木星链 木星链
Ctrl+D收藏木星链
首页 > 波场 > 正文

EUL:当Ronin黑客盯上Euler黑客:螳螂捕蝉,黄雀在后

作者:

时间:1900/1/1 0:00:00

昨日,此前曾攻击AxieInfinity侧链Ronin验证者节点、盗取价值6.25亿美元加密货币的“Roninbridgeexploiter”地址向标记为“Eulerexploiter”的地址发送了一条链上通知,要求其解密一条加密信息。在包含此通知的这笔交易中,Ronin黑客还慷慨奉上2枚ETH。这该不会就是传说中的同业交流吧。答案自然是否定的。加密专家们很快就破解了这条所谓的“加密消息”。据专家们分析称,该消息实则是一个网络钓鱼局,Ronin黑客试图利用这个钓鱼链接窃取Euler开发者钱包的私钥,进而掌控EulerFinance刚被盗取的1.97亿美元……一时间,这场加密黑客间的“骚操作”在社区内引起了激烈讨论。以太坊基金会前开发人员HudsonJameson对此表示,Ronin黑客的通知几乎不加掩饰地企图诱Euler黑客交出他们从EulerFinance窃取的私钥,但这些链上信息背后的动机尚不清楚,“我对他们问这个问题的原因还不得而知,但我肯定想看Euler黑客是否落入网络钓鱼的陷阱。”而安全审计公司Zellic.io的联合创始人StephenTong则推测Ronin黑客发送的加密消息很可能包含对Euler黑客的“offer”,“但我们无法确定,因为我们无法在没有加密货币的情况下解密消息私钥”。可能就像Jameson所说的那样,这只是一场闹剧,或者是Ronin黑客向Euler黑客发起的一项挑战,就看Euler黑客是否接招。与此同时,作为被盗受害者的EulerFinance肯定不会坐视不管——EulerFinance的开发人员立即尝试对其进行消息干预,并暂时与Euler黑客站在了统一战线。EulerFinance警告Euler黑客要警惕所谓的解密软件,并表示“最简单的方法就是退还资金”。此外,EulerFinance开发人员还在另一份交易中再次提醒Euler黑客,“在任何情况下都不要试图查看该消息。不要在任何地方输入您的私钥。提醒您,您的设备也可能会遭到攻击。”EulerFinance的紧张心情不难理解。毕竟,在经历与Euler黑客多番软磨硬泡的“链上喊话”之后,Euler黑客终于松口,并开始陆续返还资金。EulerFinance可见不得“回款”再被中途劫走。周一凌晨,EulerFinance攻击者在发送给Euler的一笔交易中备注,”我们希望让所有受影响的人都能轻松应对。无意保留不属于我们的东西。设置安全通信。让我们达成协议。”随后,EulerFinance在链上回应道,“已收到消息,让我们通过EulerDeployer地址和您EOA在blockscan私下交谈,或者通过contact@euler.foundation的电子邮件或您选择的任何其他渠道签署消息。”按照链上通讯记录分析,Euler黑客资金返还流程正在双方的协谈下稳步进行。目前,Ronin黑客和Euler黑客均未就此事置评。但不得不说的是,Ronin黑客要么是太讲武德,要么是思路惊奇,居然将黑手伸向了同为黑客的“Eulerexploiter”。接下来,就看Euler黑客的表现了。前情提要

Otherdeed for Otherside #2118以208ETH的价格成交:金色财经报道,数据显示,Otherdeed for Otherside #2118以208ETH的价格成交。[2023/3/22 13:19:07]

去年3月,AxieInfinity侧链Ronin验证者节点遭入侵,SkyMavis的四个Ronin验证器和一个由AxieDAO运行的第三方验证器私钥被盗,导致17.36万枚ETH和2550万USDC被盗,以ETH“时价”计算,损失价值约6.16亿美元,也创下了加密安全事故史上受损金额之最。此后,据AxieInfinity侧链Ronin发布此前安全漏洞报告表示,SkyMavis一名员工遭钓鱼攻击入侵,攻击者设法利用该访问权限来渗透SkyMavisIT基础设施并获得对验证节点的访问权限。另外,攻击者通过免gasRPC节点发现了一个后门,获取了AxieDAO验证节点的签名。攻击发生在3月23日,3月29日才被团队发现,官方表示,没有适当的跟踪系统来监控跨链桥资金的大量外流。在新跨链桥部署后,在没有人工交互的情况下,将不可能撤出这种规模的交易。此后,Ronin黑客多次对盗取的加密资产进行链上操作,将其从TornadoCash转移至多个跨链桥和加密货币交易平台。今年3月13日,基于以太坊的DeFi借贷协议EulerFinance遭闪电贷攻击,受损金额约为1.97亿美元,其中包括8,877,507.35枚DAI、849.14枚WBTC、34,413,863.42枚USDC、85,818.26枚stETH。据安全公司分析表示,EulerFinance此次遭受攻击可能是因捐赠和清算的逻辑缺陷导致,其在以太坊上的一系列交易中被利用,导致项目遭遇黑客攻击。此外,包括Aztec、YieldProtocol、YearnFinance等均受其影响。目前,Euler黑客正与Euler就资金返还进行谈判,希望设置安全通信并开始返还资金。

