以太坊研究员Drake提出四步防AI威胁加密安全指南
以太坊研究员Justin Drake提出四步措施,保护加密钱包免受AI驱动的安全风险,包括将资金转移到从未使用过的地址。
一个遗留的 MakerDAO 拍卖 keeper 合约遭到漏洞利用,损失超过 50 万美元,这些资金源自 2020 年的黑色星期四危机。
一个旧的 MakerDAO 拍卖 keeper 合约遭到一场金额超过 50 万美元的漏洞利用攻击。该事件可追溯至 2020 年 3 月的黑色星期四事件。
CertiK 的调查详细说明,攻击者设法从一个标记为“遗留拍卖 keeper”的合约中提取了 200 ETH。
在黑色星期四的清算危机期间,该拍卖 keeper 是最早通过“零出价”从 MakerDAO 获取 ETH 的合约之一。四批各 50 ETH 从未结算,黑客利用了这个缺口。
根据 CertiK 的分析,“根本原因是在 keeper 实现 0x68399ed8aa33C5b43F863EE6782de492006A5546 中,函数 0x8804d1de 缺少访问控制。”
攻击者利用这一点,获取了最初黑色星期四危机中未结清的四批各 50 ETH。
这些资金随后通过 Tornado Cash 以每笔 10 ETH 的增量被转移。
该合约并不是当前 Sky 生态系统不可或缺的一部分,但它凸显了加密货币风险的持久性。即使是多年前的非核心合约,只要拥有真实价值,仍可能对攻击者具有吸引力。
免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。
以太坊研究员Justin Drake提出四步措施,保护加密钱包免受AI驱动的安全风险,包括将资金转移到从未使用过的地址。
SecondFi为2100万美元黑客事件受害者开通恢复门户,对丢失的NFT赔偿30 ADA。门户上线多次延迟。
Charles Schwab的一项调查发现,60%的加密货币投资者计划增持,领先于其他资产类别。五分之一的美国人拥有加密货币。
Cardano 的 Midnight 项目未出现在 TOKEN2049 展位上,Charles Hoskinson 对此提出批评,并将其归因于治理问题。