作者:Ankr
Web3基础设施提供商Ankr发布攻击事件报告,公布对aBNBcToken漏洞利用的调查结果源于某前成员的恶意供应链攻击,目前正在与执法部门合作,起诉这名前团队成员以将其绳之以法。同时,公布安全措施升级方案,以防止未来发生任何类似的攻击。
攻击后,Ankr的应对措施整体可以分为:
恢复安全并与DEX合作,停止交易
为社区制定并执行了全面的赔偿计划
确定攻击起因为前员工
漏洞原因
Ankr宣布在Azure Marketplace上推出其企业区块链创建工具:金色财经报道,去中心化区块链基础设施提供商 Ankr 宣布在微软的 Azure Marketplace 上推出其企业区块链创建工具。该解决方案被称为AppChains,将使公司能够快速启动专用且可定制的区块链,以支持各种 Web3 战略。开发人员可以在第一次迭代时部署 Polygon Supernet,之后会有更多选择。[2023/6/8 21:24:30]
一位已离职的前团队成员恶意恶意进行供应链攻击,插入恶意代码包,一旦进行合法更新,该代码包就能够破坏私钥。目前正在与执法部门合作,起诉这名前团队成员以将其绳之以法。同时这可能会影响任何协议,团队正在支持内部人力资源流程和安全措施,以加强未来的安全态势。
乌克兰商业银行PrivatBank已限制本国货币购买比特币:3月18日消息,乌克兰最大的商业银行PrivatBank根据中央银行命令,已经暂时限制其客户使用本国货币格里夫纳(UAH)购买比特币。
该限制与乌克兰国家银行的决定有关,它将在戒严期间执行。币安的乌克兰部门建议其客户使用点对点(P2P)交易服务,并指出乌克兰其他银行可能随时做出类似的决定。[2022/3/18 14:05:25]
制止攻击
Ankr在攻击后立即采取了多项措施,最大限度地减少攻击造成的损失:
向公众通告漏洞,制定解决方案。
澳大利亚为挖矿重建的Redbank电厂将带来极高的环境成本:据早先报道,澳大利亚技术公司IOT集团与Hunter Energy合作重建Redbank电厂,建立区块链中心,为区块链应用提供廉价电力。IOT当时表示,普通消费者每千瓦时支付约28美分,而IOT正在进行预发电,价格为8美分,夜间则为5美分。然而据trustnodes消息,这会产生非常高的环境成本,每小时可能会产生22000磅二氧化碳,每年排放106万吨温室气体。[2018/4/29]
通知已知出入口并停止交易
使用新密钥保护智能合约,防止进一步的篡改。
更新智能合约和系统,暂停流动质押产品中BNB的基础业务。
制定恢复计划
Ankr启动赔偿措施,对因漏洞而造成的损失的用户进行了全额补偿。Ankr团队称,使用其高级API工具在10秒内找到每个aBNBc持有者,对比在专用节点上使用普通查询方法可能需要几个小时。
拍摄快照,识别受影响的用户
创建全新的ankrBNB?Token
空投ankrBNB给受影响的持有人
为受影响用户确定补偿计划
补偿社区
通过重新稳定HAY价格,修复了对?Helio平台aBNBc?的伤害。
向受影响的aBNBc和?aBNBb持有者空投ankrBNB
向所有受影响的DeFiLP空投BNB
与Wombat达成协议,补偿stkBNB流动性提供者,并计划100%覆盖BNBWombatLP。
安全改进措施
Ankr公布了对安全状况进行多项改进措施,包括要求所有更新实行多重签名身份验证和时间锁、改进内部安全措施、实施新的监测和通知系统、细化使用DeFi协议程序等。
实行多重签名身份验证和时间锁
漏洞的其中一个原因是Ankr开发者密钥存在单点故障。Ankr将更新实行多重签名身份验证,这需要所有密钥保管人在时间限制的间隔内签核,使未来此类攻击变得极其困难。这些功能将提高ankrBNB合约和所有ANKR?Token的安全性。
改进内部安全措施
Ankr现要求对所有员工进行背景调查,同时采取额外措施来核实员工当前状态。此外,还包括审查访问权限、减少对敏感系统的访问等。
实施新的监控和通知系统
从执行层面看,Ankr团队在攻击监测方面表现尚佳,能够快速地捕捉到攻击,但通知机制仍需改进。Ankr团队表示,正在实施新的通知系统来提醒关键人员。
改进使用DeFi协议的程序
根据先例改进流程,简化与其他协议的沟通渠道,以便更快速的与各个国际团队沟通进程。
Ankr?团队表示,目前仍在努力确保所有未解决的问题都将得到解决,确保所有受影响的用户都已得到补偿。
乌兹别克斯坦总统领导下的国家远景项目局近期发布了一项新的法规,规定了加密资产在该国的发行、注册和流通的程序。此举目的是为商业实体创建一种新机制,允许本地公司通过硬币和代币吸引资金.
1900/1/1 0:00:00原文标题:《MEV:TheFirstFiveYears》作者:JamesPrestwich,Nomad创始人兼CTO编译:倩雯,ChainCatcher前言五年前.
1900/1/1 0:00:00《纽约时报》获得的材料显示,在多位加密行业领军人物在内的群聊中,11月10日,赵长鹏曾斥责SBF通过其对冲基金Alameda故意破坏Tether的稳定性.
1900/1/1 0:00:00作者:AmbrusStudio2021年是Web3高歌猛进的一年,层出不穷的新项目、新玩法与节节攀升的项目估值、屡创纪录的收益率共同推动Web3市场快速加温.
1900/1/1 0:00:00印度加密货币交易所CoinDCX旗下投资部门CoinDCXVentures宣布将在2023年部署5亿卢比投资可扩展平台、开发者工具和DeFi等加密垂直领域,旨在推动Web3采用和创新.
1900/1/1 0:00:00作者:GoPlus中文社区TokenPocket是全球领先的多链自托管钱包,支持BTC、ETH、BSC、TRON、Polygon、Solana、Aptos、HECO、Klaytn、Avalanc.
1900/1/1 0:00:00