黑客也中了?盗取2500万美元后竟主动归还……_END:lend币交易行情

热点追踪

最近,大家最热议的莫过于Lendf.Me被盗事件,该事件经过两天发酵,终于出现了转机。4月22日,dForce创始人杨民道发文对社区作出回应。

大致内容就是:第一,目前黑客已归还大部分资产,总计约2380万美元。但是部分损失资产仍在清算,清算结束之后才会制定具体分配方案;第二,关闭现在已被污染合约,新产品将使用新合约;第三,道歉!道歉!道歉!

可是道歉有用的话,各大交易所早就发家致富了。不过说实话,此次Lendf.Me被盗事件属实有点乌龙,注意上文说的黑客归还大部分资产。这就有点秀了,类似于我偷了你家并写上了“到此一游”广而告之,最后把偷的东西全还回来,如果不是脑子不太好,实在想不出为什么。

Web3音乐项目Melody遭黑客攻击,漏洞现已修复:10月25日消息,Web3音乐项目Melody合约于北京时间凌晨一点受到黑客攻击,代币SNS被盗,价格一度下跌35%。Melody团队宣布于北京时间凌晨两点修复漏洞,表示已经联合抹茶交易所冻结黑客资产,并于早上10点恢复提币功能。

SNS代币价格回升,目前报价0.09美元,24h涨幅为50%。[2022/10/25 16:38:10]

01Lendf.Me黑客事件

4月19日周日早上9点多黑客攻击了Lendf.Me并掏空了平台上的用户存储资产。链上数据显示,被攻击后,Lendf锁仓资产美元价值瞬间下跌100%至6美元,而此前的锁仓总价值超过2490万美元。然后周日晚上,事件最大的转折出现了!黑客开始向Lendf.Me返还部分资产。

去中心化组织Badger DAO遭遇黑客攻击,目前已暂停所有交易:12月 2日,据官方 Discord 消息,去中心化组织 Badger DAO 遭遇黑客攻击,用户资产在未经授权的情况下被转移。据开发人员初步清点受损资产后表示,本次事件中已损失 13.6 万枚 bcvxCRV、6.4 万枚 bveCVX、38 枚 ibBTC/sBTC、13 bibBTC/sBTC,以及 19 枚 DIGG。目前已暂停所有交易。[2021/12/2 12:45:58]

因为这些资产属于合规的中心化资产,对于黑客来说,无法兑现,所以最后黑客陆陆续续将大部分的资产都退还给了Lendf.Me。这时候,真的不知道Lendf.Me团队是应该高兴还是愤怒,这简直把人当猴耍。

过去六天Bitfinex黑客转移了1200万美元比特币:Whale Alert数据显示,过去六天里,黑客总计将1200万美元的Bitfinex 2016年被盗比特币转移到了未知钱包中。据悉,2016年8月2日,黑客攻破了Bitfinex的安全漏洞,窃取了119756枚比特币(约合7200万美元),到目前总价值已达到13亿美元。[2020/8/4]

虽然,此次事件没有造成严重的资金损失,但是对于DeFi项目来说简直就是致命的打击。和其他行业不同,DeFi作为一个开放、无需允许的公共金融领域,具有牵一发动全身的整体性,一个项目的损失,也不再是项目本身的损失,它会消弱其他DeFi参与者的信心。简单来说,没有信心,DeFi就没有未来。

动态 | 数字资产金融服务商C网遭到黑客恶意攻击:刚刚降维安全通过以太坊智能合约预警监控了解到老牌数字资产金融服务商C-CEX遭到有组织的黑客攻击,攻击成功的黑客通过此方式从数字资产金融服务商C-CEX窃取数字资产。降维安全通过自主研发的以太坊智能合约预警监控系统分析发现这种攻击方式是一种常见的短地址攻击,黑客通过此攻击已获利数十万美元,目前已经通过白细胞社区对该数字资产金融服务商C-CEX进行高危预警和敦促漏洞修复,尽管该漏洞比较古老,但是交易所中存在的逻辑缺陷可能还是会导致黑客能够实现成功攻击,降维安全会随后发布针对此漏洞攻击的详细技术分析。[2018/9/7]

加密货币行业最大的优势就是“信任成本”但是最致命的也是“信任成本”,因为信任这个东西,它一旦受损就难以恢复如初。此次黑客事件为整个行业敲响警钟,让项目和用户本身开始审视安全的重要性,检查项目存在的安全漏洞。因为在这个行业中,无论是用户、项目方、交易所、以太坊和区块链俨然已成为了一个命运共同体。

02交易所才是黑客眼中的香饽饽!

如果说以上问题还是局部范围的影响,那如果交易所出问题就是系统性的风险。交易所一直都是黑客们的提款机。

MT.Gox一度是世界上最大的比特币交易所,其交易量更是占据了全球的80%以上。2014年,MT.Gox传闻被黑客盗走了85万枚比特币,直接导致比特币的价格在当时暴跌了36%。这个事件不仅震惊了世界还让整个行业迎来了漫长的至暗时光。

2019年5月8日,全球头部加密货币交易平台Binance币安被盗7074枚比特币,按实时币价估算,损失超过4100万美元。根据区块链数据和安全服务商PeckShield的分析,此次事件的攻击手法是黑客通过钓鱼等方式搜集币安用户账号信息,然后采用71个账号并发API提币操作于块高度575013处实施了攻击。事后Binance币安立刻宣布全额赔偿用户损失。一石激起千层浪,此事不仅造成数字货币一度全线下跌。

类似被黑客攻击的例子数不胜数,不过除了黑客攻击,交易所们偶尔也会玩点“监守自盗”的把戏!

曾凭借一己之力搅动交易所风云的FCoin,倒在了2020年开年,其资金储备无法兑付用户提现的问题,Fcoin预计无法兑付的规模介于7000-13000BTC之间。此次事件敲响了中心化交易所的安全警钟,人们重新开始重视起在中心化交易所的交易安全问题,中心化的运作模式再次遭受质疑。

实际上,在中心化的交易机制中,交易所掌握着用户资产私钥,挪用用户资产的情况再常见不过。有业内人士评价,目前市场中,只有个位数数量的交易所不会挪用客户的资产。前不久的Steem事件中,币安、火币等交易所都被牵扯到了这件丑闻中。几大交易所挪用了用户steem代币,给孙宇晨的节点投票帮助其取得了Steemit的控制权,不过值得庆幸的是,这一次邪恶没能打败正义,社区选择硬分叉出另外一条链来制止了这种行为。

中心化交易所是区块链世界的bug。也有业内人士直指中心化交易所的弊端:用户在中心化交易所上交易,就是在裸奔,完全要看交易所的人品。在目前去中心化交易技术不完善的前提下,交易所安全问题又该何去何从?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:463ms