来源:Cryptopedia
作者:Dr.StevenWaterhouse,OrchidLabsCEO
编译:胡韬,链捕手
互联网是日常生活的重要组成部分,影响着几乎所有的商业和贸易。与任何通信系统一样,互联网连接也存在弱点,使你容易受到恶意和不道德的第三方的攻击。互联网连接的安全性对于保护用户的身份和财务数据至关重要。Orchid旨在通过其VPN生态系统和伴随的基于区块链的支付机制来应对这一挑战。
连接到互联网
大多数用户通过不安全的互联网连接连接到网络,这是大多数互联网服务提供商(ISP)的标准产品。这些连接可能允许私人恶意方和政府实体在没有明确目的且未经你同意的情况下获取敏感数据和个人资料信息。在许多地区,政府严格审查哪些个人资料信息和内容可以在线访问,以及人们可以在各种平台上发布哪些内容。一些政府甚至会追查违规者,使他们的互联网连接安全成为生死攸关的问题。
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]
可以通过虚拟专用网络(VPN)实现安全的互联网连接,这是一种旨在混淆用户身份和活动的加密连接。但即使是最好的VPN提供商也有自己的缺点。?
慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。
2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。
3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。
4.最后将LP发送至DEX中移除流动性获利。
本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]
免费VPN提供商通过收集和出售你的数据来维持自己的财务状况,这首先违背了使用VPN的大部分目的。另一方面,付费VPN是基于订阅的,因此通常没有提供优质服务的激励——尽管它们通常具有更好的安全优势,因为它们的收入模式不依赖于销售用户数据。VPN提供商最重要的缺点是它们代表了“单点故障”。如果该服务暗中记录用户活动,或者如果它遭受数据泄露,则用户不受保护。在依赖单一VPN时,你自己的隐私完全掌握在该服务的手中。
慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]
Orchid:去中心化的VPN市场
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
Orchid克服了现有VPN服务的缺点,利用各种加密货币和区块链功能创建强大且具有凝聚力的解决方案,提供最高标准的隐私和安全性。?
OrchidVPN在一个由OXT代币提供支持的独特去中心化市场中聚合了众多优质VPN提供商的服务。带宽提供商通过以OXT的形式预先抵押自己的资本,在网络上注册为卖家。这种质押资本的作用类似于保证金,激励VPN带宽提供商为你提供高质量的服务。未能这样做的供应商正在将自己的资金置于风险之中。?
寻求安全连接的用户可以通过Orchid请求VPN服务,此时系统将他们链接到网络上的VPN提供商之一——称为“节点”。Orchid的VPN还具有一个高级选项,用户可以配置多个“跃点”,在连接到Internet之前将来自不同提供商的多个VPN连接安全地链接在一起。这进一步掩盖了用户的在线活动,因为即使是VPN提供商本身也没有个人网络活动的完整信息。
与标准VPN服务不同,Orchid的供应商组合只为通过它们的数据流量付费。OrchidVPN是现收现付的,你可以随时切换到竞争提供商的连接,因此无需处理连接速度不佳的问题。?
Orchid的OXT支付机制
Orchid去中心化VPN市场的基础是网络的原生数字资产OXT,它只能在Orchid平台上使用。OXT是一种建立在著名且强大的以太坊区块链上的ERC-20代币,具有区块链及其规模的社区所提供的所有好处和稳定性。基于以太坊的代币因其安全性和快速交易速度而广受欢迎。
购买后,用户可以将OXT代币转移到支持Web3的加密钱包中,以开设OrchidVPN帐户。这种转移会产生交易费用,用户必须用ETH支付,ETH是运行以太坊网络的燃料。然后将钱包与Orchid连接,无需个人信息即可设置。在此之后,启用VPN连接需要在Orchid应用程序中单击。
Orchid采用独特的链下交易系统,依赖于所谓的概率极微支付。该系统降低了发送或接收OXT的以太坊交易费用。Orchid跟踪用户和VPN提供商之间的交易,然后每周处理总费用。
Orchid还提供预填账户,让人们只需使用普通信用卡即可开始应用内购买。预充值账户与普通账户完全相同,但其功能类似于加载OXT的礼品卡。当你在Orchid上使用VPN服务时,这已耗尽;一旦你的帐户退出OXT,你可以购买另一个预充值帐户。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。