EUL:当Ronin黑客盯上Euler黑客:螳螂捕蝉,黄雀在后_NAN

昨日,此前曾攻击AxieInfinity侧链Ronin验证者节点、盗取价值6.25亿美元加密货币的“Roninbridgeexploiter”地址向标记为“Eulerexploiter”的地址发送了一条链上通知,要求其解密一条加密信息。在包含此通知的这笔交易中,Ronin黑客还慷慨奉上2枚ETH。

这该不会就是传说中的同业交流吧。答案自然是否定的。加密专家们很快就破解了这条所谓的“加密消息”。据专家们分析称,该消息实则是一个网络钓鱼局,Ronin黑客试图利用这个钓鱼链接窃取Euler开发者钱包的私钥,进而掌控EulerFinance刚被盗取的1.97亿美元……

一时间,这场加密黑客间的“骚操作”在社区内引起了激烈讨论。

金色晚报|7月13日晚间重要动态一览:12:00-21:00关键词:挖矿难度、USDT黑名单、NEST 3.0、肖钢、iSTOX

1. 比特币网络挖矿难度上调9.89%至17.35T。

2. USDT黑名单再新增1个地址 包含超158万枚USDT。

3. 北京比特内部信:免除詹克团及周锋世纪云芯相关职务。

4. NEST 3.0上线以太坊主网,预言机系统正式对外开放。

5. Cashaa被盗比特币已经开始进入交易所。

6. 肖钢:数字货币将成为数字经济时代各个国家和地区发展的重要载体。

7. 万卉:USDT等稳定币很早就在代码当中植入冻款后门。

8. 东海东京金融控股有限公司和TOSEI将在新加坡交易所iSTOX上市数字证券。[2020/7/13]

以太坊基金会前开发人员HudsonJameson对此表示,Ronin黑客的通知几乎不加掩饰地企图诱Euler黑客交出他们从EulerFinance窃取的私钥,但这些链上信息背后的动机尚不清楚,“我对他们问这个问题的原因还不得而知,但我肯定想看Euler黑客是否落入网络钓鱼的陷阱。”

去中心化社交协议Nostr账户总量突破300万:金色财经报道,据Nostr.Band数据显示,去中心化社交协议Nostr账户数已突破300万,本文撰写时为3,000,477个,其中在主页设置个人简介的账户数接近75万。历史数据显示, Nostr协议第三方客户端 Damus发布后账户数出现大幅上涨并在2月11日突破100万,这意味着过去两周Nostr协议账户数已增长2倍多。[2023/2/28 12:32:58]

而安全审计公司Zellic.io的联合创始人StephenTong则推测Ronin黑客发送的加密消息很可能包含对Euler黑客的“offer”,“但我们无法确定,因为我们无法在没有加密货币的情况下解密消息私钥”。可能就像Jameson所说的那样,这只是一场闹剧,或者是Ronin黑客向Euler黑客发起的一项挑战,就看Euler黑客是否接招。

金色晚报 | 今日重要动态一览:1.央行营管部副主任曾志诚:进入“监管沙箱”须为持牌机构,北京46个获批试点项目将部分进入

2.前中国人民银行数字货币研究所所长姚前:央行数字货币不一定非要用区块链,只要能够提高效率就值得研究

3.深圳市委常委田夫:深圳前海初步构建起区块链技术产业生态

4.中国信息通信研究院金键:比特币不应该被打击,它有资产上链的过程

5.中科院王小云:我国亟需抢先制定区块链等密码协议标准与技术规范

6.清华大学何平:过度投资是区块链产业当前面临的风险之一

7.北京平谷已研发区块链和智能药柜等功能方便百姓用药

8.韦氏评级将EOS项目从B级降为C级,系年内第二次降级

9.Ripple CTO:Ripple的愿景是让金钱像信息一样流动

10.BTC现报价为7523美元,BTC今日最低跌至7371.86美元,最高涨至7615.50美元[2019/12/7]

与此同时,作为被盗受害者的EulerFinance肯定不会坐视不管——EulerFinance的开发人员立即尝试对其进行消息干预,并暂时与Euler黑客站在了统一战线。EulerFinance警告Euler黑客要警惕所谓的解密软件,并表示“最简单的方法就是退还资金”。

此外,EulerFinance开发人员还在另一份交易中再次提醒Euler黑客,“在任何情况下都不要试图查看该消息。不要在任何地方输入您的私钥。提醒您,您的设备也可能会遭到攻击。”

EulerFinance的紧张心情不难理解。毕竟,在经历与Euler黑客多番软磨硬泡的“链上喊话”之后,Euler黑客终于松口,并开始陆续返还资金。EulerFinance可见不得“回款”再被中途劫走。

周一凌晨,EulerFinance攻击者在发送给Euler的一笔交易中备注,”我们希望让所有受影响的人都能轻松应对。无意保留不属于我们的东西。设置安全通信。让我们达成协议。”随后,EulerFinance在链上回应道,“已收到消息,让我们通过EulerDeployer地址和您EOA在blockscan私下交谈,或者通过的电子邮件或您选择的任何其他渠道签署消息。”

按照链上通讯记录分析,Euler黑客资金返还流程正在双方的协谈下稳步进行。

目前,Ronin黑客和Euler黑客均未就此事置评。

但不得不说的是,Ronin黑客要么是太讲武德,要么是思路惊奇,居然将黑手伸向了同为黑客的“Eulerexploiter”。接下来,就看Euler黑客的表现了。

DAO运行的第三方验证器私钥被盗,导致17.36万枚ETH和2550万USDC被盗,以ETH“时价”计算,损失价值约6.16亿美元,也创下了加密安全事故史上受损金额之最。

此后,据AxieInfinity侧链Ronin发布此前安全漏洞报告表示,SkyMavis一名员工遭钓鱼攻击入侵,攻击者设法利用该访问权限来渗透SkyMavisIT基础设施并获得对验证节点的访问权限。另外,攻击者通过免gasRPC节点发现了一个后门,获取了AxieDAO验证节点的签名。

攻击发生在3月23日,3月29日才被团队发现,官方表示,没有适当的跟踪系统来监控跨链桥资金的大量外流。在新跨链桥部署后,在没有人工交互的情况下,将不可能撤出这种规模的交易。

此后,Ronin黑客多次对盗取的加密资产进行链上操作,将其从TornadoCash转移至多个跨链桥和加密货币交易平台。

今年3月13日,基于以太坊的DeFi借贷协议EulerFinance遭闪电贷攻击,受损金额约为1.97亿美元,其中包括8,877,507.35枚DAI、849.14枚WBTC、34,413,863.42枚USDC、85,818.26枚stETH。

据安全公司分析表示,EulerFinance此次遭受攻击可能是因捐赠和清算的逻辑缺陷导致,其在以太坊上的一系列交易中被利用,导致项目遭遇黑客攻击。此外,包括Aztec、YieldProtocol、YearnFinance等均受其影响。

目前,Euler黑客正与Euler就资金返还进行谈判,希望设置安全通信并开始返还资金。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-1:346ms