去中心化音乐平台Audius遭攻击,被窃取600万美元

安全小白成长记2022-07-28 14:29:22

近期,去中心化音乐平台Audius遭到了网络攻击,被黑客成功窃取18564497枚AUDIO代币,价值约600万美元。Audius平台立即做出反应,迅速冻结了几项服务以防止代币进一步被盗,从而防止了更严重的损失。

关于Audius 

Audius 是一个托管在以太坊区块链上的去中心化流媒体平台,艺术家通过这个平台分享他们的音乐来获得 AUDIO 代币,用户也可以通过收听这些音乐内容来赚取代币。

事件细节

7月24日,一名黑客攻击了去中心化音乐平台Audius,并成功窃取了价值 600 万美元的18564497枚AUDIO 代币。值得庆幸的是,遭到攻击后,该平台在几分钟内立即采取了相应的措施,冻结了几项服务,直到开发人员可以部署修复程序以防止代币进一步被盗。Audius 在 Twitter 上承认了此次黑客攻击事件,根据Audius周日发布的事后分析报告,黑客利用了合约初始化代码中的一个漏洞,该漏洞允许其重复调用初始化函数。

根据平台的说法,所有剩余的用户资金现在都是安全的。到7月24日晚些时候,AUDIO 代币再次完全正常运行,但“Staking”和“Delegate Manager”智能合约系统仍在评估修复程序,尚未恢复运行。与此同时,攻击者在 Uniswap 上仅以 107 万美元的价格交易了他们盗取的代币,代价是损失了 5/6 的价值,然后通过 Tornado Cash 混合服务隐藏了被盗资金的踪迹。

Audius方面表示,Audius 的合约系统在2020 年 8 月和2021 年 10 月接受了来自两个不同审计师的两次深入安全评估,但均未发现此次攻击事件中被利用的漏洞。审计不是万无一失的,在市场上花费的时间可以帮助建立信心,但不排除被剥削的机会,Audius 在分析报告中评论道。

这些合约是在 2020 年 10 月部署的,从那时起这个漏洞就一直存在。对于Audius 和其他基于区块链的项目来说,这是一个教训。同时,这也表明了审计并不总是能找到所有可利用的错误。Audius 承诺在未来将改进其事件响应,为此确定了几个改进点。

与 Axie Infinity 的 Ronin 桥 和 Poly Network上的攻击事件相比,Audius虽然被黑客窃取了大量代币,但总体还说还算比较幸运。因为黑客发起攻击的时候,Audius大多数团队成员处于清醒状态,能够快速高效做出反应,并采取相应的防护措施,防止更严重的损失。

来源:sunshine

原文链接:https://www.hake.cc/page/article/4471.html

去中心化
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周三晚间,安全研究员Lenin Alevski警告说社交媒体平台Mastodon的多个实例容易受到系统配置问题的影响。
近期,中心化音乐平台Audius遭到了网络攻击,被黑客成功窃取18564497枚AUDIO代币,价值约600万美元。Audius平台立即做出反应,迅速冻结了几项服务以防止代币进一步被盗,从而防止了更严重的损失。Audius方面表示,Audius 的合约系统在2020 年 8 月和2021 年 10 月接受了来自两个不同审计师的两次深入安全评估,但均未发现此次攻击事件中被利用的漏洞。
中心化金融去年因网络攻击损失18亿美元,其中80%的攻击事件是脆弱代码所致。
本文介绍另一种Web3概念,即以区块链为基础的中心化Web,这个概念主要流行于产业界和投资界,是近期的炒作对象。
目前相关的调查仍在进行中,不过 Badger 团队基于初期的调查结果告诉用户,这个问题来自于有人在其网站的用户界面中插入了一个恶意脚本。对于任何在脚本激活时与网站互动的用户,它将拦截 Web3 交易并插入一个请求,将受害者的代币转移到攻击者选择的地址。
云计算,或者说“上云”似乎已经成了数字化转型的代名词。但事实上,很少有人注意那些深刻影响未来数字化革命的“逆流”,例如“下云”和“中心化”。对于已经开始经历中心化技术革命的网络安全市场来说,从业者必须能够透过市场营销的重重弹幕,预见真正的威胁和机遇。
根据Audius周日发布的事后分析报告,事件中的黑客利用了合约初始化代码中的一个错误,该错误允许其重复调用初始化函数。
Chainalysis最新报告显示,2021年中心化金融(DeFi)平台被盗加密货币金额暴增1330%。 区块链数据平台Chainalysis最近发布加密货币犯罪趋势报告,发现2021年有价值140亿美元的加密货币发送到了非法钱包地址,非法资金转移数额几乎是2020年的两倍。 Chainalysis的数据显示,2021年约有22亿美元资金通过DeFi协议被盗走。据ChainAnalysis
随着数字化活动的普及,数字身份作为数字化活动的基础显得尤为重要。传统的中心化身份管理系统存在诸多弊端,如数字身份的拥有者没有实际的控制自己的身份,存在着身份信息容易泄露及滥用的风险。
安全小白成长记
暂无描述