数字货币:黑客也中了?盗取2500万美元后竟主动归还……

热点追踪

最近,大家最热议的莫过于Lendf.Me被盗事件,该事件经过两天发酵,终于出现了转机。4月22日,dForce创始人杨民道发文对社区作出回应。

大致内容就是:第一,目前黑客已归还大部分资产,总计约2380万美元。但是部分损失资产仍在清算,清算结束之后才会制定具体分配方案;第二,关闭现在已被污染合约,新产品将使用新合约;第三,道歉!道歉!道歉!

可是道歉有用的话,各大交易所早就发家致富了。不过说实话,此次Lendf.Me被盗事件属实有点乌龙,注意上文说的黑客归还大部分资产。这就有点秀了,类似于我偷了你家并写上了“到此一游”广而告之,最后把偷的东西全还回来,如果不是脑子不太好,实在想不出为什么。

派盾:白帽黑客地址已返还Team Finance约1340万美元资金:金色财经报道,据派盾监测,有1340万美元已从白帽黑客地址返还至Team Finance,其中包括548.7个ETH(86万美元)给FEG,76.5万个DAI和1180万个TSUKA(62.6万美元)给Tsuka,约500个DAI和74.6万亿个CAW(约550万美元)给CAW,209个ETH(32.8万美元)给KNDX。

此前报道,Team Finance团队管理资金在由Uniswap v2迁移至v3的过程中遭到黑客攻击,已确定的损失为1450万美元。目前团队已暂停Team Finance的所有活动,直到确定此漏洞已被修复。[2022/10/31 11:59:53]

01Lendf.Me黑客事件

Nomad宣布向偿还资金的白帽黑客奖励NFT:8月24日消息,跨链互操作性协议Nomad推特发文称,其与Metagame合作创建了可赚取收益的白帽黑客NFT,用于奖励已向其偿还资金的白帽黑客。Nomad称要获得此NFT的白帽黑客,必须已将90%以上的被黑资金退回到以太坊上的官方恢复钱包。尚未偿还资金的白帽黑客仍有机会参与,Metagame会自动检查链上交易历史已确认资金偿还情况。认领白帽黑客NFT后,前50位白帽黑客也可以认领100美元FF代币。

此前8月2日消息,Nomad遭遇黑客攻击,其代币桥内的1.9亿美元资金几乎全部耗尽。经查看官方恢复钱包地址,目前Nomad已收回3256万美元资金。[2022/8/24 12:44:51]

4月19日周日早上9点多黑客攻击了Lendf.Me并掏空了平台上的用户存储资产。链上数据显示,被攻击后,Lendf锁仓资产美元价值瞬间下跌100%至6美元,而此前的锁仓总价值超过2490万美元。然后周日晚上,事件最大的转折出现了!黑客开始向Lendf.Me返还部分资产。

动态 | 三名黑客因窃取超8700万美元数字货币被捕:据bitcoin报道,近日,中国拘留了三名涉嫌数字货币盗窃的嫌疑人,这三名黑客共窃取了价值8700万美元的比特币和其他数字资产。据悉,这是中国最大的一起数字货币盗窃案。[2018/8/20]

因为这些资产属于合规的中心化资产,对于黑客来说,无法兑现,所以最后黑客陆陆续续将大部分的资产都退还给了Lendf.Me。这时候,真的不知道Lendf.Me团队是应该高兴还是愤怒,这简直把人当猴耍。

虽然,此次事件没有造成严重的资金损失,但是对于DeFi项目来说简直就是致命的打击。和其他行业不同,DeFi作为一个开放、无需允许的公共金融领域,具有牵一发动全身的整体性,一个项目的损失,也不再是项目本身的损失,它会消弱其他DeFi参与者的信心。简单来说,没有信心,DeFi就没有未来。

比特币疯涨让黑客眼红 恶意开采活动猛增:据CNNMoney报道,比特币价格火爆上涨之后,与加密货币相关的犯罪案件也呈现上行轨迹。安全公司Flashpoint的情报分析师卡勒斯·洛佩茨-佩纳尔弗表示,黑客们试图通过虚假数字货币钱包、数字货币交易所和其他网站来消费者交出数字货币或个人信息。其中一些活动出现在搜索引擎和网站的广告中,或者出现在社交软件Slack的聊天室中。[2018/1/2]

加密货币行业最大的优势就是“信任成本”但是最致命的也是“信任成本”,因为信任这个东西,它一旦受损就难以恢复如初。此次黑客事件为整个行业敲响警钟,让项目和用户本身开始审视安全的重要性,检查项目存在的安全漏洞。因为在这个行业中,无论是用户、项目方、交易所、以太坊和区块链俨然已成为了一个命运共同体。

02交易所才是黑客眼中的香饽饽!

如果说以上问题还是局部范围的影响,那如果交易所出问题就是系统性的风险。交易所一直都是黑客们的提款机。

MT.Gox一度是世界上最大的比特币交易所,其交易量更是占据了全球的80%以上。2014年,MT.Gox传闻被黑客盗走了85万枚比特币,直接导致比特币的价格在当时暴跌了36%。这个事件不仅震惊了世界还让整个行业迎来了漫长的至暗时光。

2019年5月8日,全球头部加密货币交易平台Binance币安被盗7074枚比特币,按实时币价估算,损失超过4100万美元。根据区块链数据和安全服务商PeckShield的分析,此次事件的攻击手法是黑客通过钓鱼等方式搜集币安用户账号信息,然后采用71个账号并发API提币操作于块高度575013处实施了攻击。事后Binance币安立刻宣布全额赔偿用户损失。一石激起千层浪,此事不仅造成数字货币一度全线下跌。

类似被黑客攻击的例子数不胜数,不过除了黑客攻击,交易所们偶尔也会玩点“监守自盗”的把戏!

曾凭借一己之力搅动交易所风云的FCoin,倒在了2020年开年,其资金储备无法兑付用户提现的问题,Fcoin预计无法兑付的规模介于7000-13000BTC之间。此次事件敲响了中心化交易所的安全警钟,人们重新开始重视起在中心化交易所的交易安全问题,中心化的运作模式再次遭受质疑。

实际上,在中心化的交易机制中,交易所掌握着用户资产私钥,挪用用户资产的情况再常见不过。有业内人士评价,目前市场中,只有个位数数量的交易所不会挪用客户的资产。前不久的Steem事件中,币安、火币等交易所都被牵扯到了这件丑闻中。几大交易所挪用了用户steem代币,给孙宇晨的节点投票帮助其取得了Steemit的控制权,不过值得庆幸的是,这一次邪恶没能打败正义,社区选择硬分叉出另外一条链来制止了这种行为。

中心化交易所是区块链世界的bug。也有业内人士直指中心化交易所的弊端:用户在中心化交易所上交易,就是在裸奔,完全要看交易所的人品。在目前去中心化交易技术不完善的前提下,交易所安全问题又该何去何从?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-0:468ms