。
  今年 5 月份的时候,美国曾经制裁了中心化混币平台 Blender,理由是 Blender 涉嫌帮助朝鲜知名黑客组织 Lazarus Group 清洗从 Axie Infinity 盗取的部分资产。
  Lazarus Group 是一个来自朝鲜的网络黑客集团,在 2021 年共窃取了价值超 4 亿美元的加密货币。
  以美国政府为代表的监管势力盯上混币器,黑客们的如意算盘未来或许打得不那么响。制裁犯罪固然重要,但另一个关键的问题是,加密世界亟需更优化的安全方案,在财产、隐私保护与犯罪监管之间寻求平衡。
  无论对浅试 Web3 的个体玩家还是 All in 的建设者来说,在通向一个美丽新世界之前,先要走过一片遍布安全陷阱的暗黑森林。

李书福儿女,接不住1500亿家族产业?深度李书福四兄弟早期一起创业,开过冰箱厂,成立吉利,做起摩托车生意。后来,李书福想做汽车,哥几个没同意,给了1亿,让他自个捣鼓,没想到真成了。但兄弟之间早已出现矛盾,三人相继出走,吉利古代水母的记载与称呼?中国古代有哪些关于水母的记载?古人对水母有哪些称呼?目前我唯一找到的只有一个桃花鱼。首先关于古人对水母的称呼有?砟鲊石镜白皮子等。我国典籍里面记载的水母一般指可食用海蜇(果然还是以果然是13香,小米13系列被爆功能设计大提升,其中设计打破记录根据之前的消息,由于高通骁龙8Gen2旗舰平台提前到今年11月份发布,而作为全球首款搭载高通骁龙8Gen2的智能手机,小米13系列也将提前发布,而根据最新消息,小米13系列将全面提工资翻三倍系列Python开发环境的安装和配置Python作为自动化首选语言,其简单易学功能强大的特点备受人们的欢迎,话不多说,先安排下载链接httpspan。baidu。coms1eBwSIrjpTJfRk3GLmdo1XQ华为Mate50系列缺货缓解,第三方价格回归正常,黄牛只加价千元华为Mate50开售以后,由于官方每天都在限量发货,抢不到的用户只能寻求黄牛渠道,因此不同版本都有着较高溢价。经过一个多月等待,官方缺货情况得到缓解,第三方的价格逐渐趋近于正常,什荣耀80系列参数曝光,搭载骁龙8处理器2亿像素荣耀近期的动作很大,近几个月接连发布了荣耀X40和荣耀X40GT,又在官网无声息的上新了一款荣耀Play6C。荣耀作为一个偏向年轻化的手机品牌,性价比偏高,价格很是友好,并且作为华韩国花滑女神金妍儿今日大婚,嫁给年下男艺人,她的私服可圈可点韩国90后花滑女神金妍儿今天宣布结婚,老公是比她小5岁的偶像男团Forestella成员高佑琳。今天早些时候,南方在社交平台分享了一组婚纱照。并配文说是金妍儿和一个男人,哈哈。金妍朝鲜与韩国历史上是一个国家吗?简述朝鲜半岛历史(五)朝鲜与韩国历史上是一个国家吗?可能很多人都不是很清楚。其实,在朝鲜战争前,朝鲜与韩国是一个同国家在不同历史时期的称谓,直到1948年才正式分裂为朝韩两个国家。这期间都发生了些什么事来真的?华为5G手机工信部入网,属华为Mate40系列新机来真的?华为5G手机工信部入网,属华为Mate40系列新机有点感慨,因为此前不少数码博主都预测过,华为5G手机最快也要等到明年才能亮相。而且由于是国产制程工艺,基带性能应该不会非常失败会被整个韩国背叛,被渣男伤害的花滑女王金妍儿结婚了10月22日,金妍儿和丈夫高祐琳举办了婚礼,并且公开了两人的唯美婚纱写真,金妍儿还是像从前一样美丽,两人男才女貌十分般配。金妍儿和丈夫在2018年因参加冰上秀公演舞台相遇,相恋四年阿玛尼Armani2023春夏系列揭秘生活赠予的灵感为设计理念阿玛尼(EmporioArmani)2023春夏系列揭秘生活赠予的灵感为设计理念,融合中西方设计美学,剖析优雅的至简真谛。整个系列色彩柔和,中山短外套包裹纱裙的西裤飘逸的长裙闪烁珠
