国产成人无码A区在线观看导航_暗交小拗女一区二区三区电影_巨爆乳中文字幕爆乳区_NARUTOMANGA全彩纲手_GAY成年男人露J网站_久久久久亚洲AV无码成人片麻豆_99西方37大但人文艺术_色8激情欧美成人久久综合电_婬乱丰满熟妇XXXXX性

半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

前沿科技 3年前 (2022) 虛像
5 0 0
半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

2022 年是 Web3 崛起以來(lái),損失最慘重的一年。

作者 | 雪小頑編輯 | 鄭玄

Web3 這一個(gè)月來(lái)風(fēng)波不斷。

8 月初,明星公鏈 Solana 發(fā)生黑客盜幣事件,超過 9000 個(gè)錢包地址被襲擊,損失約 400 多萬(wàn)美元,在用戶中引發(fā)了一波恐慌情緒,也讓 Solana 陷入信用危機(jī)。

幾天后,加密貨幣混幣器 Tornado Cash 被美國(guó)財(cái)政部的下屬機(jī)構(gòu)——海外資產(chǎn)控制辦公室(OFAC)列入制裁名單,其中包括 40 多個(gè)與 Tornado Cash 協(xié)議相關(guān)的以太坊地址,涉及價(jià)值超 4 億美元的資產(chǎn)被凍結(jié)。

定位于隱私服務(wù)的混幣器,在加密社區(qū)的名聲一直備受爭(zhēng)議,其中的「頭部」Tornado Cash 更是有「臟幣銷金窟」之稱。

半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

Tornado Cash 被美國(guó)財(cái)政部制裁后,其代幣價(jià)格大幅下降。|來(lái)源:business2community.com

這次制裁意味著美國(guó)的社區(qū)用戶,無(wú)論個(gè)人還是實(shí)體,都不得再與 Tornado Cash 平臺(tái)以及和它綁定的錢包地址進(jìn)行經(jīng)濟(jì)交易。按照過往的案例,如果違規(guī),可能面臨高達(dá) 30 多萬(wàn)美元的罰款和最高 30 年的監(jiān)禁。

緊接著,外媒曝出 29 歲的 Tornado Cash 開發(fā)者在荷蘭阿姆斯特丹被逮捕,當(dāng)?shù)貓?zhí)法部門稱 Tornado Cash 涉嫌隱瞞非法資金流動(dòng)和協(xié)助洗錢,從今年 6 月份開始一直在對(duì)其進(jìn)行調(diào)查。

Tornado Cash 被制裁,在加密行業(yè)引發(fā)「站隊(duì)」。有人公開表達(dá)不滿,認(rèn)為美國(guó)財(cái)政部監(jiān)管越界,侵犯了美國(guó)公民的隱私權(quán)和自由;也有人帶頭響應(yīng)監(jiān)管,穩(wěn)定幣 USDC 的發(fā)行方 Circle 迅速凍結(jié)了 Tornado Cash 相關(guān)錢包地址上的資產(chǎn)。

Web3 正面臨著崛起以來(lái)最嚴(yán)峻的安全考驗(yàn)與審查壓力。2022 年上半年,Web3 領(lǐng)域的資產(chǎn)損失約為 20 億美元,超過了去年全年被黑客攻擊的總損失數(shù)額。隨之而來(lái)的連鎖反應(yīng)是,監(jiān)管執(zhí)法之手越伸越長(zhǎng)。

人們的慣常認(rèn)知中,強(qiáng)調(diào)去中心化邏輯的 Web3 本應(yīng)擁有更強(qiáng)的安全性和私密性,如今卻被黑客和監(jiān)管雙雙盯上。加密世界正經(jīng)歷著對(duì)其未來(lái)命運(yùn)影響深遠(yuǎn)的動(dòng)蕩時(shí)刻。

01

黑客打劫 Solana:

