Đăng nhập/ Đăng ký
Nhà nghiên cứu: Kẻ tấn công Multichain rất có thể không phải là hacker và người điều hành có thể không có quyền quyết định tuyệt đối
2023-07-07 11:03:32
Bộ sưu tập

Theo tin tức từ BitouchNews, 0xLoki, một nhà nghiên cứu New Huo Tech và là nhà nghiên cứu của China National Think Tank, đã suy đoán trên Twitter: "Có thể do một số trường hợp bất khả kháng dẫn đến việc mất kiểm soát hoàn toàn, chứ không phải đơn giản là bị tấn công." ”

Dòng vốn bất thường Multichain có 4 đặc điểm sau: 1. Việc chuyển tài sản kéo dài, cho thấy người chuyển không muốn chuyển 2. Một lượng nhỏ 2 USDC đã được kiểm tra trước khi chuyển tài sản , cho biết rằng người chuyển có thể Khả năng chuyển liên tục 3. Mỗi tài sản được chuyển sang một ví độc lập và không có hành động nào khác được thực hiện sau đó (chẳng hạn như chuyển sang sàn giao dịch, hoán đổi, trộn tiền tệ); 4. Ví nhận hoàn toàn sạch , ngay cả khi không có gas.

Thông tin dựa trên dẫn xuất đặc điểm: 1. Người chuyển giao có đủ thời gian. Xem xét các đặc tính kỹ thuật của MPC, người chuyển giao có thể đã hoàn toàn giành được quyền kiểm soát các đoạn khóa riêng vượt quá ngưỡng theo một cách nào đó; 2. "Cuộc tấn công" phương pháp" rất đơn giản, nó chỉ là một thao tác chuyển nhượng đơn giản, không có hợp đồng và không có thử nghiệm, kẻ tấn công có thể không phải là tin tặc; 3. Người chuyển nhượng chưa tiến hành xử lý và thực hiện thêm, và người điều hành có thể không có quyền quyết định tuyệt đối.

0xLoki tin rằng các tài sản được kiểm soát bởi đa chữ ký Multichain MPC không còn được kiểm soát nữa. Tương ứng, nếu chủ sở hữu của phần được kiểm soát của phân đoạn nắm giữ các phân đoạn MPC hoặc đa chữ ký khác vượt quá ngưỡng, tất cả các tài sản và hợp đồng này Tất cả đều có thể nằm ngoài tầm kiểm soát, vì vậy cần phải kiểm tra ngay tất cả các rủi ro liên quan đến hợp đồng Multichain /tài sản chuỗi chéo, sau đó chú ý đến địa chỉ nhận sẽ làm gì. Ngoài ra, 0xLoki cũng tuyên bố rằng không có vấn đề gì với MPC, nhưng việc một người tự nhiên nắm giữ các phân đoạn vượt quá ngưỡng và ở trong khu vực tài phán nơi các hoạt động tiền điện tử bị cấm hoặc không được bảo vệ là có vấn đề.