瑞银洽商整体或部分收购瑞信:金色财经报道,瑞银集团(UBS)正在就部分或整体收购瑞信一事进行磋商;双方将在周末另外会谈;瑞士央行和瑞士金融监管局(Finma)协调谈判事宜;瑞士监管机构周五告诉美联储和英国央行,合并两家银行是他们的“A计划”;两家银行正在讨论众多选项;双方评估不同司法管辖区的监管限制;不能确保可达成协议。 (英国金融时报)[2023/3/18 13:12:09]

BitMEX创始人Arthur Hayes:应创建基于比特币的中心化稳定币NUSD:3月9日消息,BitMEX 创始人 Arthur Hayes 撰文发表对加密行业稳定币的看法,文中认为 MakerDAO 等超抵押稳定币和 TerraUSD 等算法稳定币根本没有必要,前者效率低下,后者风险巨大,市场倾向于将稳定币存在的真正原因是允许交易者在法定货币和加密货币之间交易,因此稳定币中心化与否并不重要。

此外,Arthur 认为对于美国金融系统来说,将大量美元都掌握在必须立即清算其债务以兑现对客户承诺的机构手中,风险太大。因此,尽管 USDT、USDC、BUSD 可能会继续存在,但它们的存款基础总体增长幅度是有上限的,不利于加密市场流动性的进一步扩大。

随后,Arthur 提出建立以比特币为币基的稳定币 NUSD(The Satoshi Nakamoto Dollar),NUSD 由比特币价值与一份比特币与美元价值的反向永期互换协议的空单组成,因此可以通过衍生品市场维持币值的稳定。同时,需要建立 NakaDAO,并由中心化交易平台提供永期互换协议的交易场所,以维持 NUSD 的正常运转。[2023/3/9 12:51:47]

NFT交易市场ZORA推出包含API和ZDK的ZORA开发套件:金色财经消息,NFT交易市场ZORA推出ZORA开发套件,包含ZORA的API和ZDK,可提供开发者使用NFT构建产品(NFT市场、钱包、仪表板等)的所需数据。[2022/6/28 1:35:38]

标签:EULFINNANONIeul币简介VVS FinanceSqueezetoken Financepoloniex关联公司

波场热门资讯
CRYPT:Coinbase CEO专访:加密行业与美国金融体系的融合与碰撞

原文标题:《Transcript:BrianArmstrongontheChallengesFacingCrypto》原文来源:Bloomberg原文编译:Kxp.

1900/1/1 0:00:00
BIT:一文详解Arbitrum的空投分配模型和防女巫策略

TL;DR?OffchainLabs、Arbitrum基金会和Nansen共同设计了一个代币分配模型.

1900/1/1 0:00:00
CAM:移除硬顶、上线破发、内幕条款,Camelot Launchpad活动引发争议

继GMX后,Arbitrum生态的大热DEX协议Camelot受到了加密社区的持续关注。随着Arbitrum生态热度和其平台Launchpad活动预期不断攀升,Camelot原生TokenGRA.

1900/1/1 0:00:00
SIL:Silvergate的加密之殇:为何遭受「银行挤兑」?

近日,加密友好银行SilvergateBank的控股公司SilvergateCapitalCorporation宣布将推迟提交2022财年的年度10-K报告,Silvergate表示.

1900/1/1 0:00:00
BRC:一文了解如何铸造BRC-20 Token,都有哪些玩法?

昨日,@domodata启动了一场基于Ordinals协议的创新实验「BRC-20」。该实验旨在测试Ordinals协议是否能够促进比特币的「可替代性」,即通过Ordinals协议在比特币网络上.

1900/1/1 0:00:00
SEC:频频重拳出击,SEC监管行动将持续影响数字资产波动

主要观点在没有数字资产立法的情况下,美国证券交易委员会继续通过执法进行监管;经济数据继续表明了比美联储希望的更持久的通胀压力.

1900/1/1 0:00:00