Binance Square
LIVE
LIVE
朱老师区块链3000问
--1.4k views
Voir l’original
Le 3 mai, une baleine a été confrontée à une attaque de phishing très sophistiquée avec la même première et dernière adresse sur la blockchain, lui faisant perdre 1 155 WBTC d'une valeur d'environ 70 millions de dollars. Cet incident a suscité des inquiétudes au sein de la communauté concernant la sécurité de la blockchain, notamment l'importance accordée aux attaques de phishing. Le cœur de l'attaque est que les pirates ont profité de plusieurs points clés : premièrement, ils ont généré un grand nombre d'adresses de phishing à l'avance, et après que l'utilisateur a effectué le transfert, ils ont rapidement déguisé les adresses de phishing en adresses similaires aux enregistrements de transactions de l'utilisateur. . Deuxièmement, le pirate informatique a adopté la méthode de suivi des transactions, c'est-à-dire que peu de temps après que l'utilisateur a terminé le transfert, une petite transaction a été envoyée à l'adresse de l'utilisateur et l'adresse de phishing a été ajoutée à l'historique des transactions de l'utilisateur. Enfin, l’utilisateur a transféré par erreur des fonds à l’adresse de phishing en raison d’une négligence ou d’un manquement à vérifier soigneusement l’adresse. Grâce à l'analyse de suivi effectuée par MistTrack, il a été découvert que les pirates avaient converti le WBTC volé en ETH et transféré les fonds à au moins 10 adresses différentes. Ce modèle de transfert montre une possible stratégie d’attaque par lots, plutôt qu’une cible unique. Le réseau de renseignement sur les menaces de SlowMist a révélé une série d'adresses IP associées à l'incident de phishing, situées à Hong Kong et pouvant être des tours mobiles utilisées par les pirates. Cette découverte suggère que les pirates informatiques adoptent des moyens plus furtifs et anonymes pour mener leurs attaques. Bien que la victime ait posté un message sur la chaîne dans l'espoir que le pirate informatique puisse restituer une partie des fonds, il n'y a pas eu de réponse jusqu'à présent. Afin de prévenir des attaques de phishing similaires, les utilisateurs peuvent prendre certaines mesures préventives, telles que l'établissement d'un mécanisme de liste blanche, l'activation de la fonction de filtrage de petites quantités, la vérification minutieuse de l'exactitude de l'adresse et la réalisation de tests de petites quantités avant le transfert. Ces mesures peuvent protéger efficacement les utilisateurs contre la menace d'attaques de phishing.

Le 3 mai, une baleine a été confrontée à une attaque de phishing très sophistiquée avec la même première et dernière adresse sur la blockchain, lui faisant perdre 1 155 WBTC d'une valeur d'environ 70 millions de dollars. Cet incident a suscité des inquiétudes au sein de la communauté concernant la sécurité de la blockchain, notamment l'importance accordée aux attaques de phishing.

Le cœur de l'attaque est que les pirates ont profité de plusieurs points clés : premièrement, ils ont généré un grand nombre d'adresses de phishing à l'avance, et après que l'utilisateur a effectué le transfert, ils ont rapidement déguisé les adresses de phishing en adresses similaires aux enregistrements de transactions de l'utilisateur. . Deuxièmement, le pirate informatique a adopté la méthode de suivi des transactions, c'est-à-dire que peu de temps après que l'utilisateur a terminé le transfert, une petite transaction a été envoyée à l'adresse de l'utilisateur et l'adresse de phishing a été ajoutée à l'historique des transactions de l'utilisateur. Enfin, l’utilisateur a transféré par erreur des fonds à l’adresse de phishing en raison d’une négligence ou d’un manquement à vérifier soigneusement l’adresse.

Grâce à l'analyse de suivi effectuée par MistTrack, il a été découvert que les pirates avaient converti le WBTC volé en ETH et transféré les fonds à au moins 10 adresses différentes. Ce modèle de transfert montre une possible stratégie d’attaque par lots, plutôt qu’une cible unique.

Le réseau de renseignement sur les menaces de SlowMist a révélé une série d'adresses IP associées à l'incident de phishing, situées à Hong Kong et pouvant être des tours mobiles utilisées par les pirates. Cette découverte suggère que les pirates informatiques adoptent des moyens plus furtifs et anonymes pour mener leurs attaques.

Bien que la victime ait posté un message sur la chaîne dans l'espoir que le pirate informatique puisse restituer une partie des fonds, il n'y a pas eu de réponse jusqu'à présent.

Afin de prévenir des attaques de phishing similaires, les utilisateurs peuvent prendre certaines mesures préventives, telles que l'établissement d'un mécanisme de liste blanche, l'activation de la fonction de filtrage de petites quantités, la vérification minutieuse de l'exactitude de l'adresse et la réalisation de tests de petites quantités avant le transfert. Ces mesures peuvent protéger efficacement les utilisateurs contre la menace d'attaques de phishing.