一場(chǎng)懸而未決的「公案」

距離 Solana 發(fā)生黑客盜幣時(shí)間已經(jīng)過去半個(gè)多月,官方依然沒有給出最終的調(diào)查結(jié)果。

區(qū)塊鏈安全公司慢霧科技團(tuán)隊(duì)分析發(fā)現(xiàn),根據(jù) Solana foundation 提供的數(shù)據(jù)顯示,近 60% 被盜用戶使用的是 Phantom 錢包,此外有 30% 左右地址使用了 Slope 錢包,并且 iOS 和 Android 版本的應(yīng)用都有相應(yīng)的受害者。

事發(fā) 3 天后,Slope 曾在 twitter 上發(fā)布了一個(gè)官方錢包地址,并公開表示,一直在與執(zhí)法部門和情報(bào)公司合作追蹤被盜資產(chǎn),如果黑客愿意歸還,可以向其支付 10% 的賞金。「收回這些資金后,我們就不會(huì)再繼續(xù)追究,也不會(huì)采取任何法律行動(dòng)。」

Slope 團(tuán)隊(duì)給黑客留了 48 小時(shí)的時(shí)間來(lái)歸還資產(chǎn),但這個(gè)賞金要約并未得到黑客的回應(yīng)。

半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

Slope 錢包官方向黑客發(fā)出賞金要約。|來(lái)源:twitter

硬件錢包 Keystone 創(chuàng)始人劉力心還記得,事發(fā)當(dāng)天,他被拉進(jìn)了一個(gè)有 100 多位白帽黑客的「war room」,安全專家們討論了事件可能的經(jīng)過。

「最初的猜測(cè)是某個(gè) NFT 項(xiàng)目被集體攻擊。」劉力心回憶,從被黑的錢包地址數(shù)量來(lái)看,八九千個(gè)的量級(jí)通常是某個(gè) NFT 項(xiàng)目發(fā)行的常見數(shù)量,最初的猜測(cè)是某個(gè) NFT 項(xiàng)目方作惡,例如進(jìn)行了惡意授權(quán)。

但這個(gè)猜測(cè)很快被否定。安全技術(shù)人員發(fā)現(xiàn),有幾筆被盜交易的發(fā)生是由于用私鑰做簽名,而不是錯(cuò)誤授權(quán)導(dǎo)致資產(chǎn)轉(zhuǎn)移。接下來(lái),關(guān)于事故原因的猜測(cè)還有供應(yīng)鏈攻擊、黑客撞取隨機(jī)數(shù)、采取不恰當(dāng)?shù)暮灻绞降鹊龋S后也都被一一推翻。

當(dāng)天下午,一位海外研究人員發(fā)現(xiàn),Solana 鏈上的 Slope 錢包私有化部署了第三方應(yīng)用監(jiān)控服務(wù) Sentry,會(huì)收集用戶的私鑰或助記詞等信息,然后上傳到中心化的服務(wù)器。

Sentry 是一個(gè)應(yīng)用監(jiān)測(cè)平臺(tái),可以實(shí)時(shí)監(jiān)控應(yīng)用在運(yùn)行狀態(tài)時(shí)出現(xiàn)的異常或錯(cuò)誤日志信息。如果 Sentry 發(fā)現(xiàn)了系統(tǒng) bug,會(huì)通過郵件等方式通知應(yīng)用方的技術(shù)人員。

在加密世界,Sentry 服務(wù)被廣泛應(yīng)用,Slope 錢包就是其一。但使用 Sentry 時(shí)需要注意一個(gè)問題,如果出現(xiàn)了配置錯(cuò)誤,Sentry 可能會(huì)收集到額外的數(shù)據(jù),如私鑰或助記詞等私密信息。

安全專家們推測(cè),在 Solana 盜幣事件中,用戶創(chuàng)建錢包時(shí),Slope 將助記詞和私鑰等敏感數(shù)據(jù)錯(cuò)誤發(fā)送給了 Sentry。這給黑客提供了可乘之機(jī),黑客竊取了存儲(chǔ)在 Sentry 中心化服務(wù)器上的私鑰。

