火星链 火星链
Ctrl+D收藏火星链

HUG:金色观察丨Hugh Karp为何自己承担丢失37万枚NXM的责任?

作者:

时间:1900/1/1 0:00:00

金色财经 区块链12月22日讯? 链上互助保险平台Nexus Mutual创始人Hugh Karp的个人钱包地址在世界标准时间12月14日星期一上午9点40分遭受到攻击。在这次攻击中,Hugh Karp被批准了一笔总计37万枚NXM代币的交易,这件事引发了加密社区的广泛关注。

据Hugh Karp描述,在事发三天前的一个上午,他正在写电子邮件,突然计算机屏幕变黑了2-3秒钟,但很快就恢复了,当时他以为电脑可能只是发生了一些奇怪的事情,因此并没有太在意。大约一个小时之后,他发现电脑上的磁盘受到感染,其中Metamask钱包扩展程序被黑客版本所替代。

金色晨讯 | 9月13日隔夜重要动态一览:21:00-7:00关键词:以太坊2.0、雷诺、CBDC

1.以太坊2.0或将于11月份正式发布

2.法国车辆制造商雷诺对区块链平台进行部件合规性测试

3.中国银行原副行长:CBDC或对收付业务市场格局产生深刻影响

4.杭州市滨江区一公司官网被恶意攻击并索要比特币

5.一马来西亚公司正为慈善机构开发基于区块链的应用程序

6.Filecoin太空竞赛成功解锁150万枚FIL奖励[2020/9/13]

但令人没料到的是,Hugh Karp实际上直到12月14日星期一的时候才通过Metamask钱包扩展程序进行加密货币交易。当他想去Nexus Mutual应用程序提取一些挖矿奖励的代币的时候,MetaMask像往常一样弹出提币申请确认信息。但这也没什么可奇怪的,因为每次交易都会弹出确认信息。但问题是,这个确认信息里包含了发送到Ledger的一笔欺诈性交易。结果,Hugh Karp不假思索地点击了“确认”。

金色热搜榜:HC居于榜首:根据金色财经排行榜数据显示,过去24小时内,HC搜索量高居榜首。具体前五名单如下:HC、MXC、MANA、QKC、QTUM。[2020/8/15]

很快,这笔交易就出现在了Ledger上,而Hugh Karp也自然而然地在勾选交易信息后点击了“批准”。实际上,如果Hugh Karp当时能检查一下“收件人”地址和其他交易信息就可能发现其中的问题,但是由于Ledger还没有直接支持NXM,因此交易信息中并没有默认带入收件人等相关可读信息。紧接着,Hugh Karp就收到了MetaMask的通知提醒,告知交易已经完成,但Nexus Mutual应用程序仍在等待确认交易。直到这里,Hugh Karp才发现情况不对,于是检查Etherscan,结果发现这笔钱转到了黑客的地址。

分析 | 金色盘面:ETH成为市场风向标:金色盘面分析:可以说这一轮调整的始作俑者是ETH,所以之后的反弹他也是风向标,我们看到2小时的背离尚未化解,接下来要选择如何应对,从4小时出轨来看,主力想要调整中长期轨道斜率,但日线刺穿中轨力度不大,所以整体看来这里有修整的迹象,我们建议观望,等待趋势明朗再做判断。市场有风险,投资需谨慎。[2018/9/16]

结果就是,Hugh Karp把自己挖矿奖励的钱直接发送给了黑客,这位黑客随后将窃取的NXM代币清算兑换成了比特币和以太坊,接着又把这些资金分散到不同的地址和交易所。

原因调查

Hugh Karp认为,自己犯错的地方在于没有检查“收件人”地址和其他交易信息就点击了“批准”,这起事件的主要责任在于自己,以后在交易时应该多加小心。不过,在这需要指出的是,除非交易人很熟悉加密货币技术,否则很难在转账时候仔细查看相关信息,毕竟十六进制格式的信息是很难阅读的。就Hugh Karp而言,他自己本身其实拥有足够的技术知识,也理解这些信息代表的含义,但还是犯错了,所以普通用户在这里很更容易疏忽,继而造成资金损失。

金色财经现场报道 原壹比特创始人虫哥:手中有资金可以在熊市到来时投资:金色财经现场报道,在世界区块链大会·三点钟峰会中的“蛮子十问”环节中,薛蛮子将话题引向了牛市和熊市。原壹比特创始人虫哥表示:现在比特币的挖矿成本,已经在2万-4万之间,我认为,币价在4万左右,就差不多了。如果你的手中有资金,那么在熊市到来的时候就可以投资,但不要一次投资,可以分阶段进行,应该进行分仓管理。[2018/4/25]

此外,他还表示自己之前一直在信任的网站获取加密货币奖励代币,比如Nexus Mutual APP,因为毕竟在官方平台上交易风险会比较低。但从本次黑客攻击事件中发现,不管是不是可信站点,也不管交易价值是多少,每次确认交易之前都必须仔细检查信息。

目前,Hugh Karp已经启动调查本次黑客事件,希望能在社区的帮助下追踪资金。根据Hugh Karp判断,由于当时使用的是连接到Ledger的Metamask钱包,通过Nexus Mutual应用程序进行交互,电脑是Windows操作系统,因此目前Ledger上的私钥是安全的,Nexus Mutual智能合约和资金也都没有受到影响,这次事件应该只是一次个人攻击。

