几周前,比特币代码中发现了一个严重的bug,现在这个bug已经被黑客利用在了一个鲜为人知的加密货币身上,并且大量生产出了大量代币。本周二,加密货币Pigeoncoin开发人员证实了一名匿名黑客攻击者成功利用了在9月26日发现的比特币漏洞,并且已经生产出了2.35亿个PGN代币,价值约为1.5万美元。此前的比特币漏洞可以引发严重通胀问题,但是从过去几年的经验来看,其他加密货币如果想要利用比特币开源代码来生产其他代币仍然不是件容易的事情。可是该漏洞一旦被利用,就会让攻击者能够生产出尽可能多的代币,甚至会超过加密货币硬编码中的供应限制,继而降低持有者手中的代币价值。Pigeoncoin目前采用的是X16r挖矿算法,而且也不是一个市值较大的加密货币,在CoinMarketCap上的排名甚至都没有跻身到前1000名。尽管如此,本次攻击也让人们再次质疑区块链技术安全性、以及能够终止数据滥用等问题的能力。Pigeoncoin目前的总供应量为9.7亿个,本次黑客生产出的代币数量占到了其公开交易总量的四分之一,也导致了唯一交易该代币的加密货币交易所CryptoBridge临时暂停了交易。该交易所已经宣布,他们将配合开发人员启动修复工作。在检测到Pigeoncoin出现通货膨胀问题之后,该代币的开发人员迅速发布了一套软件修复程序,该程序借用了几周前比特币开发人员推出的修复代码。Pigeoncoin开发人员解释道:“采矿池和加密货币交易所必须立即升级软件,已解决从比特币开源代码中引发的双重支付问题。”不过,由于Pigeoncoin这个加密货币鲜为人知,所以人们似乎并不太关心它未来会发生什么状况,以及对整个加密货币行业会产生什么样的影响。但是,加密货币开发人员斯科特·罗伯茨认为,这次黑客事件其实比上次爆出的比特币漏洞更为严重:“通过本次事件,你会发现很多山寨币真的非常脆弱,这不仅仅是一些模糊理论的问题。”下一步需要做什么
黑客入侵三周后,Wintermute已还清9600万美元债务:金色财经报道,加密做市商Wintermute偿还了DeFi协议TrueFi一共9600万美元的债务。今年4月,Wintermute从TrueFi获得了一笔9,200万美元的贷款,这笔贷款将于10月15日到期。区块链数据平台Nansen上的交易数据显示,Wintermute在截止日期前一天连本带息还清了债务。这笔贷款没有抵押,意味着借款人仅凭其财务状况和声誉来担保贷款。
金色财经此前报道,Wintermute于9月底在DeFi黑客攻击中损失了1.6亿美元,这是近几个月来规模最大的黑客攻击之一。当时,该公司CEO Evgeny Gaevoy表示,黑客袭击之后,公司仍有偿付能力。(Coindesk)[2022/10/15 14:28:24]
虽然现在这个bug已经得到了解决,但是行业观察家们希望了解黑客攻击者到底想要做什么,并且也想知道他们是否会把额外生产的Pigeoncoin兑换成法定货币。如果想要兑换成法定货币,黑客很可能会先把Pigeoncoin兑换成其他更容易被市场接受的加密货币,然后再兑换成法定货币。Pigeoncoin开发人员迈克尔·奥特斯表示:“现在,我们很多开发人员正在关注这些被恶意生产出来的Pigeoncin代币,并且看看黑客究竟会做些什么,他们可能很快就会进行一些转储交易。我猜测,资金在最近几天不会被转移,因为黑客不会愚蠢到操之过急地转移这些代币。”另一个问题是,如果Pigeoncoin受到了攻击,那么其他山寨币是否也会遭受同样的攻击呢?开发人员斯科特·罗伯茨表示,现在有必要关注多少山寨币因为这个比特币漏洞而遭受攻击,但到目前为止,Pigeoncoin是唯一被披露因此漏洞而遭受攻击的山寨币。不过,斯科特·罗伯茨补充表示,现在很多加密货币已经完成了升级,因此这些加密货币应该不会受到相关漏洞的影响。
美国国务院向白帽黑客提供高达1000万美元的加密奖励:8月17日消息,美国正在提供加密货币资产,以激励白帽黑客在暗网中发现国家支持的行为者和潜在的恐怖分子。美国国务院新的 \"正义的奖赏 \"平台允许举报人提交匿名的线索和信息,以换取数字资产的奖赏。该平台在7月31日至8月5日在拉斯维加斯举行的美国黑帽活动中得到了推广,用户可以通过一个名为#Rewardsnotransoms的不安全Wi-Fi网络提交线索。据CNN报道,这个开放的网络是特意设置的,以鼓励与会者登录并访问RFJ网站。为了交换关于各种恐怖嫌疑人、极端分子和国家支持的黑客的信息,正在提供高达1000万美元的奖赏。举报人可以选择是否希望以加密货币资产的形式获得补偿。美国国家反间谍和安全中心前主任William Evanina将这一举措描述为美国政府有史以来对加密货币资产的最公开的尝试。(cointelegraph)[2021/8/17 22:18:43]
美国政府要求EtherDelta黑客事件受害者提供信息:金色财经报道,美国总检察长和特勤局已经要求2017年EtherDelta黑客事件的受害者提供信息。据悉,美国加利福尼亚州北区检察官办公室在2019年8月就黑客攻击事件起诉了Elliot Gunton和Anthony Tyler Nashatka。两人涉嫌修改了EtherDelta交易所的域名系统,以将用户重定向到类似于真实平台的假网站。[2021/5/22 22:30:55]
编者按:本文来自八维区块链,作者:魏然,Odaily星球日报经授权发布。前言:在《区块链的第三波浪潮——SecurityToken》中,我们预测,从1.0比特币引领的转账支付到2.0爱希欧引领的股权融资,象征债权或股债混合型融资工具的.
1900/1/1 0:00:003.对于三个角:Decentralization、Scalabilit、Security,作者给出了明确的定义,比如安全是“beingsecureagainstattackerswithuptoO(n)resources”.
1900/1/1 0:00:00本文来自:哈希派,作者:不碎,星球日报经授权转发。北京时间11月16日凌晨0点40分,BCH将进行一场备受瞩目的硬分叉。当矛盾不可调和,分裂也就成了必然趋势.
1900/1/1 0:00:00编者按:本文来自哈希派,作者:不碎,Odaily星球日报经授权发布。“指数”在传统股票市场中,是由证券交易所或金融服务机构根据一定权重计算出来的,用于追踪股票价格变化的指标性数字,投资者据此可以检验自己的投资效果或者预测股市走向.
1900/1/1 0:00:00本文来自:区块律动,作者:区块律动0x22,星球日报经授权转发。在公链之争中,有些要做公链的项目已经在熊市里败下阵来,有些老牌公链则开始相互争抢资源,最近EOS、TRON成功吸引了人们的眼球.
1900/1/1 0:00:0010月17日,CryptoCompare网站发表了一份关于加密货币的研究报告,报告表明:多达85%的开发人员可以随时根据自己的判断更改项目协议,即超过85%以上的项目是处于非中心化的,因而项目开发者可以随便更改协议.
1900/1/1 0:00:00