600万美元失窃,去中心化音乐平台Audius遭黑客攻击

VSole2022-07-27 16:57:40

据悉,上周末去中心化音乐平台Audius遭受了黑客攻击,攻击者窃取了超过1800万个AUDIO代币,总价值约600万美元。AUDIO价格受此事件影响在一小时内骤降17%。

Audius是一个托管在以太坊区块链上的去中心化流媒体平台,艺术家可以通过分享他们的音乐来获得AUDIO代币,而用户可以通过收听这些内容来赚取代币。

根据Audius周日发布的事后分析报告,事件中的黑客利用了合约初始化代码中的一个错误,该错误允许其重复调用初始化函数(具体攻击原理可点击文末官方报告链接查看)。黑客成功窃取18564497枚AUDIO代币后,Audius平台在几分钟内做出了回应,迅速冻结了几项服务以防止代币进一步被盗,直到开发人员完成修复程序的部署。

随后,攻击者为脱手赃物,以损失其价值的5/6为代价,在Uniswap上以107万美元的价格交易了所有盗取的AUDIO代币,然后通过Tornado Cash混币服务隐藏了被盗资金的踪迹。

Audius官方表示:“虽然Audius的合约系统在2020年8月和2021年10月已从两个不同的审计师那里进行了两次深入的安全评估,但都没有发现在这次事件中被利用的漏洞。从合约部署起,这个漏洞就一直存在于野外。对于Audius和其他基于区块链的项目来说,这是一个教训,说明审计并不总是能找到所有可利用的错误。”

与其他类似事件相比较,Audius这次还算是幸运的。黑客发起网络攻击时,Audius大多数团队成员都处于清醒状态并且能够迅速做出反应,从而防止了更严重的损失。

去中心化audio
本作品采用《CC 协议》,转载必须注明作者和本文链接
近期,中心化音乐平台Audius遭到了网络攻击,被黑客成功窃取18564497枚AUDIO代币,价值约600万美元。Audius平台立即做出反应,迅速冻结了几项服务以防止代币进一步被盗,从而防止了更严重的损失。Audius方面表示,Audius 的合约系统在2020 年 8 月和2021 年 10 月接受了来自两个不同审计师的两次深入安全评估,但均未发现此次攻击事件中被利用的漏洞。
根据Audius周日发布的事后分析报告,事件中的黑客利用了合约初始化代码中的一个错误,该错误允许其重复调用初始化函数。
近期全球重大网络安全事件层出不穷,网络攻击威胁持续上升。勒索软件、数据泄漏、黑客攻击等层出不穷且变得更具危害性,有组织、有目的的网络攻击形势愈加明显,而且网络攻击成本不断降低,攻击方式更加先进,网络安全形势日趋严峻,对企业及国家安全造成了严重威胁。下面,我们来盘点一下近期发生的重大网络攻击事件,以下内容根据网上公开资料整理。
近日,美国财政部海外资产控制办公室 今天批准了加密货币混合器 Tornado Cash一种中心化加密货币混合服务,据悉,自 2019 年创建以来用于洗钱超过 70 亿美元。据悉,这是自 Lazarus 在 4 月入侵 Axie Infinity 的 Ronin 网桥后窃取价值 6.2 亿美元的以太坊以来,攻击后收集的总赏金的一部分。
一方面,可以帮助合法用户发现“可疑”或“未知”证书,及时采取措施规避这类证书为其带来的安全风险。另一方面,还可助力主管部门加强对CA机构的监管手段,增强对CA机构的问责能力,实现对电子认证服务的信任增强。
零信任的“问题”
2022-03-24 18:32:08
“问题”是一个多义词,可以理解为负面的意义,如错误(Error)、麻烦和困难(Problem)、副作用(Side-effect),也可以理解为开放性的意义,如提问(Question)、题目和课题(Topic)。本文探讨零信任的问题,是从宏观的视角来分析:没有特别关注零信任的技术细节,重点是试图追问零信任根本的原理问题;没有具体讨论零信任的实现方法,但是却希望解构其需求框架。文章重点不在于阐明或立论
本周三晚间,安全研究员Lenin Alevski警告说社交媒体平台Mastodon的多个实例容易受到系统配置问题的影响。
中心化金融去年因网络攻击损失18亿美元,其中80%的攻击事件是脆弱代码所致。
VSole
网络安全专家