NEX:这年头,连做DeFi资产保险的人都被盗了

编者按:本文来自彩云区块链,Odaily星球日报经授权转载。分享一个笑话,某保险公司老板的保险箱在某一天被小偷光临了,小偷偷走了保险箱里所有的钱,然后还留下了自己的照片。很多人可能认为这只存在故事中,但是今天却在现实生活中上演了。12月14日,DEFI保险协议NexusMutual在推特发文,它的创始人HughKarp个人地址被一位平台用户攻击,被盗37万NXM,损失超过800万美元,不得不说,故事确实来源于生活。NexusMutual是一个DEFI的保险协议,主要用于保障因智能合约代码漏洞而导致的问题,防止因这些漏洞被黑客攻击而导致的损失。在DEFI中做保险的项目目前比较知名的只有NexusMutual和Opyn这两个项目,因此可以看出NexusMutual在DEFI细分领域还是非常具有优势的。

Ripple:每月释放10亿个XRP代币并不意味着全部都会进入市场:金色财经报道,XRP加密货币背后的公司Ripple已通过多笔交易从托管账户释放了10亿XRP(价值约4.537亿美元)。这是每个月都会发生的例行程序,以便为XRP供应提供额外的可预测性。Ripple表示,它使用托管账户系统为XRP市场提供透明度和确定性。该公司锁定了大部分XRP持有量,确保其不会向市场供应过剩并操纵价格。然而,该公司还使用托管账户中加载的XRP来投资和支持Ripple生态系统中的项目。然而,每月从托管中释放10亿个XRP代币并不意味着全部都会进入市场。Ripple可能会选择将其中一些出售给机构或散户投资者,将一些用于自己的目的,或者将一些返还给新的信托。[2023/7/3 22:14:03]

宝可梦公司正在招募Web3人才:金色财经报道,任天堂和游戏开发商Game Freak and Creatures的合资公司The Pokémon Company(宝可梦公司)正在寻找已经扎根于Web3行业的人才。

据宝可梦公司招聘信息显示,该公司需要对包括区块链技术、NFT和/或元宇宙这些Web3领域有深入理解的人才,还要求申请人与Web3和元宇宙技术领域的投资者和企业家网络密切相关。不过,相关岗位信息没有透露宝可梦公司的潜在Web3举措,也不清楚是否会推出NFT或区块链游戏。(Decrypt)[2023/3/11 12:56:42]

根据相关资料的数据,NexusMutual应用于多个DEFI协议的智能合约保障,可以看出来它的业务还是有一定的市场需求的。

CZ:Binance原本想拯救用户,但后来发现FTX挪用用户资金:11月12日消息,币安首席执行官赵长鹏在2022年印度尼西亚金融科技峰会上发表讲话时再次谈到了FTX崩盘,他表示,我认为基本上我们现在已经倒退了几年。监管者理所当然地会更加严格地审查这个行业,老实说,这可能是一件好事。过去三天只是暴露出问题,其实问题存在的时间更长,这些问题不是最近三天造成的。Binance原本的意图是想拯救用户,但后来发现FTX挪用用户资金的消息,尤其是美国监管机构的调查(让我们意识到)我们不能再碰它了。(cointelgraph)[2022/11/13 12:56:48]

Crypto.com 聘请 Bittrex 前高管 Kwon Park 担任董事总经理:5月27日消息,总部位于新加坡的加密公司 Crypto.com 宣布聘请交易所 Bittrex 前高管 Kwon Park 担任董事总经理,以帮助指导该公司的 Web3 战略,Kwon Park 曾担任 Bittrex的首席战略官和业务发展总监,他还是几家 Bittrex 附属公司的董事会成员,在加入 Bittrex 和 Crypto.com 之前,Park 在美国政府事务公司 Delta Strategy Group 担任了四年多的法律顾问。Kwon 涉足多个行业,包括监管合规、执法、业务战略和政策问题等多个领域。在新职位上,Kwon Park 将领导 Crypto.com 的合作伙伴关系发展,并尝试规划新的商机。[2022/5/27 3:44:40]

来源:HOWTODEFI官方表示这是一次具有针对性的攻击,只有创始人的地址收到影响,NexusMutual或其他成员没有后续风险。主要细节为其创始人Karp使用硬件钱包,攻击者控制了他的电脑,然后修改了钱包插件MetaMask,他签署了交易,将资金转移到攻击者自己的地址。不过因为NexusMutual要求客户需要进行KYC注册之后才能使用,因此这位攻击者在11天前完成了KYC,然后换了一个新地址,而目前并不知道这个KYC资料的真假,当然如果这个KYC资料是假的,那么对Karp来说可能会成为一个损失。即使黑客的KYC资料是真的,那么这对于NexusMutual的声誉来说也是致命的,在自己最熟悉的领域被攻击,可以说这是黑客最大的挑衅和打脸,这对于一个做DEFI保险的项目方来说,是最大的问题,也同时让大众对其技术能力产生怀疑。在黑客盗币之后,必然下一步是将NXM转换为wNXM,然后在各个交易平台砸盘套现,这个时候,其实KYC基本上也就失去了作用,因此对于持有wNXM的用户来说,这里需要注意币价风险,现在持有wNXM杠杆代币的用户更应该注意风险。对于看热闹的用户来说,这里需要注意的是,以前我们都知道黑客是广撒网的方式来进行数字资产的盗窃,比如黑掉某个平台,然后找密码或者保护能力弱的用户账户,或者大规模攻击普通用户电脑,安装病,然后守株待兔,但是这几年来,针对指定用户的攻击也开始增多,这对于大额资产的用户来说,不得不防。针对指定用户的攻击其实一般来说,是比较麻烦和复杂的,而且难度也非常高,因此以往这类事件基本上都是熟人作案,但是有时候也有被特殊针对的情况发生。这类事件都是设置有专门的流程,我们可以将这类事件分为以下几个步骤:1、收集目标用户的信息2、以某些事情为由和目标用户联系互动3、发送病,控制目标用户的设备4、钓鱼上钩比如在币圈流传的某大型交易所被黑客攻击事件就是一个典型,黑客以使用问题和客服沟通交流,然后发送了一个带病的文件,结果客服直接打开,然后中,最后导致交易所系统被攻破。其实这次的NexusMutual,其实也可能是类似的套路或流程。这里我们主要关注的是第二和第三步骤,也就是别人和你沟通互动,然后给你发送文件,这里一般迷惑性比较大,不管是中国人还是外国人,有时候沟通的时候也是逐渐了解对方的一个过程,这样就会让人降低警惕性,然后产生系统漏洞,这时候最容易被或者攻击,导致悲剧的发生。在现实生活中,不仅仅是上面的例子,比如熟人之间的借钱不还就是大部分人都会经历的事件,也是这几年来社会中不断讨论的话题,在币圈中这类事情还很多,在链节点论坛中经常可以看到类似的案例,某用户自称自己是学生,然后炒币遭遇94,在论坛求助大佬给自己打钱,或者某人以协助他人为由,取小白私钥,最后自己将币转走,这多多少少掺杂了个人之间的怜悯或者信任感,最后的酸甜苦辣可能也只有当事人知道。从这一方面来说,漏洞最多的其实不是程序,不是计算机,也不是网络,而是人。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

火币APPETH2.0:利益与权力角逐下的以太坊2.0

编者按:本文来自链捕手,作者:王大树,Odaily星球日报经授权转载。「开始,这还是一个小市场,人们不知道要摆摊买什么,卖什么,但是市场就这样逐步的形成,甚至还诞生了一家一家的小店,有人做货币市.

[0:15ms0-1:838ms