宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Fil > 正文

金色观察丨Hugh Karp为何自己承担丢失37万枚NXM的责任?

作者:

时间:1900/1/1 0:00:00

金色财经 区块链12月22日讯? 链上互助保险平台Nexus Mutual创始人Hugh Karp的个人钱包地址在世界标准时间12月14日星期一上午9点40分遭受到攻击。在这次攻击中,Hugh Karp被批准了一笔总计37万枚NXM代币的交易,这件事引发了加密社区的广泛关注。

据Hugh Karp描述,在事发三天前的一个上午,他正在写电子邮件,突然计算机屏幕变黑了2-3秒钟,但很快就恢复了,当时他以为电脑可能只是发生了一些奇怪的事情,因此并没有太在意。大约一个小时之后,他发现电脑上的磁盘受到感染,其中Metamask钱包扩展程序被黑客版本所替代。

金色财经挖矿数据播报 | ETH今日全网算力下降1.04%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力142.594EH/s,挖矿难度19.30T,目前区块高度652783,理论收益0.00000702/T/天。

ETH全网算力262.286TH/s,挖矿难度3410.97T,目前区块高度11057532,理论收益0.00738693/100MH/天。

BSV全网算力1.856EH/s,挖矿难度0.27T,目前区块高度656912,理论收益0.00048488/T/天。

BCH全网算力2.811EH/s,挖矿难度0.40T,目前区块高度657168,理论收益0.00032011/T/天。[2020/10/15]

但令人没料到的是,Hugh Karp实际上直到12月14日星期一的时候才通过Metamask钱包扩展程序进行加密货币交易。当他想去Nexus Mutual应用程序提取一些挖矿奖励的代币的时候,MetaMask像往常一样弹出提币申请确认信息。但这也没什么可奇怪的,因为每次交易都会弹出确认信息。但问题是,这个确认信息里包含了发送到Ledger的一笔欺诈性交易。结果,Hugh Karp不假思索地点击了“确认”。

支点国际站上线IPFS金色算力云认购:据支点官方消息,支点与金色算力云联合推出IPFS云算力租赁服务,于今日11时正式上线IPFS云算力抢购,价格195usdt/1T/年。申购门槛低至19. 5USDT, 可以满足不同用户的投资需求。

支点成立于2019年3月,有现货、合约以及ETF交易,现货交易手续费低至千分之一。

金色算力云是ChainUP与金色财经联合推出的云算力平台,旨在以自建+合作模式,把云算力平台做大做强,让用户能充分享受到IPFS挖矿的红利。[2020/7/3]

很快,这笔交易就出现在了Ledger上,而Hugh Karp也自然而然地在勾选交易信息后点击了“批准”。实际上,如果Hugh Karp当时能检查一下“收件人”地址和其他交易信息就可能发现其中的问题,但是由于Ledger还没有直接支持NXM,因此交易信息中并没有默认带入收件人等相关可读信息。紧接着,Hugh Karp就收到了MetaMask的通知提醒,告知交易已经完成,但Nexus Mutual应用程序仍在等待确认交易。直到这里,Hugh Karp才发现情况不对,于是检查Etherscan,结果发现这笔钱转到了黑客的地址。

金色晚报 | 6月19日晚间重要动态一览:12:00-21:00关键词:央行、爱沙尼亚、Filecoin、阿里

1. 央行:要借助区块链等技术 探索金融科技创新监管工具的试点;

2. 外媒:爱沙尼亚开始撤销大量加密公司许可证以应对和欺诈风险;

3. 研究:以太坊天价手续费转账地址或与庞氏局PlusToken有关;

4. 分析:比特币数据显示阿根廷通胀失控;

5. 奥地利政府支持新的基于区块链研究项目 以在危机时期提供安全通信渠道;

6. Filecoin目前已有12个非官方节点产出区块 区块高度达1625;

7. ETH矿工已同意将Gas上限增加至1250万 每秒处理事务上升至44个;

8. 阿里巴巴加入IPCSA区块链提单计划;

9. 蚂蚁金服董事长井贤栋:区块链是解决数字化时代信任问题的最佳解决方案。[2020/6/19]

