亚洲婷婷免费_区一区二区三区中文字幕_欧美做受高潮电影o_日韩av电影免费在线_国产精品麻豆入口_无码国产精品96久久久久_99热在线免费_成人性生交大片免费看午夜_成人高清av_欧美三级免费

半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

前沿科技 3年前 (2022) 虛像
7 0 0
半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

2022 年是 Web3 崛起以來,損失最慘重的一年。

作者 | 雪小頑編輯 | 鄭玄

Web3 這一個月來風波不斷。

8 月初,明星公鏈 Solana 發(fā)生黑客盜幣事件,超過 9000 個錢包地址被襲擊,損失約 400 多萬美元,在用戶中引發(fā)了一波恐慌情緒,也讓 Solana 陷入信用危機。

幾天后,加密貨幣混幣器 Tornado Cash 被美國財政部的下屬機構——海外資產控制辦公室(OFAC)列入制裁名單,其中包括 40 多個與 Tornado Cash 協議相關的以太坊地址,涉及價值超 4 億美元的資產被凍結。

定位于隱私服務的混幣器,在加密社區(qū)的名聲一直備受爭議,其中的「頭部」Tornado Cash 更是有「臟幣銷金窟」之稱。

半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

Tornado Cash 被美國財政部制裁后,其代幣價格大幅下降。|來源:business2community.com

這次制裁意味著美國的社區(qū)用戶,無論個人還是實體,都不得再與 Tornado Cash 平臺以及和它綁定的錢包地址進行經濟交易。按照過往的案例,如果違規(guī),可能面臨高達 30 多萬美元的罰款和最高 30 年的監(jiān)禁。

緊接著,外媒曝出 29 歲的 Tornado Cash 開發(fā)者在荷蘭阿姆斯特丹被逮捕,當地執(zhí)法部門稱 Tornado Cash 涉嫌隱瞞非法資金流動和協助洗錢,從今年 6 月份開始一直在對其進行調查。

Tornado Cash 被制裁,在加密行業(yè)引發(fā)「站隊」。有人公開表達不滿,認為美國財政部監(jiān)管越界,侵犯了美國公民的隱私權和自由;也有人帶頭響應監(jiān)管,穩(wěn)定幣 USDC 的發(fā)行方 Circle 迅速凍結了 Tornado Cash 相關錢包地址上的資產。

Web3 正面臨著崛起以來最嚴峻的安全考驗與審查壓力。2022 年上半年,Web3 領域的資產損失約為 20 億美元,超過了去年全年被黑客攻擊的總損失數額。隨之而來的連鎖反應是,監(jiān)管執(zhí)法之手越伸越長。

人們的慣常認知中,強調去中心化邏輯的 Web3 本應擁有更強的安全性和私密性,如今卻被黑客和監(jiān)管雙雙盯上。加密世界正經歷著對其未來命運影響深遠的動蕩時刻。

01

黑客打劫 Solana:

一場懸而未決的「公案」

距離 Solana 發(fā)生黑客盜幣時間已經過去半個多月,官方依然沒有給出最終的調查結果。

區(qū)塊鏈安全公司慢霧科技團隊分析發(fā)現,根據 Solana foundation 提供的數據顯示,近 60% 被盜用戶使用的是 Phantom 錢包,此外有 30% 左右地址使用了 Slope 錢包,并且 iOS 和 Android 版本的應用都有相應的受害者。

事發(fā) 3 天后,Slope 曾在 twitter 上發(fā)布了一個官方錢包地址,并公開表示,一直在與執(zhí)法部門和情報公司合作追蹤被盜資產,如果黑客愿意歸還,可以向其支付 10% 的賞金。「收回這些資金后,我們就不會再繼續(xù)追究,也不會采取任何法律行動。」

Slope 團隊給黑客留了 48 小時的時間來歸還資產,但這個賞金要約并未得到黑客的回應。

半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

Slope 錢包官方向黑客發(fā)出賞金要約。|來源:twitter

硬件錢包 Keystone 創(chuàng)始人劉力心還記得,事發(fā)當天,他被拉進了一個有 100 多位白帽黑客的「war room」,安全專家們討論了事件可能的經過。

「最初的猜測是某個 NFT 項目被集體攻擊。」劉力心回憶,從被黑的錢包地址數量來看,八九千個的量級通常是某個 NFT 項目發(fā)行的常見數量,最初的猜測是某個 NFT 項目方作惡,例如進行了惡意授權。

