链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:Web3音乐平台Audius社区金库被利用,损失1850万枚AUDIO Token

作者:

区块链

时间:2022/7/24 2:33:56

7月24日消息,据慢雾官方推特表示,Web3音乐流媒体服务平台Audius社区金库被利用,损失1850万枚AUDIO Token,黑客将资金在Uniswap兑换为约705枚ETH,此时仍保留在黑客地址中(0xa0c......ab4c)。

Audius官方回应目前该问题已被发现并且正在进行修复,以太坊上的所有Audius智能合约都必须停止,包括Token,团队认为没有进一步的资金风险,修复完成前Token余额、转账等将暂时不可用。

其它快讯:

安全团队:Optimism将约4.5亿美元的OP从多签钱包转移至Coinbase托管钱包:金色财经报道,据派盾(PeckShield)监测,@optimismFND已将数百万枚的OP(价值约4.5亿美元)从一个多签钱包账户转移到Coinbase托管钱包中。[2022/8/18 12:32:59]

Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞:Poly Network攻击者再次留下链上信息,主要内容如下:

1.FBI没有试图联系我。我很高兴他们和其他安全团队可能会从这场“游戏”中受益。对研究人员来说,甚至攻击本身就是“一种享受”。

2.对我来说,观看顶级安全团队的应急反应很有趣(当然只在区块链行业中)。

注:以下时间线可能是错误的:

3.一开始,大多数专家都在谈论内幕阴谋的单个Keeper。根据我所看到的,@kelvinfichter是第一个指出ETH合约中最关键但也最明显错误的人。慢雾团队宣布了关于资金踪迹的好消息。但他们不觉得这太明显了吗?无论如何,他们让社区冷静下来了。这是一个意想不到的副作用,但非常重要。后来,他们似乎忙于处理来自媒体和社区的询问。我很高兴他们在帮助我完成指导或教育部分的事情。宛如黑暗骑士找到了他的哈维·登特(DC反派双面人)!谢谢慢雾团队。其他安全团队似乎没有慢雾那么活跃,但他们为解释这次攻击的更多细节做出了贡献。我认为Certik是第一个发布关于本体调用缺失的团队。派盾还提到了启动交易和特殊签署人。强啊!

4.安全是一项艰巨的工作,无论是在传统世界还是加密世界。大多数情况下,安全专家只是在事后作为法医被传唤,写写“验尸报告”,有时会追踪作恶者。也有一些项目不是非常迫切地寻回资金,因为这不是他们的钱,他们会告诉真正的受害者:“抱歉,我们尝试了,但无法保证极端的安全”。

另一个有趣的事实是,很少看到任何专业的安全团队报告已上线合约的关键漏洞。当然,他们总能在这些项目“死后”告诉你死因。为什么你没有看到安全团队发现了数百万美元乃至数十亿美元漏洞的案例?因为没付钱?我想大多数安全团队都比我有钱,有些团队可能比我更有能力,你相信他们从来没有遇到过类似的诱惑吗?还是其中的一些人向邪恶屈服了?这让人想起了电影《网络谜踪》。这只是我的阴谋论,这就是我不相信任何人的原因,但你可以永远相信我。[2021/8/14 1:54:59]

动态 | 慢雾安全团队发布Mosaic 匿名币市场研究报告:慢雾安全团队今日发布Mosaic匿名币市场研究报告,其中暗网里的结论和我们的研究有些差距,不过整体可做参考(和覆盖面及暗网的理解有关),比如这里的分析是暗网里的商户网站(大概 44 个流行的)98% 都接收比特币,10 家(23%)接收门罗币,9 家接收比特币现金,7 家接收莱特币,4 家接收达世币,4 家接收以太坊,2 家接收大零币(Zcash)。这只是暗网商户的数据统计。

暗网还有类、独立研究类、黑客组织类、暗网服务类等等。暗网不一定都在 Tor 里,也有在 I2P 里,在独立的匿名协议应用里,甚至有的表面挂在明网里(但背后许多操作走了 Tor 以保证匿名不可追溯)。

暗网和明网并非都是完全隔离,已经存在许多组合和衔接。暗网的生态应该把这些都考虑进去。如果把恶意蠕虫的地下世界也考虑进去,会发现有一类蠕虫叫挖矿蠕虫,主要挖的币就是门罗币,这是因为门罗币的生态价值及 GPU/CPU 挖矿友好性,导致许多服务器、个人电脑、嵌入式设备都可以拿来挖门罗币。挖矿出来产生的交易也考虑在内的话,门罗币在暗网世界的活跃度与生态是第一。Mosaic的研究报告详情可见原文链接。[2019/7/18]

相关资讯
消息人士:FTX或正就收购Bithumb事宜进行谈判

7月23日消息,消息人士透露,加密交易平台FTX正在就收购韩国加密货币交易平台Bithumb相关事宜进行谈判。Bithumb发言人称,“我们现阶段无法确认任何事情”。FTX的一位发言人拒绝就此置评。(彭博社) ...

