火星链 火星链
Ctrl+D收藏火星链

白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币

作者:

区块链

时间:2021/7/18 0:59:49

一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。一名白帽黑客成功挽救该用户钱包(持有24万美元资金)的一半资金。

Reddit用户“007happyguy”被引导填写Whitehat热线表格,并发布其详细信息。表格的另一端是一些白帽黑客。这是一项临时服务,如果有空的话,开发者可以选择回应请求。前ZenGo区块链研究员Alex Manuskin回应了请求。Manuskin做的第一件事是核实该Reddit用户拥有的钱包,并且确认其没有试图获取其他人的资金。此时他必须通过索要私钥来访问钱包。然后他确保子不能再从钱包转移走资金。为了在以太坊进行交易,用户需要一些ETH来支付交易费用。因此,他确保任何发送至该钱包的ETH都会被自动发送出去。

为了拯救剩余资金,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易。

之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,者就有机会抢先交易。

Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。(The Block)

Arbitrum生态借贷协议Tender.fi疑似遭白帽黑客攻击,160万美元资金受到影响:3月7日消息,Arbitrum 生态借贷协议 Tender.fi 疑似遭受攻击,官方在社交媒体上发文表示,目前正在调查该协议异常数量的借贷,已暂停所有借贷。

据 0xScope 研究员 Cobie 分析称,本次事件为白帽黑客所为,其留言表示 Tender.fi 的预言机配置有错误,试图与 Tender.fi 取得联系,目前初步预估有 160 万美元资金受到本次事件影响。

Uniswap数据显示,TND暂报2.2931美元,24小时跌幅为26.5%。[2023/3/7 12:47:32]

白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币:一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。一名白帽黑客成功挽救该用户钱包(持有24万美元资金)的一半资金。

Reddit用户“007happyguy”被引导填写Whitehat热线表格,并发布其详细信息。表格的另一端是一些白帽黑客。这是一项临时服务,如果有空的话,开发者可以选择回应请求。前ZenGo区块链研究员Alex Manuskin回应了请求。Manuskin做的第一件事是核实该Reddit用户拥有的钱包,并且确认其没有试图获取其他人的资金。此时他必须通过索要私钥来访问钱包。然后他确保子不能再从钱包转移走资金。为了在以太坊进行交易,用户需要一些ETH来支付交易费用。因此,他确保任何发送至该钱包的ETH都会被自动发送出去。

为了拯救剩余资金,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易。

之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,者就有机会抢先交易。

Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。(The Block)[2021/7/18 0:59:49]

动态 | 白帽黑客平台HackerOne2018年赢得漏洞赏金近百万美元:安全漏洞监测平台HackerOne发布其最新统计数据。数据显示,2108年,该平台通过发现并处理加密相关漏洞,获得了近百万美元的BUG赏金。在赏金来源方面,Block.one发放的赏金占今年奖金总额的60%,而排名第二的是Coinbase。[2019/1/1]

相关资讯
潘兴广场CEO:料秋季美国经济将“大幅”膨胀

对冲基金潘兴广场首席执行官Bill Ackman在接受CNBC采访时表示,他认为大家已经厌倦了疫情以来“躲躲藏藏”式的生活,美国经济将在秋季“大幅”膨胀,人们9月份会纷纷返回工作岗位。 他认为通胀被低估了,...

区块链:2021/7/19 1:03:09
央行罗锐:实物人民币将与数字人民币长期并存

7月16日消息,央行货币金银局局长罗锐表示,从经济价值看,数字人民币与实物人民币等价,具备货币的价值尺度、交易媒介、价值贮藏等基本功能。数字人民币将与实物人民币并行发行,人民银行会对二者共同统计、协同分析、统筹管理。...

区块链:2021/7/16 0:58:00
中国银行业协会高峰:区块链技术在银行业应用的生态体系正逐步形成

7月14日,可信区块链推进计划银行业组(以下简称“银行业组”)成立暨首次工作会在京召开。中国银行业协会首席信息官高峰表示,现阶段区块链技术创新日益成熟,在金融领域应用场景日趋丰富,区块链技术在银行业应用的生态体系正逐...

区块链:2021/7/16 0:56:14
P网已正式上线YFX

据官方公告,P网(Poloniex) 已正式上线YFX(Your Futures Exchange),并于7月16日14:00开启YFX/USDT和YFX/BTC交易对,并同步开启福利活动。 Your Fu...

区块链:2021/7/16 0:56:50
隐私计算AI网络PlatON发布隐私保护计算网络白皮书

隐私计算AI网络PlatON发布隐私保护计算网络白皮书,白皮书中表示PlatON 2.0将采用三层网路架构,分别为共识层、隐私保护计算网络以及AI网络。其中共识层为由节点组成的点对点的区块链网络,可执行智能合约;隐私...

区块链:2021/7/19 1:02:34
UNI突破17美元关口 日内涨幅为5.93%

火币全球站数据显示,UNI短线上涨,突破17美元关口,现报17.0122美元,日内涨幅达到5.93%,行情波动较大,请做好风险控制。 Web3电子竞技平台Community Gaming宣布解雇17名员工:金...

区块链:2021/7/18 1:00:21
Dapper Labs前产品经理:熊市期间投机者转而玩NFT游戏

Dapper Labs前产品经理Brian Flynn发推称:“在牛市中,投机者玩的是垃圾币投机游戏;在熊市中,投机者玩NFT avatar投机游戏。我觉得我认识的每个投机者现在都在OpenSea玩NFT。” ...

区块链:2021/7/19 1:02:07
Asproex(阿波罗)将于2021年7月18日15:00正式上线CCM

据官方消息,Asproex(阿波罗)将于2021年7月18日15:00(UTC+8)正式上线生态项目CCM,并开通CCM/USDT交易对,具体上线安排时间如下: 开放充提时间:2021年7月18日13:00...

区块链:2021/7/17 0:59:08
XT将于7月19日上线DIAMONDS

据官方消息,XT于2021年7月19日12:00(UTC+8)在创新区开放DIAMONDS/USDT?充值功能,其交易功能及提现功能分别将于7月19日21:00、7月20日17:00(UTC+8)开启。 B...

区块链:2021/7/19 1:02:39
“新债王”冈拉克:我个人不会持有比特币

“新债王”冈拉克称:“比特币‘只是交易工具’。 我从未做多过比特币,也从未做空过比特币。我个人不会持有比特币。”(金十) “新债王”冈拉克:人们很快就能以低于23000美元的价格购买比特币:金色财经报道,双线...

区块链:2021/7/16 0:56:09
数据:加密货币总市值缩水1.22万亿美元 较5月高点跌近50%

7月19日消息,加密货币总市值在5月10日达到2.55万亿美元的历史最高点,之后两个多月持续缩水,截至7月19日为1.33万亿美元,下跌近50%,其中比特币的市值占比从41.6%上升至44.5%。 数据:Al...

区块链:2021/7/19 1:02:15
人大区块链研究院高级研究员:数字人民币将成为人类社会最安全的“现金”

7月19日消息,中国人民大学区块链研究院高级研究员葛颀近日撰文表示,与匿名使用、线下流通的现金相比,数字人民币显著提升了安全性,广大消费者可放心使用。针对特定场景开放的脱机小额支付功能,数字人民币依然存在“假钞”的可...

区块链:2021/7/19 1:02:44