成人午夜无码精品免费看 I 国产一区在线不卡 I 情趣五月天 I 黄页网址在线免费观看 I 99久久精品无码一区二区毛片 I 色噜噜狠狠色综合成人网 I 欧美日韩一级片在线观看 I 在线视频免费观看爽爽爽 I 日韩在线视频线观看一区 I 亚洲九九香蕉 I 男女视频在线观看 I 久久字幕网 I 久久久久亚洲精品男人的天堂 I 免费成人一级片 I 欧美日韩xxxxxx I 国产欧美日韩不卡免费 I 成人伊人 I 人成在线免费观看视频 I 免费看精彩刺激的三级黄色片 I 欧美又大又色又爽aaaa片 I 亚洲国产日韩a在线播放 I 67194熟妇在线直接进入 I 国产精品久久国产三级国不卡顿 I 男女无遮挡啪啪 I 亚洲婷婷丁香 I 欧美日韩在线观看视频免费 I 亚洲一区二区激情 I 日韩蜜臀av

  • 元宇宙:本站分享元宇宙相關(guān)資訊,資訊僅代表作者觀點(diǎn)與平臺立場無關(guān),僅供參考.

Nirvana Finance重啟:史上首個(gè)因智能合約攻擊被定罪的黑客是如何被捕的

作者:@Web3Mario摘要

上周真是大事不少,美聯(lián)儲相對激進(jìn)降息50個(gè)BP,連帶著日本央行按兵不動(dòng),這基本也就預(yù)示了至少在未來幾周內(nèi)不會有過度利空的信息出現(xiàn),相關(guān)分析的文章已經(jīng)有不少了,在這里就不再贅述了,在這個(gè)過程中大家只要關(guān)注兩個(gè)邏輯,就可以相對容易的把握風(fēng)險(xiǎn),其一是就業(yè)市場是否如期恢復(fù),其二是通脹重燃風(fēng)險(xiǎn)。除此之外,倒是有一條快訊吸引筆者的注意,就是Solana上的一個(gè)算穩(wěn)項(xiàng)目NirvanaFinance宣布重啟V2,這個(gè)項(xiàng)目在2022年7月被黑客攻擊350余萬美金后宣布中止,我記得之前有了解過攻擊該項(xiàng)目的黑客被定罪,而最近能夠重啟也就意味著相關(guān)司法機(jī)構(gòu)應(yīng)該已經(jīng)完成了對被盜資金的移轉(zhuǎn),這就意味著整個(gè)事件應(yīng)該可以被定義為美國首個(gè)因智能合約攻擊而被定罪的案件,這對于海洋法系來說具有標(biāo)志性意義,至此之后類似案件的處理流程應(yīng)該會得到顯著提升。因此周末花了一些事件來詳細(xì)整理了這個(gè)案件的始末,與諸君分享。 NirvanaFinance被閃電貸攻擊的背景

不知道有多少小伙伴了解這個(gè)項(xiàng)目,在這里先簡單描述一下整個(gè)事件的背景信息。首先NirvanaFinance是Solana上的一個(gè)算法穩(wěn)定幣項(xiàng)目,在這里就不展開講了。這個(gè)項(xiàng)目在2022年年初啟動(dòng),并且在2022年7月28日被黑客攻擊,并盜走了協(xié)議中穩(wěn)定幣NIRV的所有抵押品,大概350萬美金。具體攻擊的細(xì)節(jié)也很有趣,由于該項(xiàng)目的合約并沒有開源,而黑客仍然可以借助Solend的閃電貸功能獲利,當(dāng)時(shí)也一度當(dāng)其團(tuán)隊(duì)面對了不少關(guān)于監(jiān)守自盜的指控。

X4xDAuicSt.jpeg

當(dāng)然該創(chuàng)始人在項(xiàng)目被攻擊后并沒有停下腳步,轉(zhuǎn)而開發(fā)了其他的項(xiàng)目,superpositionfinance和concordiasystems。這也是保持一定匿名性的好處,至少Fud不會被轉(zhuǎn)移。而后該案件在2024年4月15日迎來了宣判,ShakeebAhmed因入侵和詐騙兩家Crypto交易所而被判處三年監(jiān)禁。而后在6月6日,被盜資金被轉(zhuǎn)移回團(tuán)隊(duì)制定賬戶,至此意味著該項(xiàng)目被盜資金被正式追回。

事實(shí)上整個(gè)案件的源頭應(yīng)該是CremaFinance,而NirvanaFinance是在黑客被捕捉后被主動(dòng)交代出來從而鎖定的

事實(shí)上,這位時(shí)年34歲的軟件安全工程時(shí),在攻擊時(shí)是一家國際科技公司的高級安全工程師,專門從事智能合約和Blockchain審計(jì)。并且精通軟件反向工程,這就解釋了Nirvana為什么在未開源時(shí)就會被攻擊,所謂反向工程,就是利用一些反編譯軟件,將一些被編譯過的用于執(zhí)行碼反向生成回編譯前的高級語言,從而時(shí)人類可讀。雖然對應(yīng)合約并沒有開源,但事實(shí)上智能合約的所有編譯碼都儲存在鏈上,精通此技術(shù)的開發(fā)人員倒也是可以輕松獲得。

