白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币

[白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币]一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。一名白帽黑客成功挽救该用户钱包(持有24万美元资金)的一半资金。

Reddit用户“007happyguy”被引导填写Whitehat热线表格,并发布其详细信息。表格的另一端是一些白帽黑客。这是一项临时服务,如果有空的话,开发者可以选择回应请求。前ZenGo区块链研究员Alex Manuskin回应了请求。Manuskin做的第一件事是核实该Reddit用户拥有的钱包,并且确认其没有试图获取其他人的资金。此时他必须通过索要私钥来访问钱包。然后他确保子不能再从钱包转移走资金。为了在以太坊进行交易,用户需要一些ETH来支付交易费用。因此,他确保任何发送至该钱包的ETH都会被自动发送出去。

为了拯救剩余资金,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易。

之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,者就有机会抢先交易。

Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。(The Block)

Aurora向白帽黑客奖励100万美元:9月29日消息,Aurora向一名通过Immunefi报告错误的白帽黑客奖励100万美元,以Aurora代币的形式支付。

据悉,白帽黑客在6月10日通过Immunefi向Aurora提交了一个严重漏洞,目前该漏洞已修复。[2022/9/29 6:02:07]

Nomad宣布向偿还资金的白帽黑客奖励NFT:8月24日消息,跨链互操作性协议Nomad推特发文称,其与Metagame合作创建了可赚取收益的白帽黑客NFT,用于奖励已向其偿还资金的白帽黑客。Nomad称要获得此NFT的白帽黑客,必须已将90%以上的被黑资金退回到以太坊上的官方恢复钱包。尚未偿还资金的白帽黑客仍有机会参与,Metagame会自动检查链上交易历史已确认资金偿还情况。认领白帽黑客NFT后,前50位白帽黑客也可以认领100美元FF代币。

此前8月2日消息,Nomad遭遇黑客攻击,其代币桥内的1.9亿美元资金几乎全部耗尽。经查看官方恢复钱包地址,目前Nomad已收回3256万美元资金。[2022/8/24 12:44:51]

公告 | Binance Jersey将奖励入侵其域名和推特账号的白帽黑客:据官方公告,UTC时间8月16日15:00,一名白帽黑客通过对Binance Jersey使用的电子邮件域名服务提供商进行社交工程,获得@BinanceJE(Binance Jersey)推特账号访问权限。该白帽黑客在推特账号@BinanceJE上发布了几条推文,之后将其删除。其在与安全团队的沟通中态度合作并开放,Binance Jersey能够在几分钟内恢复域名,几个小时后恢复推特。Binance Jersey将向其发出安全漏洞赏金,并与服务提供商继续调查。Binance.JE上所有资金都安全。没有数据被泄露。如果您是白帽黑客,并希望报告币安生态系统内产品安全漏洞,可查看Binance Bug Bounty计划。根据报告的问题严重性可获得高达10万美元奖励。 注:社交工程是描述非技术类入侵的术语,多依赖于人类互动且通常涉及到其他人来破坏正常的安全程序。昨晚,推特用户LightningNetwo9攻击币安法币交易所Binance Jersey官方推特账号。黑客声称成功越过官方域名binance.je,本可通过网络钓鱼计划轻易进行局,但决定不这样做。[2019/8/18]

郑重声明: 白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • BTC跌破31500美元关口 日内跌幅为1.99%

    [2021-7-17 0:58:56]火币全球站数据显示,BTC短线下跌,跌破31500美元关口,现报31494.46美元,日内跌幅达到1.99%,行情波动较大,请做好风险控制。 BTC跌破29000美元:BTC跌破29000美元,现报28988...

  • BTC 24小时资金净流出2.42亿元人民币

    [2021-7-19 1:01:16]金色财经监测数据显示,加密货币市场24小时资金净流出排名前三分别为 BITUAN币团主流行情:BTC24小时跌0.37%:BITUAN币团交易所官方行情数据,截至10月30日15:00:BTC 24小时跌0....

  • 比特币挖矿难度下调至13.67T,创2020年1月以来新低

    [2021-7-18 1:00:16]7月18日消息,比特币挖矿难度完成调整,下调4.81%,降至13.67T。这是比特币挖矿难度连续第四次下调,较5月13日25.05T的高点下调45.4%。当前难度创2020年1月以来的新低。 比特币矿企For...

  • 分析师:DeFi有可能吸引大批寻求优于传统金融工具的收益率的投资者

    [2021-7-18 0:59:57]7月18日消息,名为 Guy 的分析师表示,去中心化金融 (DeFi) 空间有可能吸引大批寻求优于传统金融工具的收益率的投资者。鉴于 DeFi 在很大程度上依赖于以太坊,分析师表示,去中心化金融协议的采用可能激增,可...

  • CRV突破1.5美元关口 日内涨幅为5.48%

    [2021-7-18 1:00:23]火币全球站数据显示,CRV短线上涨,突破1.5美元关口,现报1.5001美元,日内涨幅达到5.48%,行情波动较大,请做好风险控制。 Curve:已总计将价值1亿美元的费用分配给veCRV持有者:7月25日消...

  • 白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币

    [2021-7-18 0:59:49]一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。一名白帽黑客成功挽救该用户钱包(持有24万美元资金)的一半资金。 Reddit用户“007happyguy”被引导填写Whitehat热线...

  • 韩国一虚拟货币犯被判处有期徒刑10个月

    [2021-7-18 1:00:17]韩国蔚山地方法院18日表示,此前以嫌疑等罪名被移交审判的A某最终被判处有期徒刑10个月,缓期2年执行。A某去年谎称“如果投资我们公司拥有的虚拟货币将会获得3倍收益”,最终取6人共6900万韩元。法院还表示,A某...

  • 数据:本周BTC证券产品总价值达48.81亿美元,同比下跌4.44%。

    [2021-7-16 0:57:21]欧科云链链上大师数据显示,本周BTC证券产品总价值达48.81亿美元,占BTC总市值0.82%,同比下跌4.44%;ETH证券产品总价值达26.89亿美元,占ETH总市值1.21%,同比下跌11.66%。其中,Pur...

  • a16z将Autonomous Partners创始人提升为加密基金普通合伙人

    [2021-7-20 1:03:29]金色财经报道,据官方消息,Andreessen Horowitz(a16z)宣布将Autonomous Partners创始人Arianna Simpson提升为其最新的加密基金普通合伙人。 此前消息,自3...

  • HashSpace无国界社交应用生态链上线发布流动性挖矿Double Star

    [2021-7-18 1:00:52]据官方消息,HashSpace无国界社交应用生态链将于2021年7月19日9:00(GMT+0)上线“Double Star”Defi应用。“Double Star”是基于HS-Chain开发的去中心化金融应用,旨在...

  • 韩美拟组建网络安全工作组严防黑客

    [2021-7-16 0:57:09]7月16日消息,韩国政府16日决定组建“韩美网络工作组”,加强应对日益增长的黑客威胁。鉴于来自国内外的勒索病攻击层出不穷,韩政府决定跨部门协同开展先发制人的网络空间治理措施。 韩国家安保室长徐薰当天在青瓦...

金星链

狗狗币COV:美元的末日?全球金融格局将如何重塑?

标普在7月16日的报告中警告,美元的全球霸主地位正面临前所未有的挑战。报告指出,随着全球多国寻求减少对美元的依赖,增加人民币等其他货币的使用,以及提高黄金储备,美元在国际贸易和金融中的作用正在逐.

[0:15ms0-1:43ms