📢 Gate广场 #NERO发帖挑战# 秀观点赢大奖活动火热开启!
Gate NERO生态周来袭!发帖秀出NERO项目洞察和活动实用攻略,瓜分30,000NERO!
💰️ 15位优质发帖用户 * 2,000枚NERO每人
如何参与:
1️⃣ 调研NERO项目
对NERO的基本面、社区治理、发展目标、代币经济模型等方面进行研究,分享你对项目的深度研究。
2️⃣ 参与并分享真实体验
参与NERO生态周相关活动,并晒出你的参与截图、收益图或实用教程。可以是收益展示、简明易懂的新手攻略、小窍门,也可以是行情点位分析,内容详实优先。
3️⃣ 鼓励带新互动
如果你的帖子吸引到他人参与活动,或者有好友评论“已参与/已交易”,将大幅提升你的获奖概率!
NERO热门活动(帖文需附以下活动链接):
NERO Chain (NERO) 生态周:Gate 已上线 NERO 现货交易,为回馈平台用户,HODLer Airdrop、Launchpool、CandyDrop、余币宝已上线 NERO,邀您体验。参与攻略见公告:https://www.gate.com/announcements/article/46284
高质量帖子Tips:
教程越详细、图片越直观、互动量越高,获奖几率越大!
市场见解独到、真实参与经历、有带新互动者,评选将优先考虑。
帖子需原创,字数不少于250字,且需获得至少3条有效互动
Wormhole跨链桥被盗资金追回 交易公司逆攻击成功
Wormhole 黑客事件资金追回成功
2022年2月,Wormhole跨链桥遭遇了当年最大规模的加密货币盗窃案之一,约12万枚ETH被盗,当时价值3.25亿美元。一家交易公司的加密分支参与了Wormhole协议的开发,事件发生后,该公司为Wormhole投入12万枚ETH,以弥补损失。该公司表示致力于"维护社区成员的完整利益,支持Wormhole继续发展"。
尽管Wormhole向黑客提出了1000万美元漏洞赏金和白帽协议方案以换取资金返还,但似乎未能如愿。一个月后,该交易公司集团总裁兼首席信息官对媒体表示:"我们正在与政府资源和私人资源进行密切磋商。有大量火力擅长追捕此类罪犯。我们已经长期参战。我们不会在下个月或明年就鸣金收兵,这是一场持久战。"
根据链上分析,这家公司最终赢得了这场战斗。三天前,资金似乎已经追回。
一家区块链安全公司在本事件后发布了声明:"2023年2月21日,我方收到英格兰和威尔士高等法院的执行令,要求我方采取一切必要步骤,追回与2022年2月2日Wormhole攻击有关的钱包地址涉及的特定资产。此次行动是基于法院执行令和法律的要求进行的,过程中使用了我们的多重签名钱包,并与法院授权的一家第三方进行了合作。我方还可证实,根据法院执行令的要求,这些资产立即转移到了授权第三方控制的钱包中。我方没有对这些资产的控制权或访问权。"
一位区块链研究分析师详细介绍了追回过程:转账记录显示,这家交易公司和区块链安全公司合作针对一份可升级的智能合约进行了逆攻击操作,从Wormhole黑客的金库(vaults)追回了被盗资金。
黑客此前已通过各种以太坊应用程序不断转移被盗资金。最近他们开设了两个金库,针对两个ETH质押衍生品建立了杠杆多头头寸。重点是,这两个金库都使用了自动化服务。
几个钱包参与了此次逆攻击,分析中描述了每个地址的作用,包括多重签名地址、持有地址和发送地址。逆攻击于2月21日启动,发送地址被添加为多重签名签名者。发送地址执行了五笔转账,为逆攻击铺路,随后被多重签名收回签名者身份。
追回过程主要发生在发送地址对多重签名的第三笔转账中。为快速汇总转账,发送地址欺骗了智能合约,使其允许将抵押品和债务从黑客的金库转移至发送地址自己的金库。
控制黑客金库后,一个被认为属于该交易公司的钱包向发送地址转移了8000万枚DAI,用于偿还金库的债务,并提取2.18亿美元的抵押品。随后,追回的抵押品被转移至目前的持有地址。
目前尚不清楚发送地址和持有地址属于哪一方。考虑到该交易公司偿还了债务以提取抵押品,它们很有可能由该公司掌控。但双方均未证实这一点。
综上所述,这家交易公司似乎成功反击了Wormhole黑客,追回了一年前被盗的ETH。考虑到收回抵押品时支付的DAI,此次逆攻击的净回报约为1.4亿美元。
加密行业许多最大规模的失窃案都涉及跨链桥攻击,包括导致5.4亿美元损失的Ronin黑客事件,该事件后来被认为是某国家黑客组织所为。
无需许可的区块链具备透明和开放的特性,事实证明,它也是一种打击金融犯罪的重要工具。
针对此次事件,业内可能会掀起关于逆攻击的伦理甚至合法性问题的讨论。但目前而言,这家交易公司至少到手了约1.4亿美元。
同时,黑客可能后悔错过了获得1000万美元和"免罪卡"的机会。