白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币

[白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币]一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。一名白帽黑客成功挽救该用户钱包(持有24万美元资金)的一半资金。

Reddit用户“007happyguy”被引导填写Whitehat热线表格,并发布其详细信息。表格的另一端是一些白帽黑客。这是一项临时服务,如果有空的话,开发者可以选择回应请求。前ZenGo区块链研究员Alex Manuskin回应了请求。Manuskin做的第一件事是核实该Reddit用户拥有的钱包,并且确认其没有试图获取其他人的资金。此时他必须通过索要私钥来访问钱包。然后他确保子不能再从钱包转移走资金。为了在以太坊进行交易,用户需要一些ETH来支付交易费用。因此,他确保任何发送至该钱包的ETH都会被自动发送出去。

为了拯救剩余资金,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易。

之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,者就有机会抢先交易。

Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。(The Block)

白帽黑客在2022年通过Immunefi赢得5200万美元的漏洞赏金:金色财经报道,加密货币的漏洞赏金平台Immunefi向白帽黑客支付了超过 5200 万美元,以奖励他们在 2022 年发现区块链和加密货币应用程序中的漏洞,这一年加密货币黑客的价值?超过 30 亿美元。[2022/12/23 22:02:09]

Gearbox Protocol 已修复白帽黑客在 Immunefi 上提出的漏洞:金色财经消息,DeFi 可组合性杠杆协议 Gearbox Protocol 在推特上宣布,目前已修复白帽黑客在 Immunefi 上提出的漏洞,协议已恢复正常使用。Gearbox 表示,此前发现的漏洞与 Uniswap V3 的适配器相关,目前已部署新的适配器,协议已恢复正常使用,此期间没有资金收到损失。此外,Gearbox 已经向白帽黑客支付了超过 15 万美元的漏洞赏金。[2022/3/27 14:21:08]

动态 | 白帽黑客平台HackerOne2018年赢得漏洞赏金近百万美元:安全漏洞监测平台HackerOne发布其最新统计数据。数据显示,2108年,该平台通过发现并处理加密相关漏洞,获得了近百万美元的BUG赏金。在赏金来源方面,Block.one发放的赏金占今年奖金总额的60%,而排名第二的是Coinbase。[2019/1/1]

郑重声明: 白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • CRV突破1.5美元关口 日内涨幅为5.48%

    [2021-7-18 1:00:23]火币全球站数据显示,CRV短线上涨,突破1.5美元关口,现报1.5001美元,日内涨幅达到5.48%,行情波动较大,请做好风险控制。 Curve:发起禁用crvUSD价格预言机Chainlink限制提案与中心...

  • MDEX团队将持有MDX锁仓365天

    [2021-7-20 1:04:35]据MDEX.COM官方消息,截止目前团队已经解锁五期,现团队解锁MDX全部锁仓365天,锁仓收益部分均不会流入市场,后续解锁份额也将第一时间进行最长周期锁仓,本次锁仓总数:22178953MDX。 团队份额...

  • Blockstream 区块链浏览器完成 UI 升级,新版本已启动运行

    [2021-7-18 1:00:33]Blockstream宣布其区块链浏览器完成 UI 升级,新版本已启动并运行。Blockstream表示,新版本增加了新的菜单和导航,并添加了仪表盘,可以帮助用户更方面查看比特币和液态网络数据,此外,新版本支持实时查...

  • 消息人士:MoneyGram与私募股权公司Advent进行收购谈判

    [2021-7-16 0:58:24]据Street Insider报道,前Ripple合作伙伴MoneyGram(速汇金)可能会被私募股权公司Advent收购。消息人士透露,双方正在就潜在的收购进行谈判。 据悉, MoneyGram曾经是Ri...

  • FBI对比特币等加密货币发出了严重警告

    [2021-7-19 1:01:35]金色财经报道,美国联邦调查局 (FBI) 已经对比特币等加密货币发出了严重警告,并告诉个人不要参与其中,联邦调查局 (FBI) 表示,除非他们完全意识到风险。网络犯罪分子以虚拟资产行业的加密货币用户、交易所和第三方支...

  • 白帽黑客帮助MetaMask网络钓鱼攻击受害者收回11.7万美元加密货币

    [2021-7-18 0:59:49]一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。一名白帽黑客成功挽救该用户钱包(持有24万美元资金)的一半资金。 Reddit用户“007happyguy”被引导填写Whitehat热线...

  • A股收盘:深证区块链50指数下跌1.4%

    [2021-7-16 0:57:06]金色财经消息,A股收盘,上证指数报3539.3点,收盘下跌0.71%,深证成指报14972.21点,收盘下跌1.3%,深证区块链50指数报3798.14点,收盘下跌1.4%。区块链板块收盘下跌0.19%,数字货币板块...

  • 矿机托管方Optimum Mining Host计划将百万台比特币矿机转移至加拿大

    [2021-7-20 1:04:55]矿机托管方Optimum Mining Host计划在BlackRockPetroleum Company的帮助下,于未来24个月内将百万台比特币矿机转移至加拿大。在声明中,BlackRock和OptimumMing...

  • 美SEC就加密应用程序对佛罗里达男子提起欺诈指控

    [2021-7-20 1:03:52]金色财经报道,美国证券交易委员会指控佛罗里达州杰克逊维尔市男子Aron Govil欺诈其控制的两家公司的投资者,其中一家公司欺诈性地声称正在开发加密移动支付应用程序“Teli App”。根据SEC投诉,该应用程序无法...

  • 韩国一虚拟货币犯被判处有期徒刑10个月

    [2021-7-18 1:00:17]韩国蔚山地方法院18日表示,此前以嫌疑等罪名被移交审判的A某最终被判处有期徒刑10个月,缓期2年执行。A某去年谎称“如果投资我们公司拥有的虚拟货币将会获得3倍收益”,最终取6人共6900万韩元。法院还表示,A某...

  • XRP Ledger基金会在爱沙尼亚塔林设立了新办事处

    [2021-7-18 1:00:06]根据 XRP Ledger 基金会最近的一条推文,它在爱沙尼亚塔林开设了一个新办事处。在回答为什么选择这个地点的问题时,它提到爱沙尼亚在其数字文档、电子公民和其他类似方面的法规方面是一个创新和先进的地方。XRP Le...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-7:901ms