来源|YahooFinance编译|白泽研究院Chivo钱包是萨尔瓦多政府为推行比特币法案而在9月7日发布的国家级数字钱包,为此,萨尔瓦多承诺,下载并认证的Chivo钱包用户将获得30美元的比特币奖励。此举使这个萨尔瓦多官方钱包在1个月内的用户量超过200万人。萨尔瓦多总统纳伊布·布克勒(NayibBukele)表示:“与传统银行在40年内进行国有化和私有化相比,我们似乎能够在一个月内为更多人提供银行服务。”随着对比特币的采用,布克勒将他的国家置于“有关货币未来的全球讨论”的中心。在比特币法案的第7条中,规定所有商家在客户提供比特币支付时必须接受比特币作为一种支付方式。黑客瞄准Chivo钱包
起初,萨尔瓦多公民辛西娅·古铁雷斯(CynthiaGutierrez)拒绝下载Chivo,但她最终决定在10月16日打开该钱包,因为她从萨尔瓦多同胞那里得知黑客盗用了他们的身份信息,并激活了与他们的身份证相关联的钱包。古铁雷斯接受采访时说:“这种情况越来越多,进入了我的亲密圈子。”当古铁雷斯输入她的个人信息时,Chivo钱包内弹出了一个窗口,说她的证件号码已经与钱包相关联。古铁雷斯的身份被盗案件是自9月以来萨尔瓦多人上报的数百起案件之一。在10月9日至10月14日期间,萨尔瓦多的人权组织Cristosal收到了755份关于萨尔瓦多人报告Chivo钱包身份被盗的通知。黑客进行大规模的身份盗窃行动基于一个动机:每个钱包都装有价值30美元的比特币,由萨尔瓦多总统纳伊布·布克勒(NayibBukele)政府提供,以鼓励公民使用这种加密货币。Chivo的系统存在缺陷
专家:量子黑客可以打垮比特币:12月5日消息,一位中国顶级密码学家在亚洲时报网络研讨会上表示,3 万亿美元的加密货币资产正在或很快将容易受到量子计算机的黑客攻击。清华大学丁金涛教授解释说,你不会知道它是否会发生,直到为时已晚。他解释说,黑客攻击比特币的最大好处是它不违法。一段时间以来,加密分析师一直担心量子入侵。Motley Fool 的孙志远在 9 月写道,“量子计算的兴起可能很快会给政府提供一种手段来打击比特币和其他类型的加密货币……政府可能会解密数字货币或发起哈希攻击来接管他们的网络以进行监管关闭用这些机器。”[2021/12/5 12:51:40]
根据Chivo钱包的官网介绍,开户需要对个人的汽车驾驶证进行正反面扫描,然后进行人脸识别,以核对注册人身份。但一些萨尔瓦多人报告了该系统存在缺陷的证据。亚当·弗洛雷斯,一位萨尔瓦多的YouTube用户,听说了黑客盗用身份的案件,他想起他的祖母没有注册Chivo钱包,并决定现场测试一下。尽管弗洛雷斯只有祖母的汽车驾驶证复印件,但他还是试了试,令人惊讶的是,Chivo接受了该申请的有效性。弗洛雷斯完成了验证过程,然后被要求进行实时面部识别。于是在他房间的墙上拍下了一张海报的照片,上面是《终结者》电影系列中的角色莎拉康纳。面部识别系统几秒钟的验证后,海报的照片竟然通过了验证,并发放了30美元的奖励。随后,弗洛雷斯进行了另一次尝试,使用了一个咖啡杯就足以取代汽车驾驶证,了Chivo钱包的面部识别。萨尔瓦多人并不总是尝试自己开设账户。根据人权组织Cristosal的说法,在报告身份被盗的700名萨尔瓦多人中,大多数人请求熟人通过将他们的身份证件号码放在收款人中来尝试通过Chivo转账,但他们发现地址“已准备好接收转账”。换句话说,他们的身份证号码已经被非法注册了。由于担心被冒充,萨尔瓦多的另一位公民罗曼埃斯基维尔于10月11日让一位熟人用他的汽车驾驶证将钱汇到一个钱包中。令他惊讶的是,转账成功了,尽管他从未激活过自己的账户。在事件发生后,他向司法部长办公室提出了投诉:“我非常愤怒,我意识到黑客使用了我的身份信息。我被用来从事行为,这些行为以我的身份注册,损害我的诚信。”精明的黑客
消息人士:Celsius因BadgerDAO黑客攻击损失超过5000万美元:金色财经报道,此前去中心化组织Badger DAO确认遭受攻击,损失达1.203亿美元,包括约2100枚BTC和151枚ETH。根据一位Reddit用户的说法,此次黑客攻击最大的受害者是一个丢失了896枚Wrapped Bitcoin(5100万美元)的地址。该地址应该归加密借贷平台Celsius所有。Celsius没有回应置评请求。[2021/12/4 12:49:57]
在其他身份盗窃案中,黑客甚至将30美元转到其他被黑客入侵的账户中,而不是黑客自己的钱包。两周前,萨尔瓦多媒体主持人加布里埃拉·索萨(GabrielaSosa)试图用驾驶证激活Chivo钱包,但屏幕上跳出一条错误消息,告知她已经注册。事情发生后,索萨立刻拨打了Chivo的官方号码,被告知她必须去Chivo的当地站点。于是她去了那个求助中心,终于找回了账户,但30美元却被人转走了。于是索萨在推特上公布了30美元被转到的账户详细信息,账户使用者的名字是迈克尔·桑塔克鲁斯。几天后,桑塔克鲁斯收到了推特的消息,但他在此之前从未激活过他的Chivo账户。于是他试图尝试打开他的钱包,但系统显示驾驶证已经被注册了。与索萨一样,他也找到了Chivo帮助中心,在恢复他的账户后,他意识到钱包已被用来其他被黑账户中接收资金。图片:用桑塔克鲁斯的钱包进行的交易。AcciónCiudadana是一家专门从事审计的非营利组织,在该集团总裁HumbertoSáenz和董事EduardoEscobar发现黑客注册了他们的Chivo钱包后,于10月12日向总检察长办公室(FGR)提交了一份通知。AcciónCiudadana表示,截至目前,在提交申请两周后,总检察长办公室没有回应。LauraNathalieHernández是萨尔瓦多公司LegalNovis的技术律师,她一直收到身份盗用受害者关于Chivo钱包的帮助请求。根据Hernández的说法,发现身份被盗用应该首先求助于Chivo钱包。“但我们也没有太多关于谁负责的信息,我们不知道谁在管理它。这中间没有透明度。”Chivo对此不负责,也没有明确的解决流程
