区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Bitcoin > 正文

METAM:Nexus Mutual创始人亲笔:37万NXM代币是这样被黑客窃走_metamask打不开

作者:

时间:

编者按:本文来自链闻ChainNews,撰文:HughKarp,NexusMutual创始人,翻译:卢江飞,星球日报经授权发布。时间背景

世界标准时间12月14日星期一上午9点40分,我被批准了一笔总计37万枚NXM代币的交易。我原以为这笔交易是自己挖矿奖励的钱,但结果却直接发送给了黑客,这位黑客随后将窃取的NXM代币清算兑换成了比特币和以太坊,接着又把这些资金分散到不同的地址和交易所。

我当时使用的是连接到Ledger的Metamask钱包,通过NexusMutual应用程序进行交互,电脑是Windows操作系统,目前Ledger上的私钥是安全的,NexusMutual智能合约和资金也都没有受到影响,因此基本上可以判断这次应该只是一次个人攻击。到目前为止的事件情节

中币(ZB)QFIL最高涨幅42.88%:据中币(ZB)官网数据显示,QFIL 24小时内最高涨幅达42.88%,当前涨幅40.49%,最高价格229.9QC(34.31USDT),当前报价214.9QC(约32.07USDT)。行情波动较大,请注意控制风险。

QuickCash 跨链兑换平台专注于稳定币交易和跨链兑换服务,目前仅支付FIL与QFIL兑换,持有FIL的用户可通过兑换轻松加入QFIL-DeFi高收益流动性挖矿,后续QuickCash 跨链兑换平台将支持更多币种的跨链兑换服务。[2020/10/20]

在这次针对性攻击事件中,我们大概知道以下几点情况:世界标准时间12月11日星期五10:20左右,我正在写一封电子邮件,突然计算机屏幕变黑了2-3秒钟,但很快就恢复了,当时我以为电脑可能只是发生一些奇怪的事情,因此并没有太在意。大约一个小时之后,也就是世界标准时间12月11日星期五11:20左右,我磁盘受到感染,其中Metamask钱包扩展程序被黑客版本所替代。有关细节信息可以参考此处和background.js文件。实际上,我直到12月14日星期一才通过Metamask钱包扩展程序进行加密货币交易。世界标准时间12月14日星期一上午9:40,我想去NexusMutual应用程序提取一些挖矿奖励的代币。像往常一样,MetaMask弹出提币申请确认信息,这其实没什么奇怪的,因为每次交易都会弹出确认信息,一切看起来很正常。但问题是,这个确认信息里包含了发送到Ledger的一笔欺诈性交易。结果,我点击了「确认」。这笔交易很快就出现在Ledger上,我勾选交易信息后点击了「批准」。实际上,如果我此时检查一下「收件人」地址和其他交易信息就可能发现其中的问题,但是由于Ledger还没有直接支持NXM,因此交易信息中并没有默认带入收件人等相关可读信息。接着,我收到了MetaMask通知提醒,告知我交易已经完成,但NexusMutual应用程序仍在等待确认交易,此时我发现情况不对,于是检查Etherscan,结果发现这笔钱转到了黑客的地址。回过头看,我犯错的地方发生在上述第5个步骤,交易时应该多加小心,可以说这次黑客盗窃事件完全是我自己的责任。但我要指出的是,除非你是一个很熟悉加密货币技术的人,否则很难在转账时候仔细查看相关信息,毕竟十六进制格式的信息是很难阅读的。就个人而言,我自己其实拥有足够的技术知识,也理解这些信息代表的含义,但还是犯错了,所以普通用户在这里很容易栽跟头。此外,我之前一直在自己信任的网站获取加密货币奖励代币,比如NexusMutualAPP,因为我觉得在官方平台上交易风险会比较低,但从本次黑客攻击事件中发现,不管是不是可信站点,也不管交易价值是多少,每次确认交易之前都必须仔细检查信息。现在,我打算启动调查本次黑客事件,并在社区的帮助下追踪资金,感谢大家支持!在此,我想感谢很多人的支持,尤其是SergejKunz、JulienBouteloup、HarrySniko、RichardChen、Banteg,还有些人我现在不太方便透露名字。调查结果摘要

MOBI今日登陆BW DeFi币种交易专区,目前最高涨幅1000%:据悉BW今日上线交易对MOBI/USDT,同步登陆DeFi币种交易专区,开盘价为0.85 USDT,最高价为8.5 USDT,目前最高涨幅达到1000%!