别自己骗自己了,打压华为,美国其实没什么损失在华为受到多次制裁之后,其营收受到了不小的打击,从此巅峰时期的近9000亿人民币跌至如今的6369亿人民币,下跌比例接近三分之一。但近几年时间中,很多网友认为老美对华为的限制无疑是华为新手机专利含紫外摄像头,可指导用户防晒天眼查App显示,2月7日,华为技术有限公司申请的检测方法及电子设备专利公布。图片来源天眼查App。摘要显示,该申请涉及终端技术领域,电子设备具有紫外摄像头,通过紫外摄像头和RGB长途驾驶,应该检查汽车的哪些部位?汽车是成熟的产品,如今的汽车只要没有发现质量问题,即使是开长途车,也不需要特别检查什么,我有好多次开长途车啥也没有检查,就直接出发了,一路畅通无阻,没有任何毛病发生。一方面是汽车质达实智能有涉及AI人工智能,但尚未涉及到ChatGPT达实智能(002421)2月7日在互动平台表示,公司尚未在北京投资建设数据中心。另,公司有涉及AI人工智能,但尚未涉及到ChatGPT。目前,公司自主研发的EMC007中央空调节能CNTMOKX平台AI人工智能板块的代言币CNTMOKX平台AI人工智能板块的代言币继2021年第四季度中间阶段整个大盘去到一个峰值至今一年多的时间大家可谓是见到什么是折磨,特别是2022年下半年由LUNA死亡螺旋引发出一研究美国41生态系统正面临崩溃环球时报综合报道研究发现,美国41的生态系统正面临崩溃,40的动物和34的植物面临灭绝风险。据英国路透社6日报道,一个名为服务自然的研究小组在分析美国和加拿大两国1000多名科学家美国总统写给李鸿章一封信,照做可保大清强大,可惜慈禧压根不听众所周知,清朝从皇太极入关起,一直到溥仪宣布退位,国祚276年。它也是中国历史最后的一个封建王朝。其灭亡的原因有很多,有统治者的昏庸无能有西方列强的压迫入侵还有长期闭关锁国政策的影俄罗斯指出美国是凶手后,德国表态不排除西方国家破坏北溪两条北溪管道爆炸,已经过去了4个月的时间,但是由于瑞典丹麦阻止俄罗斯调查,同时高度保密调查结果,这一事件至今都没有任何有效成果。只有俄罗斯先指控了英国是凶手,又指控美国也是凶手。事伊朗不惧美国施压,数千架无人机驰援俄军,还计划建工厂直接开造自俄乌冲突爆发之后,西方与俄伊之间有关俄军使用无人机的归属问题就争执不休。近日,美媒又宣称伊朗和俄罗斯将要合建无人机工厂,数千无人机驰援俄军。战场实战早已证明,无人机在乌克兰战场的美国政府想阻止中国高科技的发展,资本却用脚投票近年来,美国政府一直用不光彩的手段企图阻止中国高科技公司的发展壮大,然而近日美国乔治城大学的一项调查数据却显示,美国资本正用脚投票,奔向了中国高科技企业的怀抱。据这项调查报告称,美2023年美国洛杉矶12日游最全攻略(抵达篇)从香港机场起飞后大约10个小时左右的漫长旅程,终于到达洛杉矶国际机场洛杉矶夜景这里捎带提下在香港转机时,大约提前一个小时左右,机场工作人员会让大家排队,挨个检查下资料,主要问下去美