<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          攻擊Poly Network的黑客已歸還資產(chǎn),普通人如何防范數(shù)字資產(chǎn)安全?

          共 3555字,需瀏覽 8分鐘

           ·

          2021-08-17 12:28

          據(jù)Coin98數(shù)據(jù)統(tǒng)計,2021年第三季度共發(fā)生了11起重大DeFi盜竊事故,其中有5起屬于跨鏈橋資產(chǎn)盜竊事故,分別為:AnySwap(7月10日,$790萬)、ChainSwap(7月11日,$440萬)、THORChain兩起(7月15日,$500萬)&(7月23日,$800萬)、以及Poly Network(8月10日,$6.11億)。


          近日的Poly Network攻擊事件,是歷史上涉案金額最大的黑客事件,同時也是整個加密歷史上涉案金額最大的黑客事件。不僅項目方在黑客面前束手無策,對于普通人而言,如何做好自身數(shù)字資產(chǎn)的安全防范非常重要。



          被攻擊的當天,8月10號中午12時,黑客竟公開表示將要歸還所有資產(chǎn),其通過鏈上交易備注表示準備歸還盜取的資產(chǎn),但因為無法聯(lián)系Poly Network項目方,希望Poly Network提供一個多簽錢包。黑客還稱“獲取這么多財富已經(jīng)是一個傳奇,而拯救世界更是永恒的傳奇,我做出了決定,不再使用DAO。”


          看起來似乎是黑客“回心轉(zhuǎn)意”,但實際上僅僅是一次“風險大于作惡收益”的權(quán)衡。


          盡管資金已經(jīng)得到歸還,但一次黑客攻擊便可轉(zhuǎn)移6億美元資產(chǎn)的負面新聞,可能又再次對Defi的發(fā)展打上了不可逆轉(zhuǎn)的陰影。


          有關(guān)虛擬貨幣安全性的討論,從它誕生以來從未停止。根據(jù)目前常見的虛擬幣盜竊案件,這里總結(jié)了幾種防范的被盜的小技巧,希望能引起大家警覺:


          01 選擇強密碼


          無論你將加密貨幣存儲在交易所還是錢包中,你的第一道防線都是強大的密碼。


          需要注意的是,不要在多個帳戶使用相同的密碼,如果你的電子郵件和其他購物平臺使用相同的密碼,那么黑客只需檢索另一個平臺的密碼,他們就可以立即訪問你的電子郵件帳戶,從而可以訪問你所有內(nèi)容。


          為了提高安全性,請啟用雙重或多重身份驗證。當然,每隔幾個月定期更改你的錢包密碼(以及所有在線帳戶的密碼)也是一種很好的做法。


          02 選擇合適的錢包


          選擇存儲虛擬資產(chǎn)的錢包類型很重要。


          第一種類型是典型的云錢包(可從移動設備和桌面訪問),云錢包允許你從任何地方存儲和訪問自己的虛擬貨幣。如果你是新手,云錢包是很適合的選擇,因為它易于設置和使用。


          此外你也可以考慮硬件錢包,這是一個類似于U盤的設備,你可以在其中輕松存儲你的所有私鑰。由于這些錢包可以在你的工作完成后立即與互聯(lián)網(wǎng)斷開連接,因此黑客訪問錢包信息的機會就會大大減少。



          此外,為了增加安全性,請將你的硬件錢包及其備份密鑰放在不同的地方。如果你經(jīng)常有大額交易,最好在你的錢包中再增加一層安全層。


          03 不要從公共電腦訪問錢包


          無論你多么迫切地需要訪問自身帳戶,永遠不要試圖使用公共計算機訪問你的虛擬資產(chǎn)信息。


          你最好是使用個人計算機或筆記本電腦,確保其密碼安全,并且配備防范惡意軟件的保護系統(tǒng)。


          04 啟用多重簽名


          啟用多重簽名后,用戶必須訪問兩個或多個錢包密鑰才能處理任何交易,類似于某些網(wǎng)站上的雙因素身份驗證。多重簽名意味著即使黑客擁有私鑰,他們也需要擁有額外的密鑰來執(zhí)行交易。


          如果你遵循這些步驟,你將最大限度地降低黑客訪問你的錢包的風險并確保你的加密貨幣安全。


          05 交易時不要連公共Wi-Fi


          最近幾年,使用路由器Wi-Fi保護訪問(WPA)協(xié)議中,也有一些黑客盜竊案發(fā)生。用戶的設備如果連接到黑客的Wi-Fi網(wǎng)絡,那么用戶通過這個網(wǎng)絡下載或發(fā)送的所有信息都可供攻擊者使用,包括加密錢包的私鑰。對于機場、酒店的公共Wi-Fi,大家一定要注意。


          06 避免克隆和釣魚網(wǎng)址


          對于克隆網(wǎng)站,我們需要做的就是擦亮眼睛,往往一個字母大小寫的區(qū)別,就會將我們帶入陷阱之中。


          攻擊者一般會拷貝原始網(wǎng)站的內(nèi)容,引誘用戶訪問克隆網(wǎng)站,當用戶輸入帳戶密碼或密鑰時,用戶的所有信息就被盜取了。


          雖然加密貨幣空間以驚人的速度增長和變化,但黑客和詐騙者用來竊取虛擬貨幣的套路非常多,作為小白的我們根本防不勝防!在此提醒大家一定要提高警覺,有時候惡意鏈接、惡意軟件、惡意郵件以及惡意的網(wǎng)站都非常危險,擦亮火眼金睛,千萬別“上套”。



          8月12日凌晨,PeckShield追蹤顯示,攻擊Poly Network的黑客開始歸還資產(chǎn),在Polygon上于區(qū)塊17862254已歸還10,100USDC,在Polygon上于區(qū)塊17862497歸還100萬USDC。


          以下是攻擊Poly Network的黑客關(guān)于這次攻擊事件的解釋,用12條自問自答回應一切:


          1.問:為什么要攻擊?