經(jīng)過調(diào)查后,Slope 發(fā)布聲明稱,雖然上述安全漏洞確實(shí)存在,但被攻擊的 Slope 地址的數(shù)量只是這次被盜錢包地址總數(shù)的一小部分。目前也暫無(wú)證據(jù)表明 Sentry 官方遭到了入侵和攻擊,因?yàn)?Slope 錢包使用的 Sentry 服務(wù)部署在私有服務(wù)器。

此外,具體數(shù)據(jù)來(lái)看,服務(wù)器上的私鑰和助記詞派生出來(lái)的地址中,與受害者地址有交集的,只有 5 個(gè)以太坊地址和 1388 個(gè) Solana 地址。也就是說(shuō),Slope 此次被黑的超過 2700 個(gè)錢包中只有一半存在 Sentry 漏洞,這無(wú)法解釋其余用戶錢包是如何被黑的。

就已經(jīng)掌握的調(diào)查結(jié)果來(lái)看,已知的攻擊者地址有 4 個(gè),被盜資產(chǎn)在 Solana 鏈上尚未出現(xiàn)進(jìn)一步轉(zhuǎn)移,但在 ETH 鏈上,一些資金已經(jīng)被轉(zhuǎn)移到疑似 OTC 個(gè)人錢包地址,剩余部分被兌換為 ETH 后,轉(zhuǎn)移到了 Tornado Cash。

02

Web3「危機(jī)四伏」

在這次 Solana 被襲同期,跨鏈橋 Nomad Bridge 也受到攻擊。值得注意的是,參與攻擊 Nomad Bridge 的黑客有上百位,甚至包含了「白帽子」,損失近 2 億美元。

慢霧科技首席信息安全官(CISO)張連鋒告訴極客公園,目前對(duì) Web3 的攻擊類型主要有兩種:

一是鏈上攻擊,例如假充值、重入攻擊、重放攻擊、重排攻擊等。這類攻擊往往更加隱秘,需要通過專業(yè)的代碼安全審計(jì)、完備的鏈上分析監(jiān)測(cè)預(yù)警等方法來(lái)識(shí)別。

二是鏈下攻擊,如高級(jí)長(zhǎng)期威脅(APT)、網(wǎng)絡(luò)釣魚、供應(yīng)鏈攻擊等。這類都是傳統(tǒng) Web2 常見的安全問題,但是目前卻對(duì) Web3 生態(tài)安全產(chǎn)生了很大影響。

今年 4 月,周杰倫丟失價(jià)值超 300 萬(wàn)人民幣的無(wú)聊猿編號(hào) 3738 的 NFT,就是因?yàn)闊o(wú)意中點(diǎn)擊了釣魚鏈接。

半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

周杰倫被盜的無(wú)聊猿 NFT。|圖片源自網(wǎng)絡(luò)

Web3 自帶金融屬性,金錢的誘惑下,更容易被黑客盯上。隨著 Web3 玩家的體量不斷擴(kuò)大,加密貨幣犯罪也呈現(xiàn)快速上漲趨勢(shì)。

根據(jù)慢霧區(qū)塊鏈被黑事件檔案庫(kù)(SlowMist Hacked)統(tǒng)計(jì),2022 年上半年,Web3 領(lǐng)域的資產(chǎn)損失接近 20 億美元,已經(jīng)超過 2021 年全年因黑客攻擊漏洞造成的總損失。

2022 年因此被稱作「Web3 興起以來(lái)?yè)p失最慘重的一年」。其中,以去中心化程度低、流動(dòng)資金量大的跨鏈橋受損最為嚴(yán)重。

截至 6 月 30 日,今年共發(fā)生 7 起跨鏈橋安全事件,損失超過 10 億美元,占上半年總資產(chǎn)損失的半數(shù)以上。在上半年損失金額達(dá)到上億美元的 4 起事件中,有 3 起波及跨鏈橋。