Mobius Crypto是使用区块链和人工智能重新定义去中心化金融(DeFi)的新颖创新平台。 Mobius Crypto提供多种基于区块链的金融服务。

BW将持续上新DeFi币种,更多热门DeFi币种资讯请访问官网。[2020/8/21]

过去,大多数MetaMask黑客攻击都是诱使用户下载包含恶意代码的虚假程序版本,然后窃走用户私钥。但这次情况有所不同。我的计算机已经损坏,磁盘里的MetaMask应用程序被篡改,这意味着浏览器扩展程序出现问题时不会出现警告信息。据了解,这个恶意扩展配置是从coinbene.team获取的,我们从这个域名追踪到了一些IP地址,如下图所示:

HBTC霍比特平台币HBC短线突破4.1 USDT,上线至今最高涨幅312%:据HBTC(原BHEX)霍比特交易平台行情页显示, HBTC平台币HBC短时突破4.1 USDT,最高触及4.1233 USDT,现报价4.1058 USDT,过去24小时涨幅7.68%,上线至今最高涨幅312%。

HBC是HBTC霍比特交易平台所推出的全新通证模型的平台币,在保证原先的BHT的权益基础上,还推出了两个创新点。此外,HBTC还推出平台资产透明和交易数据可信机制。[2020/5/12]

我的浏览器已进入开发者模式,但我不是开发人员,因此这个操作很可能是由黑客执行的。我们发现有其他受害者也遭到了类似的攻击,并与之进行了联系。本次攻击似乎具有很高的针对性,因为黑客没有拿走受害者可能拥有的全部NXM代币,因此黑客似乎已为我专门部署了事先准备好的交易负载。下面我将列出相关性最高的几个黑客地址:以太坊:0xad6a4ace6dcc21c93ca9dbc8a21c7d3a726c1fb10x03e89f2e1ebcea5d94c1b530f638cea3950c2e2b0x09923e35f19687a524bbca7d42b92b6748534f250x0784051d5136a5ccb47ddb3a15243890f52684820x0adab45946372c2be1b94eead4b385210a8ebf0b比特币:3DZTKLmxo56JXFEeDoKU8C4Xc37ZpNqEZNMessaging(?)Channel0x756c4628e57f7e7f8a459ec2752968360cf4d1aa还有哪些事情我们不知道?

中币今日上线KPG鲲鹏公链 开盘最高涨幅达1000%:据官方消息,中币(ZB)于2020年4月15日14:00(GMT+8)上线KPG(鲲鹏公链),开盘20分钟最高涨幅高达1000%,涨至10RMB,开盘价为1RMB,现价为4.92RMB。

据悉,鲲鹏公链通过打通全球物联网行业上下游产业链各个环节,解决物联网生态链条长、信息不对称的问题。KPG采用UTXO模型,可以实现多重签名等功能,同时,UTXO模型也具备在并发验证方面的优势;KPG采用的POS共识降低用户参与挖矿门槛;KPG支持智能合约以及16M大区块,具备支撑大规模商业应用场景的能力。KPG代币的价值是KPG网络生态的使用权,鲲鹏公链目前提供的解决方案包括:鲲鹏溯源BAAS系统、鲲鹏企业级链改服务。?详情请查阅中币(ZB)公告。[2020/4/15]

首先,我不知道自己的计算机是如何被入侵的。在过去的一周时间里,我与杀软件提供商卡巴斯基的专家在被感染的计算机上花费了大量时间允许完整诊断程序,但目前还没有任何结果,这项工作仍在进行中。黑客是谁?从我们现在看到的情况,这个黑客非常厉害,但也说明攻击事件很可能会持续发生,而且会影响越来越多人。可以说,这个黑客非常有才华,很可能是一个或多个来自大型技术团队的成员。我们在Telegram上与一位黑客进行了简短对话,基于他们的交易活动,我们觉得这个黑客身处在亚洲时区。目前调查工作仍在继续,如果有任何可用信息,我们会及时分享、发布出来。学到的教训