结果就是,Hugh Karp把自己挖矿奖励的钱直接发送给了黑客,这位黑客随后将窃取的NXM代币清算兑换成了比特币和以太坊,接着又把这些资金分散到不同的地址和交易所。

金色财经合约行情分析 | BTC 在9500美元受阻,再次震荡下跌破12日低点:据火币BTC永续合约行情显示,截至今日16:00(GMT+8),BTC价格暂报9103美元(-3.49%),20:00(GMT+8)结算资金费率为0.043247%。

BTC在9500美元下方窄幅盘整后,于今日早上开始震荡下跌,最低至8889美元。根据火币交割合约数据,BTC季度合约成交额大涨,持仓量增加,精英多头占比稳定,季度合约溢价率大幅降低。今日BTC再次恐慌性下跌,突破12号低点,目前有所反弹,是否企稳仍需观察。[2020/6/15]

原因调查

Hugh Karp认为,自己犯错的地方在于没有检查“收件人”地址和其他交易信息就点击了“批准”,这起事件的主要责任在于自己,以后在交易时应该多加小心。不过,在这需要指出的是,除非交易人很熟悉加密货币技术,否则很难在转账时候仔细查看相关信息,毕竟十六进制格式的信息是很难阅读的。就Hugh Karp而言,他自己本身其实拥有足够的技术知识,也理解这些信息代表的含义,但还是犯错了,所以普通用户在这里很更容易疏忽,继而造成资金损失。

金色晚报 | 5月25日晚间重要动态一览:12:00-21:00关键词:司法区块链、Telegram、稳定币、以太坊

1. 2020年最高法工作报告发布,提及司法区块链平台建设。

2. 广州金融监管局:实施“五链合一”,为小贷行业监管与发展赋能。

3. V神:稳定币可以用于跨链价值传递。

4. 数据:以太坊非零地址数量已达4000万个。

5. Telegram已撤回针对美国联邦法院禁止Gram代币发行的上诉。

6. 多个曾出现在CSW法庭文件中的远古地址共同签署信息,称“CSW为子”。

7. 全国人大代表崔瑜:积极争取数字货币在长三角地区先行先试。

8. 立陶宛央行LBChain项目进入最终阶段,将于明日举行总结会议。

9. USDC发布四月资金审计,美元储备可100%覆盖实际发行量。[2020/5/25]

此外,他还表示自己之前一直在信任的网站获取加密货币奖励代币,比如Nexus Mutual APP,因为毕竟在官方平台上交易风险会比较低。但从本次黑客攻击事件中发现,不管是不是可信站点,也不管交易价值是多少,每次确认交易之前都必须仔细检查信息。

目前,Hugh Karp已经启动调查本次黑客事件,希望能在社区的帮助下追踪资金。根据Hugh Karp判断,由于当时使用的是连接到Ledger的Metamask钱包,通过Nexus Mutual应用程序进行交互,电脑是Windows操作系统,因此目前Ledger上的私钥是安全的,Nexus Mutual智能合约和资金也都没有受到影响,这次事件应该只是一次个人攻击。

此外,由于Hugh Karp不是开发人员,但他的浏览器已进入开发者模式,因此可以判断这个操作很可能是由黑客执行的。而在调查过程中,他们还发现其他受害者也遭到了类似的攻击,并与之进行了联系。不过,本次攻击似乎具有很高的针对性,因为黑客并没有拿走受害者可能拥有的全部NXM代币,所以Hugh Karp认为是黑客已事先为他专门部署了准备好的交易负载。

值得一提的是,这个黑客非常厉害,而且非常有才华,很可能是一个或多个来自大型技术团队的成员。通过调查人员在Telegram上与一位黑客的简短对话发现,基于他们的交易活动,这个黑客很可能身处在亚洲时区。而此后,估计攻击事件还可能会持续发生,而且会影响越来越多人。

不仅如此,与过去大多数MetaMask黑客攻击都是诱使用户下载包含恶意代码的虚假程序版本,然后窃走用户私钥不同的是,Hugh Karp的计算机已经损坏,磁盘里的MetaMask应用程序被篡改,这意味着浏览器扩展程序出现问题时不会出现警告信息。据了解,这个恶意扩展配置是从coinbene.team获取的,调查人员也从这个域名追踪到了一些IP地址。

