買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > XLM > Info

ROSS:金色觀察 | Poly Network被盜事件再引DeFi安全之爭 監管或提上日程?_HOTCROSS價格

Author:

Time:1900/1/1 0:00:00

8月10日,跨鏈互操作協議Poly Network遭受黑客攻擊。Poly Network發推文稱,經過初步調查,已找到漏洞的原因。黑客利用了合約調用之間的一個漏洞,攻擊不是由傳聞中的單個保管人造成的。同時,Poly Network還發布了至攻擊者的一封信。Poly Network表示,希望建立溝通,并敦促攻擊者歸還被黑資產。此次被黑的金額是Defi歷史上最大的一筆。任何國家的執法部門都會將此視為重大經濟犯罪,攻擊者將受到追捕,再進行任何交易是非常不明智的。被盜資金來自數以萬計的加密社區成員。希望攻擊者與Poly Network團隊交談以制定解決方案。

慢霧團隊回顧攻擊細節指出,主要系因合約漏洞。本次攻擊主要在于 EthCrossChainData 合約的 keeper 可由 EthCrossChainManager 合約進行修改,而 EthCrossChainManager 合約的 verifyHeaderAndExecuteTx 函數又可以通過 _executeCrossChainTx 函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了 EthCrossChainData 合約的 keeper 為攻擊者指定的地址,并非網傳的是由于 keeper 私鑰泄漏導致這一事件的發生。

金色財經榮獲“2021區塊鏈行業卓越貢獻企業”獎項:金色財經現場報道,6月17日,第二屆中國西安區塊鏈產業發展論壇于西安舉辦,會上西安市區塊鏈技術應用協會為金色財經頒發了“2021區塊鏈行業卓越貢獻企業”獎項。[2021/6/17 23:44:35]

隨后慢霧團隊給出細節描述:

1. 本次攻擊的核心在于 EthCrossChainManager 合約的 verifyHeaderAndExecuteTx 函數可以通過 _executeCrossChainTx 函數執行具體的跨鏈交易。

2. 由于 EthCrossChainData 合約的 owner 為 EthCrossChainManager 合約,因此 EthCrossChainManager 合約可以通過調用 EthCrossChainData 合約的 putCurEpochConPubKeyBytes 函數修改合約的 keeper。 

金色財經行情播報 | BTC 保持震蕩,局部行情或再度下探:據火幣行情顯示,BTC今日上午7時出現劇烈震動行情,在小幅拉升最高探至9865USDT后迅速跌,最低探至9566.71USDT,此后小幅震蕩,整體保持震蕩格局。日線圖局部呈十字星,平臺整理未變。4小時圖下行趨勢明顯,均線密集且方向未統一。1小時圖下行趨勢明顯,局部行情BTC或將還有下探動作。截至18:30,主流幣的具體表現如下:[2020/6/9]

3. 其中 EthCrossChainManager 合約的 verifyHeaderAndExecuteTx 函數是可以通過內部調用 _executeCrossChainTx 函數執行用戶指定的跨鏈交易,所以攻擊者只需要通過 verifyHeaderAndExecuteTx 函數傳入精心構造的數據來使 _executeCrossChainTx 函數執行調用 EthCrossChainData 合約的 putCurEpochConPubKeyBytes 函數以改變 keeper 角色為攻擊者指定的地址。  

金色晨訊 | 谷歌將解禁加密貨幣廣告 Bakkt宣布其首個比特幣期貨合約:1.黃震:監管趨嚴降低了虛擬貨幣等可能對我國金融體系帶來的消極影響

2.聯合國糧食計劃署官員:每月因區塊鏈節省約4萬美元

3.美國國會議員或在三周內宣布一項ICO法案

4.法國國民議會討論支持ICO的法案

5.菲律賓央行副行長:鼓勵區塊鏈開發但尚未準備接受加密貨幣

6.本月數字貨幣交易量超過倫敦證券交易所和德意志交易所

7.谷歌將解禁加密貨幣廣告

8.華爾街公司Bakkt宣布其首個比特幣期貨合約

9.LG將推出基于區塊鏈的海外支付服務[2018/9/26]

4. 替換完成 keeper 角色地址后,攻擊者即可隨意構造交易從合約中取出任意數量的資金了。

值得注意的是,本次此次被黑的金額是DeFi歷史上最大的一筆,共計超 6.1 億美元轉出至 3 個地址。受此影響 O3 Swap 跨鏈池大額資產被轉出。目前,安全團隊梳理發現,黑客初始的資金來源是門羅幣(XMR),然后在交易所里換成了 BNB/ETH/MATIC 等幣種并分別提幣到 3 個地址,不久后在 3 條鏈上發動攻擊。 結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。 

分析 | 金色盤面:BTC期貨合約持倉變化:金色盤面綜合分析: 據OKEx數據顯示,目前做多賬戶61%,做空賬戶37%,多頭持倉比例20.2%,空頭持倉比例19.62%,從數據看,多空平均倉位均有所下降。截至發稿,季度BTC0928合約價格為7219美元,現貨價格為7224美元,貼水5美元,貼水值依然較低,市場做多熱情高漲,但也要做好風控。[2018/9/2]

事件發生后,Tether 已凍結 Poly Network 攻擊者地址上的 3300 萬 USDT。截止發稿,攻擊者也回應,如果我轉移了剩余的幣,那將是十億美金級別的攻擊。我剛剛是拯救了這個項目嗎?我對金錢不太感興趣,現在考慮歸還一些代幣,或者將它們留在此處。隨后該攻擊者還稱,如果我制作一個新的代幣并讓DAO決定代幣的去向會怎樣?

