去中心化金融平台BadgerDAO遭黑客攻击 损失超过1.2亿美元

VSole2021-12-03 07:35:32

目前相关的调查仍在进行中,不过 Badger 团队基于初期的调查结果告诉用户,这个问题来自于有人在其网站的用户界面中插入了一个恶意脚本。对于任何在脚本激活时与网站互动的用户,它将拦截 Web3 交易并插入一个请求,将受害者的代币转移到攻击者选择的地址。

由于交易的透明性,我们可以看到一旦攻击者扑空后发生了什么。PeckShield 指出,有一次转账将 896 个比特币拖入攻击者的库房,价值超过 5000 万美元。根据该团队的说法,恶意代码早在 11 月 10 日就出现了,因为攻击者在看似随机的时间间隔内运行它以避免被发现。

去中心化金融(DeFi)系统依靠区块链技术,让加密货币所有者进行更典型的金融操作,如通过借贷赚取利息。BadgerDAO 向用户承诺,他们可以“高枕无忧地知道你永远不必放弃你的加密货币的私钥,你可以随时提款,而且我们的战略家正在日夜工作,让你的资产发挥作用”。其协议允许拥有比特币的人通过其代币将他们的加密货币"桥接"到以太坊平台上,并利用他们可能无法获得的DeFi机会。

Badger 在发现这些未经授权的转移之后,它就暂停了所有的智能合约,基本上冻结了它的平台,并建议用户拒绝向攻击者的地址进行所有交易。周四晚上,该公司表示,它已经“聘请了数据取证专家 Chainalysis 来探索事件的全部规模,美国和加拿大的当局已经被告知,Badger 正在与外部调查充分合作,并继续进行自己的调查”。

金融去中心化
本作品采用《CC 协议》,转载必须注明作者和本文链接
DeFi正在吞嚼金融业
2021-10-31 09:30:14
马克·安德森2011年撰写的文章中描述了软件原生公司是怎样吞嚼现有企业并革新行业的。亚马逊取代了零售业,Spotify取代了唱片业,LinkedIn取代了招聘业-它们都准备取代没有建立互联网原生业务的现有企业。为什么?软件原生企业更快,更便宜,对使用者更友好。对马克来说,软件吞嚼每个行业仅是时间问题。但是对金融来说,这种说法是不对的。我们的金融系统仍然基于古老的基础设施。吉姆·比安可在播客上指出,
中心化金融去年因网络攻击损失18亿美元,其中80%的攻击事件是脆弱代码所致。
Chainalysis最新报告显示,2021年中心化金融(DeFi)平台被盗加密货币金额暴增1330%。 区块链数据平台Chainalysis最近发布加密货币犯罪趋势报告,发现2021年有价值140亿美元的加密货币发送到了非法钱包地址,非法资金转移数额几乎是2020年的两倍。 Chainalysis的数据显示,2021年约有22亿美元资金通过DeFi协议被盗走。据ChainAnalysis
目前相关的调查仍在进行中,不过 Badger 团队基于初期的调查结果告诉用户,这个问题来自于有人在其网站的用户界面中插入了一个恶意脚本。对于任何在脚本激活时与网站互动的用户,它将拦截 Web3 交易并插入一个请求,将受害者的代币转移到攻击者选择的地址。
加密货币桥接服务 Nomad 将自己描述为“一种可实现安全跨链通信的乐观互操作性协议”,如果兑换成美元,其名义价值为 1.907 亿美元的代币已被耗尽。
近日发生了一起高达1.2亿美元的加密货币失窃案,中心化金融平台BadgerDAO承认并正在调查失窃事件,但并未明确表态是否会赔付用户损失。
据 Proofpoint 报道,追踪为 TA4563 的威胁参与者利用 EvilNum 恶意软件攻击欧洲金融和投资实体。该集团专注于运营支持外汇、加密货币和中心化金融 (DeFi) 的实体。 EvilNum 是一个后门,可以让攻击者窃取数据并加载额外的有效负载,它实现了多个组件来逃避检测。
Poly Network 是历史上最大的加密货币盗窃案之一,但现在已成为最离奇的盗窃案:因为攻击者将几乎所有价值 6.1 亿美元的资产重新返还给了 Poly Network。
在过去的几年里,中心化金融和比特币已经成为主流意识。从 2020 年到 2021 年,DeFi 市场增长了惊人的 210 倍,而比特币的价值增长了 700% 以上。每个人都在谈论加密货币,讨论令人兴奋的新投资方式,这些投资方式超越了简单的“hodling”,并希望价值能够上升。
Beanstalk平台仍在调查这一事件,并公开致电联系DeFi社区和区块链分析专家寻求帮助,同时,它还邀请攻击者进行谈判。
VSole
网络安全专家