区块链:2022/7/23 2:32:27
NFT Worlds联合创始人:将于周末公布NFT Worlds未来行动计划

7月22日消息,NFT Worlds联合创始人Ark Dev在Twitter上表示,将于周末公布NFT Worlds未来行动计划。此前《我的世界》禁止了在客户端和服务器程序中集成区块链技术,NFT Worlds之后表...

区块链:2022/7/22 2:30:18
隐私基础设施Nym发布Nym mixnet的一键式界面NymConnect测试版

7月25日消息,隐私基础设施Nym在其隐私应用测试站点Shipyard发布Nym mixnet的一键式界面NymConnect测试版,NymConnect通过Nym mixnet路由来自第三方应用的流量来增强隐私。安...

区块链:2022/7/25 2:36:27
贝莱德上半年资产管理规模缩水1.7万亿美元

金色财经消息,资产管理公司贝莱德(BlackRock)是首家资产管理规模突破10万亿美元的公司,今年上半年流失1.7万亿美元的客户资金。 据报道,贝莱德没有推出任何比特币产品的计划。然而,该公司看好区块链技...

区块链:2022/7/21 2:28:46
数据:7月至今新注册ENS域名数已超31万

7月25日消息,据Dune Analytics的数据显示,7月至今新注册ENS域名数为316,707个,已成为新注册域名数第二多的月份。2022年5月是注册ENS域名数最多的月份,共注册365,652个域名。 ...

区块链:2022/7/25 2:35:23
以太坊网络Gas费已降至4gwei

7月24日消息,据Etherscan数据显示,当前以太坊网络Gas费已降至4gwei。 其它快讯: 加密研究人员:Tron的功耗比比特币和以太坊少99.9%:金色财经报道,加密碳评级研究所(CCRI)...

区块链:2022/7/24 2:34:20
《最终幻想》将在Polkadot上发行NFT

7月21日消息,作为有史以来最成功的视频游戏系列之一,《最终幻想》游戏开发商Square Enix与区块链游戏公司Enjin达成合作并将在波卡区块链上发布系列NFT,不过该NFT不会是一款纯粹的数字产品,而是与最终幻...

区块链:2022/7/21 2:27:47
美SEC试图阻止XRP持有者协助Ripple辩护

7月21日消息,美国SEC正试图阻止XRP持有者协助Ripple的辩护,并禁止律师John E. Deaton进一步参与诉讼。在7月19日提交的官方反对意见中,SEC反对将1746名XRP持有者与律师John E. ...

区块链:2022/7/21 2:28:03
世界经济论坛正在招聘区块链和数字资产负责人

7月21日消息,世界经济论坛(WEF)正在招聘区块链和数字资产负责人。根据招聘描述,通过其第四次工业革命中心(C4IR)全球网络,世界经济论坛汇集来自企业、政府、国际组织、学术界和民间社会的领导人,通过高级别会议、研...

区块链:2022/7/21 2:28:54
天桥资本创始人:仍然看好比特币的长期前景

7月24日消息,天桥资本(SkyBridge Capital)创始人Anthony Scaramucci在接受CNBC采访时表示,尽管SkyBridge的基金面临大量投资者外流,但从长期来看他仍然看好比特币。“钱包呈...

区块链:2022/7/24 2:34:28
巴西经纪商XP Inc拟于8月开放其数字资产交易平台

7月25日消息,巴西经纪商XP Inc预计将于8月份向客户开放其数字资产交易平台,最初会支持比特币和以太坊,今年年底之前会持续进行扩展。(路透社) 其它快讯: 巴西最大的数字银行Nubank推出的加密...

区块链:2022/7/25 2:36:16
美联储7月加息100个基点的概率降至20.1%

7月25日消息,据CME“美联储观察”:美联储到7月份加息75个基点的概率为79.9%,加息100个基点的概率为20.1%;到9月份累计加息75、100个基点的概率均为0%,累计加息125个基点的概率为52.7%,累...

区块链:2022/7/25 2:34:57