上周二,PolyNetwork遭到黑客攻擊,造成超過6億美元的損失。雖然最后黑客幾乎返還了所有的“戰利品”,但依舊讓人心驚膽戰。無處不在的攻擊,讓個人和項目方都聞攻擊色變,本文介紹了現階段相對比較普遍的攻擊,比較淺顯易懂。黑客們每天都在尋找新的方法進行黑客攻擊。他們不僅竊取金錢,還想試圖竊取敏感數據。或者他們只是想通過運行一個危險的腳本來徹底摧毀一個系統。區塊鏈也意識到這種危險:過去發生過許多攻擊,其中51%攻擊可能是最著名的。一個相當新的攻擊是“粉塵攻擊”。
粉塵是什么?
Dust是一個術語,在它作為粉塵攻擊所知之前,它已經在加密世界中使用了很長時間。在加密領域,我們稱非常少量的加密貨幣或代幣為粉塵。這個金額通常很小,我們甚至都不會注意到它就在自己的錢包里。本質上,我們可以盡可能少地使用加密貨幣或代幣。例如,以比特幣為例,有人有可能擁有0.00000001比特幣(BTC)。這個值幾乎是0美元。這個數字也是我們可以擁有的最小數量的比特幣。當我們在加密(中心化或去中心化)交易所進行交易時,可能會保留少量相關的硬幣或代幣。在一些交易所,這些粉塵可以交換交易所相關原生代幣。例如,在幣安可以用BNB來交換粉塵。以比特幣為例,當交易結果低于交易成本時,我們就稱其為粉塵。這也被稱為粉塵限制,是根據交易的輸入和輸出來計算的。對于不使用SegWit的典型比特幣交易來說,這是546satoshis。對于SegWit交易,這個數字是294satoshis。當一筆交易少于所提到的比特幣數量時,我們將無法完成交易,導致粉塵會留在我們的錢包里。粉塵攻擊
Gutter Cat Gang推特被黑造成至少價值75萬美元的NFT被盜:金色財經報道,NFT項目Gutter Cat Gang的官方Twitter賬戶及其聯合創始人的賬戶被黑客攻擊,向超過124,000名訂閱者宣傳虛假空投。據估計,造成至少75萬美元的損失。其他人認為,這次漏洞造成的損失高達90萬美元。據AegisWeb3核實,至少有一個攻擊者的錢包已經以64萬美元的價格出售了被盜資產。至少有87個NFT從16個用戶處被盜,其中一個地址丟失了36個NFT,包括一個在2021年9月以125,000美元出售的Bored Ape。[2023/7/11 10:47:15]
在粉塵攻擊中,黑客試圖通過粉塵竊取加密貨幣。許多用戶甚至不會注意到錢包里有粉塵。這就是為什么黑客會向不同的地址發送大量的小額加密貨幣和代幣。然后他們監控所有這些地址。例如,他們檢查粉塵是否被送到了另一個錢包,而這個錢包也是屬于受害者的。通過追蹤這些錢包,他們知道哪些錢包和地址屬于受害者。然后他們利用這些信息進行網絡釣魚攻擊。例如,他們可以向我們發送一個鏈接,該鏈接背后運行著惡意腳本。當我們點擊鏈接時,攻擊就開始了,之后黑客試圖從我們的錢包中竊取加密貨幣和代幣。在哪里執行粉塵攻擊?
Sturdy Finance向其攻擊者提供10萬美元賞金以要求資金歸還:6月13日消息,借貸協議Sturdy Finance創始人Sam Forman在今天早些時候發布的一條推文中確認,他的團隊已經向未知攻擊者的地址發送了一條鏈上信息。這條消息向犯罪者提供了10萬美元的賞金,要求其將被盜資金歸還到Sturdy擁有的指定地址,并補充說,如果資金歸還,團隊將主張不提出刑事指控。
此前消息,Sturdy Finance攻擊者從Tornado Cash獲得初始資金進行合約攻擊,盜取了442枚ETH。[2023/6/13 21:34:06]
一般情況下,粉塵攻擊是在比特幣網絡上進行的。然而,萊特幣(LTC)、幣安幣(BNB)和其他幾種加密貨幣和代幣也受到了攻擊。如何識別粉塵攻擊?