但這個猜測很快被否定。安全技術人員發(fā)現,有幾筆被盜交易的發(fā)生是由于用私鑰做簽名,而不是錯誤授權導致資產轉移。接下來,關于事故原因的猜測還有供應鏈攻擊、黑客撞取隨機數、采取不恰當的簽名方式等等,隨后也都被一一推翻。

當天下午,一位海外研究人員發(fā)現,Solana 鏈上的 Slope 錢包私有化部署了第三方應用監(jiān)控服務 Sentry,會收集用戶的私鑰或助記詞等信息,然后上傳到中心化的服務器。

Sentry 是一個應用監(jiān)測平臺,可以實時監(jiān)控應用在運行狀態(tài)時出現的異常或錯誤日志信息。如果 Sentry 發(fā)現了系統 bug,會通過郵件等方式通知應用方的技術人員。

在加密世界,Sentry 服務被廣泛應用,Slope 錢包就是其一。但使用 Sentry 時需要注意一個問題,如果出現了配置錯誤,Sentry 可能會收集到額外的數據,如私鑰或助記詞等私密信息。

安全專家們推測,在 Solana 盜幣事件中,用戶創(chuàng)建錢包時,Slope 將助記詞和私鑰等敏感數據錯誤發(fā)送給了 Sentry。這給黑客提供了可乘之機,黑客竊取了存儲在 Sentry 中心化服務器上的私鑰。

經過調查后,Slope 發(fā)布聲明稱,雖然上述安全漏洞確實存在,但被攻擊的 Slope 地址的數量只是這次被盜錢包地址總數的一小部分。目前也暫無證據表明 Sentry 官方遭到了入侵和攻擊,因為 Slope 錢包使用的 Sentry 服務部署在私有服務器。

此外,具體數據來看,服務器上的私鑰和助記詞派生出來的地址中,與受害者地址有交集的,只有 5 個以太坊地址和 1388 個 Solana 地址。也就是說,Slope 此次被黑的超過 2700 個錢包中只有一半存在 Sentry 漏洞,這無法解釋其余用戶錢包是如何被黑的。

就已經掌握的調查結果來看,已知的攻擊者地址有 4 個,被盜資產在 Solana 鏈上尚未出現進一步轉移,但在 ETH 鏈上,一些資金已經被轉移到疑似 OTC 個人錢包地址,剩余部分被兌換為 ETH 后,轉移到了 Tornado Cash。

02

Web3「危機四伏」

在這次 Solana 被襲同期,跨鏈橋 Nomad Bridge 也受到攻擊。值得注意的是,參與攻擊 Nomad Bridge 的黑客有上百位,甚至包含了「白帽子」,損失近 2 億美元。

慢霧科技首席信息安全官(CISO)張連鋒告訴極客公園,目前對 Web3 的攻擊類型主要有兩種:

一是鏈上攻擊,例如假充值、重入攻擊、重放攻擊、重排攻擊等。這類攻擊往往更加隱秘,需要通過專業(yè)的代碼安全審計、完備的鏈上分析監(jiān)測預警等方法來識別。

二是鏈下攻擊,如高級長期威脅(APT)、網絡釣魚、供應鏈攻擊等。這類都是傳統 Web2 常見的安全問題,但是目前卻對 Web3 生態(tài)安全產生了很大影響。

今年 4 月,周杰倫丟失價值超 300 萬人民幣的無聊猿編號 3738 的 NFT,就是因為無意中點擊了釣魚鏈接。

半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

周杰倫被盜的無聊猿 NFT。|圖片源自網絡

Web3 自帶金融屬性,金錢的誘惑下,更容易被黑客盯上。隨著 Web3 玩家的體量不斷擴大,加密貨幣犯罪也呈現快速上漲趨勢。

根據慢霧區(qū)塊鏈被黑事件檔案庫(SlowMist Hacked)統計,2022 年上半年,Web3 領域的資產損失接近 20 億美元,已經超過 2021 年全年因黑客攻擊漏洞造成的總損失。

2022 年因此被稱作「Web3 興起以來損失最慘重的一年」。其中,以去中心化程度低、流動資金量大的跨鏈橋受損最為嚴重。

截至 6 月 30 日,今年共發(fā)生 7 起跨鏈橋安全事件,損失超過 10 億美元,占上半年總資產損失的半數以上。在上半年損失金額達到上億美元的 4 起事件中,有 3 起波及跨鏈橋。