比較有代表性的是區(qū)塊鏈游戲 Axie Infinity 的側(cè)鏈 Ronin Network 被襲,造成 6.24 億美元的損失,以及 Solana 的跨鏈橋項(xiàng)目 Wormhole 被攻擊,損失 3.26 億美元。

除了跨鏈橋,區(qū)塊鏈錢包也是安全事件發(fā)生的「重災(zāi)區(qū)」。

錢包是用戶管理加密資產(chǎn)的工具,也是用戶進(jìn)入各類 Web3 應(yīng)用的賬戶入口,加密世界的交互和交易通過錢包來(lái)進(jìn)行。

錢包包含著基于公鑰和私鑰生成的地址,表面上看是一組有字母、數(shù)字構(gòu)成的符號(hào)串。其中的私鑰可以對(duì)照理解為 Web2 支付工具的密碼,掌握這個(gè)「密碼」的人才是加密資產(chǎn)的真正主人。

所以,私鑰一般是黑客攻擊竊取的關(guān)鍵信息。通常來(lái)說(shuō),大部分錢包都會(huì)與網(wǎng)絡(luò)連接,私鑰泄露的風(fēng)險(xiǎn)系數(shù)較高。

加密貨幣被黑客盜取后,主要流向就是洗錢場(chǎng)景,以混幣器為代表性「幫兇」。

從隱私保護(hù)出發(fā)的混幣器,本來(lái)的設(shè)想是消除用戶的鏈上交易痕跡,卻被黑客用作轉(zhuǎn)移被盜資產(chǎn)后的洗錢工具。不久前被制裁的 Tornado Cash 自 2019 年創(chuàng)建以來(lái),已經(jīng)「清洗」了價(jià)值超過 70 億美元的虛擬貨幣。

今年 5 月份的時(shí)候,美國(guó)曾經(jīng)制裁了中心化混幣平臺(tái) Blender,理由是 Blender 涉嫌幫助朝鮮知名黑客組織 Lazarus Group 清洗從 Axie Infinity 盜取的部分資產(chǎn)。

半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3

Lazarus Group 是一個(gè)來(lái)自朝鮮的網(wǎng)絡(luò)黑客集團(tuán),在 2021 年共竊取了價(jià)值超 4 億美元的加密貨幣。|來(lái)源:bleepingcomputer.com

以美國(guó)政府為代表的監(jiān)管勢(shì)力盯上混幣器,黑客們的如意算盤未來(lái)或許打得不那么響。制裁犯罪固然重要,但另一個(gè)關(guān)鍵的問題是,加密世界亟需更優(yōu)化的安全方案,在財(cái)產(chǎn)、隱私保護(hù)與犯罪監(jiān)管之間尋求平衡。

無(wú)論對(duì)淺試 Web3 的個(gè)體玩家還是 All in 的建設(shè)者來(lái)說(shuō),在通向一個(gè)美麗新世界之前,先要走過一片遍布安全陷阱的暗黑森林。

原文地址:http://www.myzaker.com/article/63061f558e9f0915cf4c5de7

版權(quán)聲明:虛像 發(fā)表于 2022年8月25日 am1:47。
轉(zhuǎn)載請(qǐng)注明:半年被盜 20 億美金,黑客與監(jiān)管都盯上了 Web3 | 快導(dǎo)航網(wǎng)