而據(jù)后來美國司法部公開的文件中顯示,整個(gè)案件的源頭是一個(gè)2022年7月被攻擊并損失了月900萬美金的DEX,通過比對判斷應(yīng)該是CremaFinance,2022年7月4日,ShakeebAhmed也是通過閃電貸攻擊了該平臺,并且提出了250萬美金的“白帽賞金”以贖回其他用戶資產(chǎn)并放棄對黑客的追訴,并且最終CremaFinance宣布同意接受約168萬美元的“白帽賞金”。

而在文件中描述,NirvanaFinance是在黑客被捕捉后被主動(dòng)交代出來從而鎖定的,關(guān)于ShakeebAhmed的定罪證據(jù)中,除了對其個(gè)人電腦中網(wǎng)頁的瀏覽記錄進(jìn)行回贖,找到了一些相關(guān)內(nèi)容之外,也描述了他在發(fā)起這些攻擊后,用了很多手段,包括一些混幣協(xié)議、Tornado和門羅幣等進(jìn)行混淆。那么這就產(chǎn)生一個(gè)有趣的問題,ShakeebAhmed究竟做了什么事情,導(dǎo)致他最終被捕呢?

答案可能有兩種。首先根據(jù)攻擊發(fā)生時(shí)SolanaFM的分析發(fā)現(xiàn),攻擊者要么與HTX交易所地址進(jìn)行交互,要么與與HTX相關(guān)聯(lián)的嵌套交易所地址進(jìn)行交互。因?yàn)楣舻刂返某跏假Y金來源于此。其次是對于TornadoCash的使用失誤,由于TornadoCash對于資金的混淆能力與其存入資金并持續(xù)的時(shí)間有關(guān),只有存入足夠長的時(shí)間,并且在此期間有較多的贖回交易發(fā)生,被混淆的程度才會提升。而在攻擊發(fā)生后的不久,Ahmed將資金存入Tornado后很短時(shí)間內(nèi),就有贖回交易發(fā)生,而且被贖回的資金最終進(jìn)入了CEXGemini。而這似乎預(yù)示著司法機(jī)關(guān)是通過與上述兩個(gè)CEX進(jìn)行合作,從而定位ShakeebAhmed并最終將其在紐約抓獲。

不管怎么說,被盜資金追回是一件好事情,而這也反映兩個(gè)問題,首先對于DApp開發(fā)者來說,資金安全都是必須要著重考慮的維度。其次此類案件至此有了處理參照的藍(lán)本,對于相關(guān)行為應(yīng)該也會有一定的震懾性作用。

Copyright © 2021-2025. 元宇宙yitb.com All rights reserved. 元宇宙導(dǎo)航 網(wǎng)站備案編號:京ICP備19001615號-2

主站蜘蛛池模板: 大陆熟妇丰满多毛xxxⅹ | 蜜桃无码一区二区三区 | 日日碰狠狠躁久久躁96avv | 国产蜜芽尤物在线一区 | 中文字幕丰满伦子无码 | 在线观看免费人成视频色9 热久久视久久精品18 | 国产目拍亚洲精品一区二区 | 中文字幕+乱码+中文字幕无忧 | 午夜热门精品一区二区三区 | 污版视频在线观看 | 国产精品亚洲а∨天堂123 | 性欧美视频videos6一9 | 福利姬液液酱喷水 | 97精品人妻一区二区三区香蕉 | 成人亚洲a片v一区二区三区日本 | 亚洲色国产欧美日韩 | 国产精品一区二区久久精品 | 精品无码一区二区三区 | aⅴ亚洲 日韩 色 图网站 播放 | 精品无码国产污污污免费 | 欧美破苞系列二十三 | 亚洲欧洲日产国码高潮αv 亚洲 欧美 日本 国产 高清 | 国产又色又爽又黄刺激的视频 | 亚洲午夜福利在线观看 | 亚洲欧美自拍制服另类图区 | 囯产精品久久久久久久久久妞妞 | 亚洲熟妇自偷自拍另欧美 | 久久99精品久久久久久hb亚瑟 | 欧亚乱熟女一区二区在线 | 国产一卡2卡3卡四卡国色天香 | 九九久久精品无码专区 | 亚洲中文字幕无码日韩精品 | 久久天天躁夜夜躁狠狠ds005 | 久久99精品久久久久久hb | 麻豆最新国产av原创精品 | 国产乱人伦av在线麻豆a | 情人伊人久久综合亚洲 | 国产精品v欧美精品v日韩精品 | 久久国产综合精品swag蓝导航 | 男男车车的车车网站w98免费 | 韩国精品无码少妇在线观看 |