比較有代表性的是區(qū)塊鏈游戲 Axie Infinity 的側鏈 Ronin Network 被襲,造成 6.24 億美元的損失,以及 Solana 的跨鏈橋項目 Wormhole 被攻擊,損失 3.26 億美元。

除了跨鏈橋,區(qū)塊鏈錢包也是安全事件發(fā)生的「重災區(qū)」。

錢包是用戶管理加密資產的工具,也是用戶進入各類 Web3 應用的賬戶入口,加密世界的交互和交易通過錢包來進行。

錢包包含著基于公鑰和私鑰生成的地址,表面上看是一組有字母、數字構成的符號串。其中的私鑰可以對照理解為 Web2 支付工具的密碼,掌握這個「密碼」的人才是加密資產的真正主人。

所以,私鑰一般是黑客攻擊竊取的關鍵信息。通常來說,大部分錢包都會與網絡連接,私鑰泄露的風險系數較高。

加密貨幣被黑客盜取后,主要流向就是洗錢場景,以混幣器為代表性「幫兇」。

從隱私保護出發(fā)的混幣器,本來的設想是消除用戶的鏈上交易痕跡,卻被黑客用作轉移被盜資產后的洗錢工具。不久前被制裁的 Tornado Cash 自 2019 年創(chuàng)建以來,已經「清洗」了價值超過 70 億美元的虛擬貨幣。

今年 5 月份的時候,美國曾經制裁了中心化混幣平臺 Blender,理由是 Blender 涉嫌幫助朝鮮知名黑客組織 Lazarus Group 清洗從 Axie Infinity 盜取的部分資產。

半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

Lazarus Group 是一個來自朝鮮的網絡黑客集團,在 2021 年共竊取了價值超 4 億美元的加密貨幣。|來源:bleepingcomputer.com

以美國政府為代表的監(jiān)管勢力盯上混幣器,黑客們的如意算盤未來或許打得不那么響。制裁犯罪固然重要,但另一個關鍵的問題是,加密世界亟需更優(yōu)化的安全方案,在財產、隱私保護與犯罪監(jiān)管之間尋求平衡。

無論對淺試 Web3 的個體玩家還是 All in 的建設者來說,在通向一個美麗新世界之前,先要走過一片遍布安全陷阱的暗黑森林。

原文地址:http://www.myzaker.com/article/63061f558e9f0915cf4c5de7

版權聲明:虛像 發(fā)表于 2022年8月25日 am1:47。
轉載請注明:半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3 | 快導航網

