以太坊研究員Drake提出4步加密安全指南以應對AI威脅
以太坊研究員Justin Drake提出四個步驟,以保護加密錢包免受AI驅動的安全風險,包括將資金轉移到從未使用過的地址。
一個舊版 MakerDAO 拍賣 keeper 合約遭到漏洞利用,損失超過 50 萬美元,這些資金源自 2020 年的黑色星期四危機。
一個舊的 MakerDAO 拍賣 keeper 合約遭到一場金額超過 50 萬美元的漏洞利用攻擊。該事件可追溯至 2020 年 3 月的黑色星期四事件。
CertiK 的調查詳細說明,攻擊者設法從一個標示為「舊版拍賣 keeper」的合約中提取了 200 ETH。
在黑色星期四的清算危機期間,該拍賣 keeper 是最早透過「零出價」從 MakerDAO 取得 ETH 的 keeper 之一。四批各 50 ETH 的拍品從未結算,而駭客利用了這個缺口。
根據 CertiK 的分析,「根本原因在於 keeper 實作 0x68399ed8aa33C5b43F863EE6782de492006A5546 中的函式 0x8804d1de 缺少存取控制。」
攻擊者利用這點,取得了最初黑色星期四危機中未結清的四批各 50 ETH。
這些資金隨後透過 Tornado Cash 以每筆 10 ETH 的增量被轉移。
該合約並非目前 Sky 生態系統不可或缺的一部分,但它凸顯了加密貨幣風險的持久性。即使是多年前的非核心合約,只要具有真實價值,仍可能對攻擊者具有吸引力。
免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。
以太坊研究員Justin Drake提出四個步驟,以保護加密錢包免受AI驅動的安全風險,包括將資金轉移到從未使用過的地址。
SecondFi為2100萬美元駭客事件受害者開通恢復入口,對遺失的NFT賠償30 ADA。入口上線多次延遲。
Charles Schwab的一項調查發現,60%的加密貨幣投資者計劃增持,領先於其他資產類別。五分之一的美國人擁有加密貨幣。
Cardano 的 Midnight 項目未出現在 TOKEN2049 展位上,Charles Hoskinson 對此提出批評,並將其歸因於治理問題。