Uniswap遭黑客攻击损失1,278枚ETH:今天下午,Tokenlon发消息称Uniswap上的imBTC池遭到黑客攻击并已耗尽。PeckShield安全人员跟进研究发现,Uniswap在此次攻击中损失了1,278个ETH,价值约22万美元,此外还有大约18.37个 imBTC被0x3195c3和0x17559a开头的两个套利者以较低的价格获取。此次事件具体攻击方式为:黑客利用Uniswap和ERC777的兼容性问题,在进行 ETH-imBTC 交易时,利用ERC777中的多次迭代调用tokensToSend来实现重入攻击。这次攻击损失仅限于 Uniswap 上的ETH-imBTC 流动池,其他 DeFi 协议及 BTC 托管均未受影响。PeckShield 认为,自从年初的bZx攻击事件开始,这又是一起黑客利用DeFi系统性风控漏洞实施的攻击。目前Tokenlon已全面恢复 imBTC 合约转账及交易功能,不过在此期间建议用户先暂停使用Uniswap的 ETH-imBTC 流动池。[2020/4/18]
根据Chivo钱包的使用条款,账户的授权以CHIVOSAdeCV执行的KYC流程为条件,由政府创建并启动钱包。该验证过程“包括提供完全符合该过程所需的信息和文件。”同时该条款还规定,用户同意“不向第三方披露或泄露任何用于访问该网站的信息、身份信息、密码或任何代码。”对于因黑客攻击或丢失密码而导致未经授权的第三方访问您的账户而给用户造成的任何损失或损害,它概不负责。记者采访了Chivo的工作人员并提出问题:“在真实账户所有者未提供信息的情况下,谁应对黑客攻击负责?”但工作人员并没有回答。萨尔瓦多媒体主持人索萨最终收回了她的30美元比特币,并强调她的投诉不是针对总统布克勒,只是她想提高对这个问题的认识。古铁雷斯尚未收回她的钱。“我试图联系客户服务,但他们没有给我答复,也没有任何机构明确在这种情况下应遵循的流程。”埃斯基维尔说他对30美元的奖励或政府应用程序不感兴趣。“如果我完全使用比特币,我将使用一个钱包来保管我的钱。”风险提示:根据央行等部门发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》,本文内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。
动态 | 盗取Upbit的黑客钱包将1万余枚ETH转移至未知钱包:据Whale Alert监测显示,北京时间22:42,被标记为Upbit黑客钱包地址(0xb3a9b79开头)转移11001枚ETH至0xdf279a9d开头的未知钱包地址。按照当前价格计算,价值约161万美元。[2019/12/6]
动态 | ConsenSys Grants下月将在纽约举办黑客马拉松:据以太坊联合创始人Joseph Lubin推文消息,ConsenSys Grants将于7月19日至21日在纽约举办黑客马拉松。ConsenSys Grants将资助正在构建改善以太坊开发人员和用户体验所需的基础架构、工具和组件相关项目。据悉,ConsenSys Grants为ConsenSys于2018年11月公布的资助计划,将为以太坊基础设施项目拨款50万美元。[2019/6/26]
:"\u003Cp\u003E\u003Cspan\u003E\u003C\u002Fspan\u003E\u003C\u002Fp\u003E\u003Cp\u003E\u003Cimgalt=\"「箭冰川计划」的上线.
1900/1/1 0:00:00作者|郭立芳出品|白话区块链区块链世界里最神秘的人,非比特币发明者中本聪莫属。一直以来,关于他的江湖传说不断,就像秦始皇陵园,只知道存在过,不知道是怎样的一个存在.
1900/1/1 0:00:00随着DeFi和NFT社区规模的巨大增长,如何治理去中心化协议就显得更加重要。现在和未来几年,这些社区面临的最直接的挑战之一是弄清楚治理,也就是管理集体决策的行为,以优化资金和运营.
1900/1/1 0:00:0010月25日,Odaily星球日报联合DFG和Acala于上海举办「万物增长——波卡生态主题见面会」.
1900/1/1 0:00:00撰文:SeanSteinSmith,纽约市立大学教授编辑:南风随着Facebook最近宣布更名为Meta并积极探索「元宇宙」,有关这一领域将如何发展引发了诸多讨论.
1900/1/1 0:00:00文:Morty责编:karen最近,我们观察到,老牌公链Waves的TVL已经进入公链排行的前十,超过20亿美金。每条公链的爆发离不开TVL的增长。不过,由于每条公链的叙事价值和基本面都不同,因而它们TVL上涨的动力也各不相同.
1900/1/1 0:00:00