白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币

[白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币]一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。一名白帽黑客成功挽救该用户钱包(持有24万美元资金)的一半资金。

Reddit用户“007happyguy”被引导填写Whitehat热线表格,并发布其详细信息。表格的另一端是一些白帽黑客。这是一项临时服务,如果有空的话,开发者可以选择回应请求。前ZenGo区块链研究员Alex Manuskin回应了请求。Manuskin做的第一件事是核实该Reddit用户拥有的钱包,并且确认其没有试图获取其他人的资金。此时他必须通过索要私钥来访问钱包。然后他确保子不能再从钱包转移走资金。为了在以太坊进行交易,用户需要一些ETH来支付交易费用。因此,他确保任何发送至该钱包的ETH都会被自动发送出去。

为了拯救剩余资金,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易。

之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,者就有机会抢先交易。

Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。(The Block)

OpenSea向两名发现漏洞的白帽黑客各奖励10万美元赏金:9月28日消息,OpenSea 已向两名发现漏洞的白帽黑客奖励 20 万美元赏金。其中一人是安全公司 Zellic 的安全专家兼首席营销官 Corben Leo,其通过漏洞赏金平台 HackerOne 发现了一个关键的 OpenSea 漏洞,并表示该漏洞可能会被利用以盗取资产;另一名白帽黑客名为 Nix,未透漏有关漏洞的信息。两人各获得了 10 万美元的赏金奖励。OpenSea 发言人证实了赏金的真实性并表示已经发布了针对漏洞的补丁。(The Block)[2022/9/28 22:37:27]

Nomad:已追回1660万美元资金,其中白帽黑客主动归还1120万美元:8月4日消息,Nomad在推特上公布Nomad Bridge资金返还情况,总计1120万美元返还至官方地址,具体如下:

- ???.eth (400万美元);

- 0xE3F40743cc18fd45D475fAe149ce3ECC40aF68c3(340万美元);

- darkfi.eth (190万美元);

- returner-of-beans.eth(100万美元);

- anime.eth(90万美元)。

Nomad表示,截至目前总共追回1660万美元资金。希望退还资金的白帽黑客请将ETH/ ERC-20代币发送到官方以太坊钱包地址0x94A84433101A10aEda762968f6995c574D1bF154。[2022/8/4 5:15:06]

Poly Network已修复导致keeper地址被修改为白帽黑客指定地址的跨链合约约漏洞:Poly Network表示,已修复导致keeper地址被修改为白帽黑客指定地址的跨链合约约漏洞,修复方法为对外部调用的合约及方法名做了白名单限制。[2021/8/15 22:15:42]

郑重声明: 白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 俄罗斯RACIB协会计划将全球加密矿工带入俄罗斯

    [2021-7-17 0:58:38]俄罗斯加密经济学、人工智能和区块链协会 (RACIB) 宣布了一项旨在将加密挖矿的全球计算资源转移到俄罗斯联邦的计划。 RACIB的一位发言人表示,预计有关该项目的更多信息将在稍后发布。公告指出,为了促进和实施该项目...

  • 证券时报:数字人民币将成为安全普惠零售支付基础设施

    [2021-7-20 1:03:50]7月20日,证券时报刊文“数字人民币将成为安全普惠零售支付基础设施”。文章表示,近日,央行首次披露数字人民币研发情况,随着数字人民币从理论走向现实,中国在该领域的实践已走在全球前列。当前,客观上需要更为安全、通用、普...

  • 元宇宙游戏DinoX完成超100万美元融资

    [2021-7-19 1:02:36]官方消息,元宇宙游戏DinoX完成超100万美元融资,DAO Maker和Magnus Capital领投,Interchain Ventures、Marshland、Raptor Capital、Peech Cap...

  • BCH突破440美元关口 日内跌幅为1.48%

    [2021-7-17 0:58:51]火币全球站数据显示,BCH短线上涨,突破440美元关口,现报442.72美元,日内跌幅达到1.48%,行情波动较大,请做好风险控制。 BCH突破440美元关口 日内跌幅为0.07%:火币全球站数据显示,BCH...

  • Cardano创始人Charles Hoskinson透露正在开发新稳定币项目Djed

    [2021-7-18 0:59:46]Cardano创始人Charles Hoskinson称,其开发公司Input Output Global(IOG)已经创建自己的稳定币Djed,这是一种“加密货币支撑的锚定算法稳定币”。 Hoskinso...

  • 白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币

    [2021-7-18 0:59:49]一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。一名白帽黑客成功挽救该用户钱包(持有24万美元资金)的一半资金。 Reddit用户“007happyguy”被引导填写Whitehat热线...

  • 上海银行首批数字人民币试点商户成功落地

    [2021-7-16 0:56:56]上海银行携手同业在上海、苏州等多个数字人民币试点城市成功落地了首批试点商户,覆盖餐饮、旅游、二手车以及健康理疗等多个消费场景,此次首批试点服务为深化上海数字人民币试点工作提供了经验借鉴。。据上海银行相关人士透露:“我...

  • 报告:区块链综合指数北京蝉联榜单第一

    [2021-7-18 1:00:01]7月17日消息,《2021年中国城市区块链综合指数报告(第二季度)》发布,北京蝉联榜单第一,长沙位居全国第六、中部第一。北京依靠巨大的领先优势,独占鳌头,在政务应用、产业融合方面领先;第二梯队由上海、深圳、广州、杭州...

  • 多链碎片协议ReNFT将于7月23日上线以太坊主网

    [2021-7-17 0:59:15]官方消息,多链碎片协议ReNFT(ReNFT Shards Protocol)宣布将于7月23日上线以太坊主网。据悉,Re-NFT是一个将NFT资产碎片化的多链流动性解决平台。它可以将多链的NFT资产进行拆分,形成自...

  • 吉林法院应用区块链技术执行案件

    [2021-7-18 1:00:20]2021年,吉林法院在“区块链+执行”创新业务应用场景方面持续发力,建设了“易执行-线索智能分析平台”。该平台主要包含“鹰眼查询”“失联修复”“失信曝光”三大功能模块,平台数据借助区块链技术进行上链存证。目前,该平台...

  • 摩根大通正为其区块链部门Onyx大举招聘

    [2021-7-20 1:03:30]金色财经报道,根据数十个LinkedIn帖子,摩根大通正在为其区块链部门Onyx大举招聘,寻求填补审计、工程和营销领域的职位空缺。摩根大通似乎想通过这些职位来加强其营销和外部影响力。 摩根大通:将美国国债或货...

链链资讯

[0:15ms0-3:228ms