黑客在以太坊窃取了3200万美元,20天内第三次抢劫

VSole2022-08-29 14:00:00

价值3200万美元的以太坊– 最受欢迎且越来越有价值的加密货币之一,来自以太坊钱包账户,与至少三家似乎已被黑客入侵的公司有关联。

这是第三起以太坊加密货币盗窃案。两天前,一名涉嫌黑客从交易平台CoinDash窃取了价值740万美元的以太币,两周前,一名身份不明的攻击者侵入韩国加密货币交易所Bithumb,从用户账户中窃取了超过100万美元的以太币和比特币。

周三,智能合约编码公司Parity发布了安全警报,警告Parity的以太坊钱包软件存在严重漏洞,该软件被称为“与以太坊网络交互的最快、最安全的方式”

攻击者利用该漏洞入侵了至少三个账户,并以当前价格窃取了近15.3万台以太,价值近3200万美元。

攻击于周二晚些时候开始,并于周三继续,总共导致三笔交易,可在Etherscan上看到。伊奥。已确认的三名袭击受害者是:

  • 蜂拥城市
  • 以太区块链
  • 无边赌场

Parity表示,该漏洞影响了用于在Parity 1.5或更高版本中创建多签名以太坊钱包的合同,并警告其用户立即将以太坊钱包从浏览器中的钱包转移到更安全的帐户。

白帽黑客集团持有价值7500万美元的以太坊

是的,价值超过7500万美元的37.7万以太也被白帽黑客榨干了。

Cointdesk报道称,在攻击开始时,一群白帽黑客利用同样的漏洞,从其他易受攻击的钱包中抽取大约37.7万以太进入账户,以保护他们免受黑帽黑客的攻击。

白帽人目前持有获救的资金,并承诺一旦这一安全威胁过去,将把资金返还给他们的所有者。

White Hats在Reddit上写道:“White Hat小组被告知,在一个常用的multisig合同的特定版本中存在一个漏洞。该漏洞执行起来很简单,因此他们采取了必要的措施,尽可能快地清除所有他们能找到的易受攻击的multisig”。

“我们将为您创建另一个multisig,该multisig的设置与旧multisig相同,但漏洞已被删除,我们将在那里将您的资金退还给您”。

该公司刚刚发布了更新版本的奇偶校验软件,修复了该漏洞。

黑客以太坊
本作品采用《CC 协议》,转载必须注明作者和本文链接
上周,以色列初创公司CoinDash的首次硬币发行遭到黑客攻击,价值700万美元的以太代币被盗。现在,Veritaseum已经证实,一名黑客在7月23日(周日)从其ICO窃取了840万美元的以太。目前,米德尔顿没有透露攻击向量,被用来扫除840万美元的ETH,不过他向用户保证,他的团队已经采取了必要的措施来止未来的袭击发生。
周三,智能合约编码公司Parity发布了安全警报,警告Parity的以太钱包软件存在严重漏洞,该软件被称为“与以太网络交互的最快、最安全的式”攻击者利用该漏洞入侵了至少三个账户,并以当前价格窃取了近15.3万台以太,价值近3200万美元。白帽人目前持有获救的资金,并承诺一旦这一安全威胁过去,将把资金返还给他们的所有者。
区块链初创公司 MonoX Finance 周三表示,由于软件中用于起草智能合约部分存在漏洞,已经被黑客已经成功窃取了 3100 万美元。该公司使用一种被称为 MonoX 的去中心化金融协议,让用户在没有传统交易所的一些要求的情况下交易数字货币代币。
DuckDuckGo 称在封闭测试期间它处理的 85% 的邮件含有隐蔽的跟踪器。8日,Okta 获悉 Twilio 黑客攻击事件中暴露了“与 Okta 相关的部分数据”,并对不同运营商进行测试。iamdeadlyz 表示黑客承诺在以太中给予奖励。上周,LockBit勒索软件团伙在公布Entrust 公司数据时,遭受了 DDoS 攻击,导致其泄密网站访问关停。
越狱 iOS 设备替代应用商店 Cydia 的前成员 Jay Freeman 在以太 K2 扩展解决方案 Optimism 中发现了一个高危漏洞,允许攻击者无限制的复制以太代币。他在 2 月 2 日向 Optimism 报告了漏洞,在其修复之后予以披露。他将在 2 月 18 日举行的 ETHDenver 会议上发表演讲谈论这一漏洞。 在 bug 迅速修复之后,Optimism 向这位白帽黑客
一个简单的把戏一名黑客在最近对加密货币市场的打击中窃取了价值700多万美元的以太。但在ICO发布后的三分钟内,一名身份不明的黑客通过欺骗CoinDash的投资者将43438.455以太发送到攻击者拥有的错误地址,偷走了价值700多万美元的以太代币。
近年来以太获得了极大的欢迎,从2016年1月的平均每日交易1万增加到2020年1月的平均50万。本研究对直到2020年5月部署在以太上的所有智能合约进行大规模分析,在野发现了1,888个受攻击的智能合约和8,095个易受攻击的交易。使用Horus进行了一次纵向研究,涵盖了从2015年8月到2020年5月的整个以太区块链历史,包括超过300万个智能合约。执行追踪由已执行的EVM指令的有序列表组成。
6月24日,Harmony团队发布推特指出,发现Horizon跨链桥遭到攻击,损失金额约1亿美元。Horizon是由Layer1公链Harmony开发的与以太间的资产跨链桥。
关键词黑客、加密货币北京时间3月30日午间消息,来自越南的NFT游戏Axie Infinity营运商Sky
根据三名谷歌研究人员最近提交的一篇研究论文,自2014年以来,从勒索软件受害者那里收集的所有比特币支付中,有95%以上是通过一家名为BTC-e的俄罗斯加密货币交易所兑现的。有趣的是,就在谷歌演讲的前两天,BTC-e交易所的创始人之一,亚历山大·文尼克,因涉嫌为罪犯洗钱超过40亿美元而被希腊警方逮捕。Mt.Gox在2014年因一系列大规模神秘抢劫案而关闭。
VSole
网络安全专家