相關(guān)文章

日本亚欧乱色视频免费观看| 亚洲日本乱码在线观看| 国产AV无码专区亚汌A√| 欧美亚洲熟妇少妇性A爱| 67194人成免费无码| 麻豆影视视频高清在线观看| 伊人久久大香线蕉AV网| 久久久WWW影院人成_免费| 亚洲欧洲日韩综合色天使| 精品无人码麻豆乱码1区2区| 亚洲国产精品久久青草无码| 好男人在在线社区WWW在线影院| 性无码免费一区二区三区屯线| 国产精品天干天干在线观看澳门| 无码人妻丰满熟妇奶水区码 | 无码18在线网站成人网站| 国产成人无码一二三区视频| YYY6080韩国三级理论| 少妇被躁C至高潮HD| 波多野结衣一区二区三区高清| 日本狂喷奶水在线播放212| 被黑人扒开双腿猛进夏科骨科| 日本适合十八岁以上人群的护肤品| 成年美女黄网站色大免费视频| 日韩人妻系列无码专区| 丰满少妇发泄14P| 特级BBBBBBBBB视频| 国产精品毛片AV一区二区三区| 无码熟妇ΑⅤ人妻又粗又大| 亚洲精品乱码久久久久久蜜桃图片| 99品一二三产区区别| 欧美人禽猛交乱配1| 餐桌下狂C亲女水欧阳凝| 少女たちよ在线观看动漫在线观看 | 亚洲AV永久无码精品主页丝瓜| 日本高清视频色WWW色| 久久精品国产亚洲AV高清色欲| 午夜亚洲国产理论片中文飘花| 国产小受呻吟GV视频在线观看| 亚洲AV无一区二区三区久久| 精品无人区一区二区三区的特点| 野花新免费高清完整在线观看 | 铜铜铜铜铜铜铜好大好深色板| 国产伦精品一区二区三区免费| 亚洲AV无码国产精品色| 久久AV高潮AV无码AV| 性欧美玩弄性少妇HD| 欧美一区二区三区啪啪| 丁香花在线观看免费高清版| 无码专区AAAAAA免费视频| 精品精品国产欧美在线| 又黄又爽又色的视频| 欧美狂野乱码一二三四区| 吃瓜黑料视频永久地址| 无码A级毛片免费视频内谢| 护士趴下光屁股翘臀被打的作文| 一区二区精品视频日本| 欧美熟老妇人多毛OOXⅩ| 公侵犯玩弄漂亮人妻优| 亚洲AV永久无码精品一福利| 老人玩小处雌女HD另类| XXXXXHD亚洲日本HD| 玩弄丰满少妇XXXXX性多毛| 精品国产VA久久久久久久冰| 1—36集电视剧免费观看36集 | 国产美女裸体无遮挡免费视频| 亚洲人成人无码一区二区三区| 妺妺窝人体色www免费看| 大肥波BBWWHBBWW| 亚洲AV无码一期二期三期少妇| 久久性色欲AV免费精品观看| 把腿张开老子臊烂你在线观看| 午夜无码大尺度福利视频| 久久九九精品99国产精品| YY111111少妇影院无码| 无遮高潮国产免费观看| 久久免费的精品国产V∧ | 国产精品自在在线午夜出白浆| 亚洲综合天堂AV网站在线观看| 欧美人与禽ZOZZO| 国产馆AV超薄肉色丝袜| 夜夜爽夜夜叫夜夜高潮| 人妻中字视频中文乱码| 国产未成女YOUNV仙踪林| 中文无码乱人伦中文视频在线| 色爱无码AV综合区老司机非洲| 护士交换粗吟配乱大交| AV在线播放无码线| 小SAO货CAO得你舒服吗男男| 麻豆国产一卡二卡三卡| 高清色惰WWW日本午夜色视频| 亚洲啪AV永久无码精品放毛片| 强壮公把我一次次弄上高潮| 国产亚洲色欲色一色WWW| 自拍偷自拍亚洲精品播放 | 必看无人区一码二码三码| 亚洲AV不卡无码国产| 蜜芽VA亚洲VA欧美VA天堂| 