相關文章

9l视频白拍9色9l视频| 国产黄视频在线| 美女羞羞视频在线观看| 色一情一乱一区二区| 韩国av在线播放| 欧美日韩国产页| 伊人22222| 久久精品综合网| 日本免费www| 噜噜爱69成人精品| 男操女免费网站| 精品在线播放| 国产一区一区三区| 欧美电影在线观看网站| 国产v亚洲v天堂无码| 国产在线高潮| 欧美亚洲另类制服自拍| 91久久影院| 永久免费毛片在线播放不卡 | 精品一区二区91| 欧美视频在线一区| 亚洲成人av综合| 亚洲激情中文1区| 波多野结衣在线观看视频| 久久一区二区三区四区| 国产精品白丝喷水在线观看| 麻豆91精品91久久久的内涵| 亚洲精品国产成人av在线| 欧美日韩视频一区二区三区| 日韩一级片播放| 精品国产精品| 免费一级特黄毛片| 欧美电影完整版在线观看| 黄色网zhan| 中文字幕av一区二区三区四区| 日韩妆和欧美的一区二区| 日韩欧美精品一区二区三区| 99伊人久久| 97久久人人超碰caoprom| 成人亚洲激情网| 污视频在线看网站| 成人观看高清在线观看免费| 4438x成人网全国最大| 国产精品亚洲激情| 久久99精品久久久久久野外| 国产精品96久久久久久| 浪潮av一区| 国产精品偷伦免费视频观看的| 秋霞a级毛片在线看| 日韩暖暖在线视频| 亚洲搞黄视频| 国产精品色午夜在线观看| 成人在线播放| 成人啪啪免费看| 欧美v亚洲v| 豆国产97在线| 涩涩在线视频| 久久精品国产99精品国产亚洲性色| 神马电影网我不卡| 日韩精品久久一区二区三区| 开心久久婷婷综合中文字幕 | 51av在线| 久草精品电影| 成人交换视频| 曰韩不卡视频| www.国产精品一区| 老子影院午夜伦不卡大全| 秋霞蜜臀av久久电影网免费| 每日在线更新av| 成人精品影院| mm131亚洲精品| 在线成人h网| 亚洲欧美高清在线| 日韩国产欧美一区二区三区| 99在线视频免费| av动漫一区二区| 国产精品va无码一区二区三区| 亚洲三级在线免费| 亚洲乱码精品久久久久..| 色激情天天射综合网| 久久er这里只有精品| 亚洲精品久久久久中文字幕欢迎你| 蜜桃av网站| 美女少妇精品视频| 浮生影视网在线观看免费| 91精品国产综合久久香蕉922| yellow在线观看网址| 日韩激情视频| 国产精品中文字幕制服诱惑| 成年人视频在线免费| 韩国av一区| 久久久精品人妻无码专区| 国产福利精品一区| 天堂中文在线网| 一个色综合av| 久久人体做爰大胆| 精品成人a区在线观看| 成年人福利视频| 欧美在线视频播放| 成人影院在线播放| 视频一区二区精品| 亚洲国产精品嫩草影院久久av| 最新中文字幕免费视频| 欧美亚洲网站| 麻豆精品一区二区三区视频| 国产精品久久久久一区二区三区 | 成年人在线观看视频免费| 一区二区毛片| 日韩av片在线免费观看| 久久色视频免费观看| 国产乱子伦精品无码码专区| 欧美日韩免费高清一区色橹橹| 国内一卡2卡三卡四卡在线| 久久99国产精品自在自在app| 婷婷视频在线| 久久99导航| 日韩精品免费一区二区夜夜嗨| 拔插拔插华人永久免费| 久久99热这里只有精品| 国产超碰人人爽人人做人人爱| 亚洲香肠在线观看| 精品xxxxxbbbb欧美中文| 综合网中文字幕| 婷婷成人激情| 欧美在线播放一区二区| 九一精品国产| 这里只有精品在线观看视频| 成人av网站在线观看免费| 亚洲中文一区二区三区| 欧美久久久久免费| 青春草国产成人精品久久| 电影一区二区在线观看| 51精品秘密在线观看| 成人一区二区三| 女人公敌韩国| 精品国产一区二区三区成人影院 | 亚洲a区在线视频| 又黄又爽的网站| 先锋资源中文在线| 欧美大胆性生话| 久久综合久久鬼色中文字| 欧美激情奇米色| 国产九九在线观看| 国产精品久久人| 色97色成人| 亚洲国产精品一区二区久| 曰本三级日本三级日本三级| 国产精品一区二区三区四区色| 亚洲私人黄色宅男| 自拍偷拍色综合| 欧美日韩高清一区二区| 成全视频全集| 91精品久久久久久久| 国产精品igao视频网网址不卡日韩 | 国产精品视频免费一区二区三区| 国产精品xxx在线观看| 欧美69精品久久久久久不卡| youjizz久久| 理论片中文字幕| 亚洲欧美日韩网| 在线日本视频| 视频二区一区| 欧美国产高潮xxxx1819| 欧美激情精品久久| 天天色 色综合| www.午夜色大片| 国产精品美女久久久久久免费| 欧美极品在线| 中文字幕中文在线| 成人一区二区在线观看| 国产91免费看| 在线日韩日本国产亚洲| 国产美女福利在线观看| 成人一区二区免费视频| 日韩成人免费在线| 在线观看国产精品入口男同| 精品人在线二区三区| 国模吧精品人体gogo| 日韩免费中文专区| 伊人久久大香线蕉av超碰演员| 久久露脸国语精品国产91| 欧美日韩mp4| 三级毛片在线免费看| 日韩av电影免费播放| 欧美三级午夜理伦三级中文幕| 精品午夜福利在线观看| 欧美三级三级三级爽爽爽| 有码av在线| 九色91在线视频| 亚洲精品成人无限看| 久久精品波多野结衣| 欧美日韩一区二区在线观看| 中文字幕在线资源| 欧美一区二区在线| 亚洲激情网站| 91丨九色丨海角社区| 亚洲精品国产综合久久| 99re6热在线精品视频播放| 久久精品中文字幕一区二区三区| 亚洲国产精品久久久天堂|