来自Hugh Karp的忠告

一般来说,MetaMask的确是许多黑客攻击的目标,但即便Hugh Karp已经非常谨慎地从正规渠道下载程序了,但他的电脑还是被感染了。所以如果想规避此类问题发生,可以尽量将资金分配到不同账户,这样可以最大程度减少损失。此外,在签名之前务必检查一下硬件钱包的交易信息,尤其是在与智能合约交互的时候。可以参考下那些比较熟悉DeFi行业的用户的做法,他们由于不太信任MetaMask,甚至会专门拿出一台“干净”的计算机来运行MetaMask,这台设备只用来签署交易,其他什么都不做。

目前相关调查工作已经过去一周时间了,Hugh Karp甚至还不知道自己的计算机是如何被入侵的。而来自杀软件提供商卡巴斯基的专家已经在被感染的计算机上花费了大量时间允许完整诊断程序,不过目前还没有任何结果,这项工作仍在进行中。而且到目前为止,只是在Etherscan上标记了黑客地址,但没有任何有关黑客的开源情报,后续仍有许多事情要处理。

接下来,Hugh Karp将会拿出一部分募集到的资金,并将其捐赠为赏金,用于支持用户体验和安全性提升工作,以此鼓励更多人开发个人钱包安全解决方案,并推动技术进步。

有意思的是,Hugh Karp还向黑客写了一份公开信。在信中,Hugh Karp表达出了对黑客的敬意,同时劝说黑客可以利用自己出色的工作能力成为白帽黑客中的一员,出于正确的理由从加密货币社区中获得一些荣誉,并且通过合法途径赚钱,而不是把不义之财发送给幕后老板。

本文部分内容来自于Medium

标签:HUGKARARPMASKSHUGGIkar币是什么币Sharpe Capitalmetamask小狐狸钱包官网app

Fil热门资讯
觅新|Manta Network:保护隐私的DEX

《觅新》是金色财经推出的一档区块链项目观察类项目,覆盖行业各领域项目发展情况,具体设计到项目概况、技术进展、募资情况等,力图为您呈现热门新潮的项目合辑.

1900/1/1 0:00:00
金色硬核 | 如何用Token Terminal分析加密资产

金色财经近期推出金色硬核(Hardcore)栏目,为读者提供热门项目介绍或者深度解读。2020年DeFi大发展,关注DeFi的朋友想必听说过Token Terminal这个工具,Token Terminal提供传统财务指标来分析加密资.

1900/1/1 0:00:00
金色观察 | 速览Compound全新跨链方案Compound链要点

随着DeFi的发展,由以太坊性能限制、跨链需求等诸多因素,头部DeFi项目都在需求解决之道。已经有不少项目选择了Layer2,而Compound选择了全新方案.

1900/1/1 0:00:00
金色DeFi日报 | DeFi平台2020年共遭15次黑客攻击

DeFi数据 1.DeFi总市值:210.35亿美元 市值前十币种涨跌幅,金色财经制图,数据来源Coingecko2.过去24小时去中心化交易所的交易量:10.4亿美元金色财经挖矿数据播报 | ETH今日全网算力上涨2.81%:金色财.

1900/1/1 0:00:00
金色趋势丨BTC大方向继续打开新的上涨空间

目前已经周线收盘,收盘已经站上2010-2020年长期趋势线,历史上我们可以看出,周线级别只要突破该长期趋势线,后面都将会迎来牛市加速上涨行情,例如2013年8月价格突破站上,后面用了一个月的时间进行回踩震荡,蓄势后价格向上直线拉升.

1900/1/1 0:00:00
Electric Capital报告:自2019年以来DeFi开发者增加110% 开发者聚焦高质量项目

律动 BlockBeats 消息,加密风投公司 Electric Capital 近日发表了区块链开发者报告,内容根据 Electric Capital 的专有数据对加密领域开发者的情况进行汇总和分析.

1900/1/1 0:00:00