国产SM主人调教女M视频| 野花高清中文免费观看视频| 日韩精品专区AV无码| 精人妻无码一区二区三区蜜桃 | 我是你亲妈呀你爸知道死你| 久久久国产精品无码免费专区 | 国产精品女人呻吟在线观看| 曰曰摸夜夜添夜夜添高潮出水| 色欲AV国产精品一区二区| 久久精品国产99精品最新| 粗壮挺进邻居人妻无码| 亚洲性无码一区二区三区| 日日AV色欲香天天综合网| 久久精品欧美日韩精品| 芳芳好紧好滑好湿好爽| 国产丰满大屁股XXXX| 女人为啥摸几下就让进了| 日韩精品一区二区三区在线观看 | 蜜桃AV噜噜一区二区三区| 欧洲一卡2卡3卡4卡乱码视频 | 亚洲一区二区三区乱码AⅤ| 99精品国产高清一区二区| 不收费的十大免费好用的软件 | 欧美人与ZOZOXXXX视频| 拍国产乱人伦偷精品视频| 人人妻人人澡人人爽欧美二区| 天天做天天躁天天躁| 影视AV久久久噜噜噜噜噜三级| 凹凸女BBWBBWBBWBBW| 黑料不打烊隐藏入口GITHUB| 欧美 亚洲 国产 另类| 久久亚洲精品无码爱剪辑| 无码纯肉视频在线观看| 999精产国品一二三产区区| 中文字幕巨爆区乳爆系列| 成年女人午夜毛片免费视频| 免费人成在线观看视频播放| 亚洲AV无码专区色爱天堂| wwwxxx亚洲| 久久无码AV中文出轨人妻| 熟妇女人妻丰满少妇中文字幕| 中国熟妇色XXXX欧美老妇多毛 | 精品久久久久久无码人妻| 三个男人换着躁我一| 亚洲精品国产欧美一二区| 中文字幕亚洲综合久久蜜桃| 国产成人无码精品久久久小说 | 亚洲日韩一区二区三区| 国产男女爽爽爽免费视频| 欧美国产成人精品一区二区三区| 无码中文字幕加勒比一本二本| 成人AV在线网站| 男男GAy作爱免费观看| 日本厨房ⅩⅩⅩⅩⅩ乱| 亚洲性啪啪无码AV天堂| 狠狠躁夜夜躁青青草原| 少妇精品久久久一区二区| 野花社区在线观看免费直播WWW| 私人小影院久久久影院| 日韩毛片无码永久免费看 | 国语自产偷拍精品视频偷| 国产精品亚洲精品日韩已方| 国产成人无码AV| 国产白丝JK捆绑束缚调教视频| 放在里面边顶边吃饭H| 成人用品有限公司| 成人永久免费福利视频免费| 成人欧美一区二区三区黑人免| 成年免费视频黄网站在线观看| 北条麻妃国产九九九精品视频| YY111111111少妇影院| 啊灬啊灬啊灬快灬深视频无遮掩| А√中文在线资源库| 办公室被吃奶好爽在线观看视频| YYYY111111少妇影院| 波多野结衣 片子| 成人每日更新在线不卡| 大象1区一品精区搬运机器| 丰满人妻无奈张开双腿AV| 国产成年无码久久久久下载| 国产成人无码H在线观看网站| 国产精品18久久久久久vr| 国产精品亚洲精品日韩已方| 国产又粗又猛又爽又黄的网站 | 视频在线一区二区三区| 天堂影院在线观看高清在线| 乌克兰美女的小嫩BBB| 西方14147大但人文艺术| 亚洲AV无码国产精品色| 亚洲国产精品人人爽夜夜爽| 亚洲色成人网站WWW永久男男| 夜夜揉揉日日人人青青| 在线天堂おっさんとわたし| 7777成年免费视频| YY6090青苹果影院| 村长趴在小雪身上耕耘视频| 国产成人AV综合色| 国产熟女一区二区| 精品人妻少妇敕草AV无码专区| 久久综合亚洲色HEZYO社区| 能在线观看的一区二区三区| 人妻无码一区二区三区视频|