分析 | 金色盤面:BTC/USD 箱體震蕩 等待突破:金色盤面綜合分析: BTC/USD 在6600美元關口受阻,但是多頭主力并未潰敗,在6300美元一線布置防線等待時機,目前大概率仍會向上突破,預測本周期將有32個交易時間段,一旦整理結束,新一輪上升行情即將開始。[2018/8/19]

隨著事件的發酵,8月11日,攻擊Poly Network的黑客在區塊高度 13001631 轉賬中又表示,已決定歸還資產,不再創建 DAO 組織。同時,在描述中,黑客自稱為傳奇。

盡管黑客已決定歸還資產,但有關DeFi安全的討論還在繼續。事實上,隨著DeFi的爆發式發展,相關安全事件頻發,跨鏈攻擊也不在少數。此前,Rari Capital就在跨鏈攻擊事件中損失1500萬美元。有分析聲音就此指出,DeFi協議之間的互操作性變得越來越復雜,相關的攻擊媒介也在增多,預計相關攻擊也會增加。

Roxe支付網絡技術VP Jesse對此指出,DeFi本來就是個黑暗森林,很多別有用心的人一直都在暗中虎視眈眈,甚至有些漏洞發現后,攻擊者只是在等更合適的機會,并不一定會急于出手,就像病的潛伏期一樣,在等更大的利益機會,未知的漏洞一定還有很多,只是還未爆發而已。

有市場聲音擔心,DeFi安全如果始終無法妥善處理,可能會打擊行業的信心。當然,另一方面可能會加快全球對行業監管。Roxe支付網絡技術VP Jesse表示,從長期看,監管是必須的,隨著區塊鏈行業的不斷成熟,各國也一定會加強監管,這也是行業成熟的標記。無監管的混亂除早期帶來的所謂自由的快感,隨后一定會被少量的各類地下組織利用,從而損害大眾的利益。雖然有時候我們不喜歡政府的監管,但這種監管帶來的正面意義要遠比負面意義大。

在此背景下,作為普通投資者,應該如何保護好自己的財產?

Roxe支付網絡技術VP Jesse指出,區塊鏈一個很大的問題就是親民性不足,未接觸過的人很難理解,從而讓區塊鏈變成一個小眾游戲。安全性上看似自己掌握自己的資產,但它卻要求每個用戶自己必須成為安全專家,隨時面對來自暗處的黑客攻擊。問題是,大眾并沒有足夠的能力去甄別和自我保護,很多時候只能依賴安全公司的審計,但這也不是100%安全的。相對傳統行業,DeFi還很年輕,很多東西還不完善,無法像政府背書的銀行一樣提供良好的安全保障。DeFi最大的優勢是去信任,但這份信任是基于代碼的,而代碼的安全大眾又無法有效甄別,而黑客攻擊來源于知識的巨大不對等性,這也造成的DeFi的安全不是一個是或否的簡單問題。對于DeFi投資者,目前只能保護好自己的私鑰,不泄露,防止丟失。另外,盡可能的識別好的項目、識別經審計的合約。

比特派也在相關微博中建議,參與DeFi要用多地址,不同DeFi、不同資產用不同地址區分開來,這樣即使某個DeFi項目有危險,也不會影響到你的其他資產。同時也要定期檢查錢包地址的授權,不頻繁操作的項目要及時收回授權。

Tags:SCHASCHROSSCROSCROSSCHAIN幣smartcontractschemecoinROSS價格HOTCROSS價格

XLM
USD:美聯儲:CBDC發行將使得USDT等穩定幣消失_BDCC

前言 本文介紹了CBDC與穩定幣的特性,討論了CBDC是否能取代穩定幣的問題。近日,美聯儲主席杰羅姆·鮑威爾表示:?"如果CBDC發行,將不再需要穩定幣.

1900/1/1 0:00:00
Immutable:在GameFi浪潮下 誰能打贏這場基礎設施卡位戰?_TAB

EIP1559成功升級后,ETH銷毀量備受關注,截至筆者撰稿時,全網已經燃燒近70000枚ETH,其中NFT+鏈游Gas Fee消毀的ETH占總量的22.1%.

1900/1/1 0:00:00
加密貨幣:斯坦福萬字研討:現有法律能否適應 DAO 的興起_DAO

作者: Aaron Wright,Benjamin N. Cardozo 斯坦福大學法學教授譯者注:本文篇幅較長,但是譯者已進行語言邏輯的編輯,請讀者朋友們耐心閱讀。區塊鏈不僅僅是關于金錢.

1900/1/1 0:00:00
USD:黑客在 Poly Network 狂攬 6.1 億美元 在線演繹花式 DeFi 出金_GUSD幣

8 月 10 日,異構跨鏈協議 Poly Network 遭到攻擊,損失達到 6.1 億美元,包含 2,857 ETH、9,630萬 USDC、26,000 WETH、1,000 WBTC、3.

1900/1/1 0:00:00
NFT:頭像NFT為虛擬社交帶來身份感_togetherbnb中文版下載

一張虛擬頭像售價上千萬美元,你可能會覺得不可思議,但高價拍賣及成交的鏈上頭像圖片在加密藝術圈已經很常見,其中朋克風像素頭像CryptoPunks #3100.

1900/1/1 0:00:00
NFT:最低價20多萬美元 這些“石頭”如何席卷了NFT圈?_snft幣總量

今年夏天,NFT (非同質化代幣) 的價格飆升,加密貨幣愛好者在從數字交易卡到虛擬財產等所有領域都投入了巨額資金。現在,他們又將「數字石頭」添加到了投資組合中.

1900/1/1 0:00:00
ads