动态 | V神刚刚连发14条推特作年终总结:V神刚刚连发14条推特,对加密领域内外的团队工作做出年终总结,1.比特币社区的许多人理所当然地关心非加密货币的“自由技术”,我认为这是非常重要和有价值的,很多加密领域往往会被遗忘。2.比特币文化无疑处于Slatestarcodex的“生存”一面,这有真正的好处。3.我预计,在一场非常严肃的政府打击行动中,比特币社区中积极参与的人数要多于许多其他加密货币社区。4.在不依赖ICO的情况下,将闪电网络发展到如今的水平,这项工作令人印象深刻。(华尔街见闻)[2018/12/31]

一些比较熟悉DeFi行业的用户总是不太信任MetaMask,他们甚至会专门拿出一台「干净」的计算机来运行MetaMask,这台设备只用来签署交易,其他什么都不做。MetaMask的确是许多黑客攻击的目标,所以我一直非常谨慎地从正规渠道下载程序,但即便如此,我的电脑还是被感染了。如果你想规避此类问题发生,可以尽量将资金分配到不同账户,这样可以最大程度减少损失。此外,在签名之前务必检查一下硬件钱包的交易信息。到目前为止,我们还没有拿到有关黑客的开源情报,但目前已经在Etherscan上标记了黑客地址,虽然这是调查工作迈出的重要一步,但后续仍有许多事情要处理。下一步做什么?

我知道有很多团队会从用户体验和安全性两个角度来寻找最佳交易选择,但是作为一个社区,在这方面我们显然还有很长一段路要走。我无法推荐其他解决方案,不过我会拿出一部分募集到的资金,并将其捐赠为赏金,用于支持用户体验和安全性提升工作。后续我们将公布赏金的细节信息,相信这么做可以鼓励更多人开发个人钱包安全解决方案,并推动技术进步。致黑客的公开信

你使用了非常复杂的技术,不仅从我这里盗走了资金,而且从以太坊社区中的许多其他人那里窃取大量资金。我知道你已经将部分资金发送给了幕后老板,因此我已放弃拿回这笔钱。如你所知,以太坊社区中有许多以匿名方式工作的白帽黑客,他们会通过赏金获得丰厚的回报,而且会因为一些出色工作在圈内名声大噪。根据你所展示的技能,我觉得你完全可以成为白帽黑客中的一员,这样你可以通过合法途径赚钱,而且不用把不义之财发送给幕后老板。我想,你可以充分利用自己所掌握的这些技能,并出于正确的理由从加密货币社区中获得一些荣誉。

标签:METAMMASKMETAMAmetamask打不开metamask钱包下载教程MMETA币SaitaMars

Bitcoin热门资讯
比特币:为什么大多数人会急于在比特币高价时买入?_比特币市值占比预测

编者按:本文来自萌眼财经,Odaily星球日报经授权转载。2020年,比特币的价格爆发出了新的高点.

FID:尽管币价居高不下,链上数据显示矿工抛售比特币意愿降低_IDA

编者按:本文来自彩云区块链,Odaily星球日报经授权转载。投机者认为,当比特币价格上涨时,比特币矿工将出售更多的比特币.

BON:最高涨幅达650%的「Bonfida」,正在集成NFT交易平台+钱包+数据工具_PFID

12月22日周二晚10点,去中心化交易所Bonfida的代币FIDA在FTX、BitMax、Bonfida同时正式上线,引发关注.

区块链:V神2020年总结:如何重新评估世界的运转模式?_metamask小狐狸钱包安全吗

编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。在写这篇文章时,我正旅居新加坡.

虚拟资产:虚拟资产的未来:可分割的NFT_USD

我们目前生活的世界,最有价值的资产不再是有形的。尽管虚拟资产已经存在多年,但直到最近这些数字商品才成为一种新的资产类别。现在,随着区块链技术的结合,虚拟资产不再有机会仅限于传统用例,例如游戏.

DOT:波卡平行链插槽拍卖参与项目概述_dot币拆分前价格

波卡平行链测试网RococoV1发布会宣布测试网将于圣诞节前夕上线,预计将支持10个左右平行链项目,我们也看到更多波卡生态项目陆续公布了参与平行链拍卖计划方案以及相关信息.