Tin tức
chỉ
Phòng thí nghiệm siêu thanh khoản: Không bị tấn công bởi bất kỳ tin tặc Triều Tiên nào và tất cả tiền của người dùng đều được quản lý hợp lý
Theo tin tức từ BitouchNews, Theo một thông báo chính thức, Hyperliquid Labs cho biết họ đã biết về các báo cáo về hoạt động từ các địa chỉ được cho là của hacker Triều Tiên. Trên thực tế, Hyperliquid chưa bị tấn công bởi bất kỳ tin tặc Triều Tiên nào – cũng như chưa có bất kỳ cuộc tấn công nào. Tất cả tiền của người dùng đều được quản lý hợp lý.Hyperliquid Labs rất coi trọng vấn đề an toàn vận hành. Không có bên nào tiết lộ lỗ hổng. Như thường lệ, Hyperliquid Labs cung cấp chương trình tiền thưởng hào phóng cho các báo cáo về lỗ hổng và tuân theo các tiêu chuẩn tốt nhất của ngành để phân tích chuỗi khối.Trước đây, có người tự nhận là bên bảo mật và cố gắng liên hệ với Hyperliquid Labs. Để làm rõ, Hyperliquid Labs chưa bao giờ nhận được bất kỳ cáo buộc nào rằng nền tảng của nó đã bị xâm phạm. Bên này đã thêm một tài khoản lừa đảo vào cuộc trò chuyện nhóm và sau đó liên lạc với chúng tôi bằng những lời lăng mạ và thô tục. Do mức độ chuyên nghiệp mà nó thể hiện, Hyperliquid Labs đã xác nhận với các bên đáng tin cậy để đảm bảo nó tuân theo các phương pháp hay nhất.
chỉ
Binance công bố báo cáo chương trình bồi hoàn chống lừa đảo năm 2024, tổng số tiền được thu hồi là 9,1 triệu USD
Theo tin tức từ BitouchNews, Theo blog chính thức, Binance đã công bố báo cáo cuối năm của chương trình hoàn tiền chống gian lận năm 2024, trong đó cho biết tổng số tiền 9,1 triệu USD đã được thu hồi. 30.000 cuộc gọi chủ động đã được thực hiện tới các nạn nhân tiềm năng, tổng thiệt hại được ngăn chặn vượt quá 129 triệu USD, 47.000 địa chỉ độc hại bị đưa vào danh sách đen và hơn 15.000 cảnh báo được gửi tới người dùng mỗi ngày.
chỉ
Sàn giao dịch tiền điện tử Mỹ Latinh Bitso ra mắt RLUSD để hỗ trợ các chức năng thanh toán xuyên biên giới
Theo tin tức từ BitouchNews, Theo CrowdFund Insider, sàn giao dịch tiền điện tử hàng đầu Châu Mỹ Latinh Bitso đã công bố niêm yết RLUSD, một loại tiền ổn định do Ripple phát hành. Stablecoin này được neo theo tỷ lệ 1:1 với đồng đô la Mỹ, được hỗ trợ hoàn toàn bằng đô la Mỹ tương đương và các khoản tương đương tiền và chủ yếu nhắm mục tiêu vào các tình huống thanh toán xuyên biên giới.Daniel Vogel, Giám đốc điều hành Bitso , cho biết mối quan hệ hợp tác lâu dài của công ty với Ripple đã dẫn đến nhiều kịch bản ứng dụng đổi mới, bao gồm cả thanh toán xuyên biên giới. RLUSD sẽ được cung cấp thông qua cặp giao dịch RLUSD/MXN trên nền tảng Bitso Alpha và người dùng có thể gửi và rút tiền dưới dạng mã thông báo Ethereum ERC-20.
chỉ
Huang Lichen: Thanh khoản 100 SOL đã được thêm vào USAcoin
Theo tin tức từ BitouchNews, Huang Lichen tiết lộ trên nền tảng X rằng thanh khoản 100 SOL đã được thêm vào USAcoin.BitouchNews trước đây đã báo cáo rằng Huang Lichen đã đăng trên X cung cấp USAcoin là 21 triệu và một số khác được tung ra trên Pump.fun.
chỉ
Ví Coinbase sẽ hỗ trợ thanh toán trực tuyến stablecoin USDC trên chuỗi Base
Theo tin tức từ BitouchNews, Theo Crowdfund Insider, Ví Coinbase đã thông báo rằng họ sẽ hỗ trợ thanh toán trực tuyến bằng stablecoin USDC trên chuỗi Base .Bản cập nhật Coinbase chỉ ra thêm rằng các stablecoin như USDC đang tăng trưởng ổn định; giá trị thị trường của USDC sẽ tăng 73,47% vào năm 2024.
Bài viết nổi bật

Bitcoin vượt qua 100.000 USD! Cột mốc mới, điểm khởi đầu mới

Trò chuyện với CocoCat Lianchuang: Giảm chi phí hơn 90%, tăng cường bảo vệ quyền riêng tư và tạo mạng lưới cơ sở hạ tầng cho các ứng dụng quy mô lớn của Web3

XRP tăng vọt, điểm nhanh 9 dự án tiền tệ phát hành liên quan đến hệ sinh thái

Airdrop lớn nhất trong năm? Airdrop trung bình trên đầu người của Hyperliquid là 28.500 USD và sự phổ biến của HYPE mang đến cơn sốt Nuggets mới