Arbitrum生態NFT市場Stratos將結束運營并將開源其代碼:11月24日消息,Arbitrum生態NFT市場Stratos宣布將結束運營并將代碼開源。Stratos發推文稱:“非常感謝Arbitrum和Stratos社區的每一個人。Stratos的姊妹市場Quix即將關閉,我們也是。Quix將開源他們的代碼,這也啟發了Stratos。”[2022/11/24 8:02:45]
黑客試圖對我們進行粉塵攻擊是有可能發生的。例如,在2020年10月,有黑客試圖對幣安加密貨幣交易所進行粉塵攻擊。我們可以通過查看錢包中收到的加密貨幣來識別“粉塵攻擊”。當我們從一個我們不知道的地址收到加密貨幣的時候,很有可能這是一次粉塵攻擊。在某些情況下,交易中存在一個鏈接,通常是一個釣魚鏈接。我們永遠不應該打開這樣的鏈接。如果發生粉塵攻擊該怎么辦?
Coinbase:對Genesis Trading零敞口:11月17日消息,Coinbase官方在社交媒體上發文表示其對Genesis Trading零敞口。[2022/11/17 13:14:14]
是否覺得有人想對自己進行粉塵攻擊?那我們什么都不用做。只要把加密貨幣留在我們的錢包里,不要把它們發送到屬于我們的其他地址。最重要的規則是,永遠不要打開我們不信任的鏈接。保護自己免受粉塵攻擊
我們可以采取一些措施來保護自己免受粉塵攻擊。這些措施也可以幫助保護自己免受其他攻擊。正如之前提到的,我們不應該只是點擊一個鏈接。如果我們不知道一個鏈接會把我們帶到哪里,不要點擊它。網絡釣魚攻擊隨時可能發生。畢竟,過去有很多用戶丟失大量加密貨幣和代幣的案例。同樣重要的是,安裝一個病掃描程序,每天掃描電腦或筆記本電腦的病。如果出現問題,病掃描程序可以確保在病造成破壞之前將其清除。為了真正保護自己,建議使用硬件錢包,如Trezor或Ledger,因為粉塵攻擊通常在熱錢包上進行。其他加密攻擊
調查:目前NFT游戲(鏈游)在印度最受歡迎:金色財經消息,根據Finder最近發布的報告“NFT Gaming Adoption Report”,在其調查的國家/地區中,NFT游戲(鏈游)在印度最受歡迎,34%的受訪者表示他們“玩過P2E游戲”。其次為中國香港(28.7%)、阿聯酋(27%)、菲律賓(25%)。
另一方面,英國(7.6%)、法國(5.8%)和德國(7.4%)等歐盟國家/地區的滲透率較低,瑞典最低,為4.3%。美國排名第18位(9.4%),日本未納入調查。
據悉,該調查于2022年3月進行,針對來自26個國家/地區的43312人。報告顯示,全球平均P2E游戲滲透率為6%。然而,全球用戶數量正在增加,預計到年底P2E游戲的滲透率將提高到15%。(Coinpost)[2022/5/27 3:45:54]
粉塵攻擊當然不是加密世界中已知的唯一攻擊。有不同類型的攻擊,其中一些是針對個人的,而另一些是針對區塊鏈的整個社區的。
勒索軟件勒索軟件正成為一個日益嚴重的問題。不僅是個人,大公司也要應對勒索軟件。勒索軟件是一種惡意軟件,它可以控制你的整個電腦。一旦電腦上有勒索軟件,那么所有的文件都會被加密。這意味著用戶不能再使用它們,除非有特殊的密鑰來解密它們。現在巧合的是,只有黑客擁有這把鑰匙。他們想給你密鑰,前提是你把一定數量的比特幣轉給他們。這可以從幾百美元到幾千美元不等。如果用戶在一定的時間內不轉賬,那么所有的文件都會被永久銷毀。用戶可以通過使用病掃描器來保護自己免受勒索軟件的侵害,而不僅僅是打開一個鏈接或下載一個文件。黑客經常會發送一封電子郵件,例如發票。然而,當用戶打開發票,勒索軟件就會被下載。加密劫持