          答:為了好玩 :) 


          2.問:為什么選擇PolyNetwork?


          答:跨鏈攻擊很火。


          3.問:為什么要轉(zhuǎn)走代幣?


          答:為了保證安全。 


          當發(fā)現(xiàn)錯誤時,我有一種復雜的感覺。問問自己,如果你面對如此多的財富,該怎么辦。禮貌地詢問項目團隊,以便他們解決問題?任何人都可能成為叛徒!我不能相信任何人!我能想出的唯一解決方案是將它保存在受信任的帳戶中,同時保持我自己匿名和安全。


          現(xiàn)在每個人都聞到了陰謀的味道。內(nèi)鬼?不是我,但誰知道呢?我有責任在任何內(nèi)部人員隱藏和利用它之前揭露漏洞!


          4.問:為什么如此復雜?


          答:Poly Network是一個不錯的系統(tǒng)。這是黑客可以享受的最具挑戰(zhàn)性的攻擊之一。我必須快速擊敗任何內(nèi)部人員或黑客,我把它當作獎勵挑戰(zhàn):) 


          5.問:你暴露了嗎?


          答:不。絕不。我明白即使我不作惡也有暴露自己的風險。所以我使用了臨時電子郵件、IP 或所謂的指紋,這是無法追蹤的。我寧愿呆在黑暗中拯救世界。


          6.問:30小時前到底發(fā)生了什么?


          答:說來話長。 信不信由你,我是被迫玩這個游戲的。 


          Poly Network是一個復雜的系統(tǒng),我沒有設法建立一個本地測試環(huán)境。我一開始沒能制作POC。然而,就在我放棄之前,AHA時刻到來了。在調(diào)試了一整夜之后,我為本體ontology網(wǎng)絡制作了一個SINGLE消息。 


          我計劃發(fā)起一個很酷的閃電戰(zhàn)來接管四個網(wǎng)絡:ETH、BSC、POLYGON和HECO。然而,HECO網(wǎng)絡出錯了!中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞利用,并且密鑰已更新為一些錯誤的參數(shù)。它破壞了我的計劃。 


          我應該在那一刻停下來,但我決定讓節(jié)目繼續(xù)!如果他們在沒有任何通知的情況下秘密修補漏洞怎么辦? 


          然而,我不想引起加密世界的真實恐慌。所以我選擇忽略垃圾幣,所以人們不必擔心它們會歸零。我拿了重要的代幣(SHIB除外)并且沒有出售任何代幣。 


          7.問:那為什么要出售/轉(zhuǎn)換那些代幣?


          答:POLY團隊最初的回應讓我很生氣。


          在我有機會回復之前,他們敦促其他人責備和憎恨我!我當然知道有假的DEFI代幣,但我并沒有當真,因為我沒有洗錢的計劃。


          與此同時,存入Curve可以賺取一些利息來支付潛在成本,這樣我就有更多時間與Poly團隊進行談判。 


          8.問:為什么給要小費 13.37枚ETH?


          答:我感受到了以太坊社區(qū)的溫暖。


          我正忙于調(diào)查HECO的問題并調(diào)試我的腳本。我認為這是網(wǎng)絡問題,為什么我不能存款(我在一個復雜的代理后面)。所以我和那家伙分享了我的善意。


          9.問:為什么要問TORNADO和DAO?


          答:目睹了如此多的黑客攻擊,我知道將資金投入TORNADO是一個明智但絕望的決定。這違背了我的初衷。在遇到這么多乞丐后,成為眾包黑客只是我的笑話:) 


          10.問:為什么退款?


          答:這一直是計劃!我對金錢不是很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從這些黑客中學到一些東西嗎?我在午夜之前宣布了退款的決定,所以相信我的人應該好好休息;)


          11.問:為什么退款的這么慢?


          答:我確實需要時間與POLY團隊交談。抱歉,這是我所知道的唯一一種在隱藏自己的身份的同時證明我的尊嚴的方法。我需要休息一下。 


          12.問:Poly Network團隊?


          答:我已經(jīng)和他們開始了簡短的交談,日志在以太坊上。我可能會也可能不會發(fā)布它們。他們遭受的痛苦是暫時的,但令人難忘。


          我想為他們提供有關(guān)如何保護他們網(wǎng)絡安全的提示,以便他們在未來有資格管理10億美金級別的項目。Poly Network是一個設計良好的系統(tǒng),它將處理更多資產(chǎn)。他們在推特上有很多新粉絲,對嗎?


          來源 | Beosin成都鏈安、PANews
           編 | 芝士葡葡  審 | 林蛋殼

          聲明:投資有風險,入市須謹慎。本資訊不作為投資理財建議。

          瀏覽 57
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  精品91久久久久久 | 中文字幕亚洲在线 | 国产女人18毛片水真多成人如厕 | 久久xxx| 国产综合AV在线 |