Avertissement : comprend des opinions de tiers. Il ne s’agit pas d’un conseil financier. Peut inclure du contenu sponsorisé. Consultez les CG.
0
Découvrez les dernières actus sur les cryptos
⚡️ Prenez part aux dernières discussions sur les cryptos
💬 Interagissez avec vos créateur(trice)s préféré(e)s
👍 Profitez du contenu qui vous intéresse
Adresse e-mail/Numéro de téléphone
Créateur pertinent

Découvrez-en plus sur le créateur

--
SEC批准以太坊ETF,标志加密货币行业重要里程碑 2024年5月23日,美国证券交易委员会(SEC)正式批准了多只以太坊ETF,包括贝莱德、富达和灰度等公司的产品。这为投资者提供了通过传统金融渠道投资以太坊的新途径,成为继现货比特币ETF之后的第二个加密货币ETF。 尽管19b-4表格已获批,ETF发行方仍需等待S-1注册声明生效才能正式交易。这一过程可能需要数周时间。批准消息公布后,以太坊价格小幅上涨,目前暂报3807美元,24小时涨幅1.3%。 自去年9月以来,各大基金机构陆续申请以太坊ETF,市场预期变化。彭博分析师Eric Balchunas本周将获批几率从25%提高到75%。SEC要求纳斯达克和芝加哥期权交易所加速更新19B-4文件,暗示可能准备批准申请。然而,正式交易还需SEC批准S-1注册声明,这可能需要几个月时间。 多家发行方在申请文件中注明不包含质押条款,这是SEC接受以太坊现货ETF的必要条件。SEC明确表示,不质押的以太坊不视为证券,这表明了明确的监管界线。 随着大选年的临近,加密货币成为重要选票群体。特朗普接受加密货币捐款,批评拜登政府的加密货币政策。拜登政府可能因此在加密货币政策上更为柔和。 此外,FIT 21法案和SAB 121会计规则也是近期监管关注的焦点。FIT 21法案旨在明确加密货币监管框架,已在众议院通过,接下来进入参议院表决。SAB 121会计规则则要求公司将客户持有的加密货币记为负债,目前等待总统签字。 此次批准标志着加密货币行业的重要里程碑,尽管正式交易仍需时间,但为投资者提供了新的机会,并预示着未来几个月内监管环境可能进一步改善。
--
今年,SocialFi赛道强势崛起,其中备受关注的去中心化社交协议Farcaster,因得到以太坊联合创始人Vitalik Buterin的力推,其日活跃用户数自今年以来已大幅增长了28倍,总用户数超过38万,推文数也增加了180倍。 Farcaster最近完成了1.5亿美元的A轮融资,由Paradigm领投,其他参投机构包括a16z crypto、Haun Ventures、USV、Variant和Standard Crypto。这次融资使Farcaster的估值达到了10亿美元,这是继2022年中完成3000万美元种子轮融资后的一大进展。Farcaster的共同创办人Dan Romero表示,未来的重点将放在增加每日活跃用户数和为协议添加开发者基本组件,如频道和直接讯息功能。 Farcaster是一个去中心化的社交协议,为开发者、创作者和用户提供了一个开放且可组合的社群层。开发者可以基于该协议打造客户端,目前最主流的是Warpcast,而Mirror团队也在开发 Farcaster客户端Kiosk。Farcaster采用了链上和链下混合架构: 1. 链上部分:处理与身份验证相关的关键操作,包括用户身份注册、密钥管理、用户资料存储空间的分配和费用管理等。这些操作利用智能合约在Optimism上执行,用户注册Farcaster的客户端需要每年支付约5美元的费用。 2. 链下部分:处理用户生成的内容,如用户发布的讯息(Casts),这些内容在名为Hub的服务器节点上接收、储存和验证。Hubs不仅存储数据,还负责将验证后的讯息在网络内同步和传播,确保数据的一致性和广泛可达。 这种架构利用区块链的安全性来管理关键资料,同时通过传统服务器处理和储存大量社交互动数据,以提高效率和降低成本。 此外,Warpcast中的Degen频道推出的代币$Degen已成为Farcaster生态的标志性代币。$Degen可用于在社群中打赏内容创作者,也能在Zora和Highlight等平台上铸造NFT,甚至作为应用程序和游戏内的交易代币,如链上短视频应用Drakulal和Bracket游戏等。 Farcaster的融资消息推动了$Degen的价格上涨。根据CoinGecko的数据,消息发布后,$Degen从0.019美元上涨至0.022美元,两小时内涨超15%,并在今日下午继续上涨至0.0233美元,近24小时内涨幅达17.2%。
--
Plan du site
Cookie Preferences
CGU de la plateforme