要理解這種方法,了解挖礦過程是如何工作的很重要。在加密劫持中,某人的電腦被用來挖礦加密貨幣。同樣,受害者必須首先從互聯網上下載一個文件。然后,該文件將確保受害者的計算機能力被用來挖礦加密貨幣。黑客也是唯一會因挖礦加密貨幣而獲得獎勵的人。使用加密劫持,你還可以通過使用病掃描程序來保護自己。51%的攻擊
前面討論的攻擊通常針對單個用戶執行。然而,也有各種各樣的攻擊對整個區塊鏈進行。在這些攻擊中,51%攻擊是最著名的。在區塊鏈網絡中,當至少51%的網絡支持它時,就形成了共識。假設一個礦工有一個準備好的區塊。然后,網絡中的節點將檢查該區塊是否有效。當至少51%的網絡同意該區塊時,它將被添加到網絡中。這也意味著,當一個人或組織控制至少51%的網絡,整個區塊鏈可以被這個組織控制。通過這種方式,可以批準實際上根本不應該批準的交易。在這種情況下,區塊鏈是完全損壞的。51%攻擊的目標不是經濟利益,而是摧毀區塊鏈。一旦實施51%攻擊,相關貨幣的價格立即崩潰。因此,黑客們實際上并沒有獲得任何經濟利益。幸運的是,這種攻擊在比特幣或以太坊區塊鏈上成功實施的可能性幾乎為零。這是由于這些區塊鏈背后的大型網絡。結論
在更好地了解了諸如粉塵攻擊、加密劫持、勒索軟件和51%攻擊等頻繁執行的攻擊是如何工作的之后。為了避免成為“受害者”,請確保:不要打開任何不信任的鏈接。永遠不要共享私鑰。永遠不要分享種子短語。Source:https://mosdefi.medium.com/frequently-used-crypto-attacks-dusting-attacks-more-cc1e2299c444
9月2日下午,《N-POWER第一屆OdailyNFT線上加密論壇》成功舉行。本次活動邀請到多個熱門鏈游項目、加密藝術交易平臺、新生態公鏈、知名投資機構等參與活動,揭秘市場投資趨勢,展望NFT生.
1900/1/1 0:00:00收錄于話題#每日期權播報 播報數據由Greeks.live格致數據實驗室DataLab和Deribit官網提供。對于要賣看漲期權,要做備兌的朋友們,一定要規劃好各個行權價上面的資金比例.
1900/1/1 0:00:008月3日,去中心化衍生品交易協議dYdX宣布推出治理代幣DYDX,并對此前在平臺上交互過的地址進行空投。治理代幣總量10億,空投比例占7.5%,即7500萬枚DYDX空投獎勵.
1900/1/1 0:00:00經Odaily星球日報不完全統計,7月26日-8月1日當周公布的海內外區塊鏈融資事件共30起,較前一周前有所提升;已披露融資總額約12.77億美元,和一周前基本持平.
1900/1/1 0:00:00文章作者:BitMEX創始人ArthurHayes文章翻譯:Blockunicorn原標題《Rock,Paper,ScisorsSaysGO!》 藝術是人類文明能量豐富的表現.
1900/1/1 0:00:00作者:秦曉峰;編輯:郝方舟出品|Odaily星球日報 今年以來,NFT這把火越燒越旺。在過去幾周時間內,NFT市場熱度已經攀升到了前所未有的高度,包括Opensea在內的NFT平臺交易量不斷創下.
1900/1/1 0:00:00