金色财经现场报道 量子比特币创始人张建国:区块链应用较为成熟的领域为跨境支付:金色财经现场报道,在4月3日举办的2018年世界区块链峰会现场,量子比特币创始人张建国表示:“区块链应用目前比较成熟的就是我们的跨境支付,还有我们的金融,这两个领域。另外就是包括后期的物联网、人工智能,这些领域可能结合区块链技术,得到首先的落地应用。后期可能随着我们相应的区块链的一些底层的技术的开发和成熟,达到商用的价值的时候,那么在这个基础上,我们会有更多的分布式的应用,我们叫做DAPP,那这样的话,有底层技术的支持,可能会做出更多的DAPP的商用的一些区块链的产品,投放到市场,转化成商业价值,服务于大众,它是这么样的一个过程。”[2018/4/3]

此外,由于Hugh Karp不是开发人员,但他的浏览器已进入开发者模式,因此可以判断这个操作很可能是由黑客执行的。而在调查过程中,他们还发现其他受害者也遭到了类似的攻击,并与之进行了联系。不过,本次攻击似乎具有很高的针对性,因为黑客并没有拿走受害者可能拥有的全部NXM代币,所以Hugh Karp认为是黑客已事先为他专门部署了准备好的交易负载。

值得一提的是,这个黑客非常厉害,而且非常有才华,很可能是一个或多个来自大型技术团队的成员。通过调查人员在Telegram上与一位黑客的简短对话发现,基于他们的交易活动,这个黑客很可能身处在亚洲时区。而此后,估计攻击事件还可能会持续发生,而且会影响越来越多人。

不仅如此,与过去大多数MetaMask黑客攻击都是诱使用户下载包含恶意代码的虚假程序版本,然后窃走用户私钥不同的是,Hugh Karp的计算机已经损坏,磁盘里的MetaMask应用程序被篡改,这意味着浏览器扩展程序出现问题时不会出现警告信息。据了解,这个恶意扩展配置是从coinbene.team获取的,调查人员也从这个域名追踪到了一些IP地址。

来自Hugh Karp的忠告

一般来说,MetaMask的确是许多黑客攻击的目标,但即便Hugh Karp已经非常谨慎地从正规渠道下载程序了,但他的电脑还是被感染了。所以如果想规避此类问题发生,可以尽量将资金分配到不同账户,这样可以最大程度减少损失。此外,在签名之前务必检查一下硬件钱包的交易信息,尤其是在与智能合约交互的时候。可以参考下那些比较熟悉DeFi行业的用户的做法,他们由于不太信任MetaMask,甚至会专门拿出一台“干净”的计算机来运行MetaMask,这台设备只用来签署交易,其他什么都不做。

目前相关调查工作已经过去一周时间了,Hugh Karp甚至还不知道自己的计算机是如何被入侵的。而来自杀软件提供商卡巴斯基的专家已经在被感染的计算机上花费了大量时间允许完整诊断程序,不过目前还没有任何结果,这项工作仍在进行中。而且到目前为止,只是在Etherscan上标记了黑客地址,但没有任何有关黑客的开源情报,后续仍有许多事情要处理。

接下来,Hugh Karp将会拿出一部分募集到的资金,并将其捐赠为赏金,用于支持用户体验和安全性提升工作,以此鼓励更多人开发个人钱包安全解决方案,并推动技术进步。

有意思的是,Hugh Karp还向黑客写了一份公开信。在信中,Hugh Karp表达出了对黑客的敬意,同时劝说黑客可以利用自己出色的工作能力成为白帽黑客中的一员,出于正确的理由从加密货币社区中获得一些荣誉,并且通过合法途径赚钱,而不是把不义之财发送给幕后老板。

本文部分内容来自于Medium

标签:ARPHUGKARMASClearpoolHUGCOINKaratgold CoinSuper Master Node

比特币价格热门资讯
MPL:金色百科 | 算法稳定币:不稳定的稳定币

算法稳定币投资怪圈:我看好你,是因为你是稳定币,但我投你却是因为你不稳定。稳定币作为区块链去中心化金融(DeFi)的运行基础,一直是大家关注的赛道,顾名思义就是价值稳定的币,比如最熟知的USDT.

1900/1/1 0:00:00
ETH:金色图览 | 2020年 你是(踏空/吹风/抄底/耕地/凡尔赛)人?

作为7×24小时的区块链人,你觉得2020年自己是(踏空/吹风/抄底/耕地/凡尔赛)人?金色财经挖矿数据播报 | BTC今日全网算力下降0.92%:金色财经报道.

1900/1/1 0:00:00
比特币:比特币在传统大鳄面前 还是个小鸡子

狂人本着负责,专注,诚恳的态度用心写每一篇分析文章,特点鲜明,不做作,不浮夸!本内容中的信息及数据来源于公开可获得资料,力求准确可靠,但对信息的准确性及完整性不做任何保证,本内容不构成投资建议.

1900/1/1 0:00:00
比特币:12.25午间行情:强势反弹后风险频现

主流币的这波币灾力度非常大,一些币种整体跌幅都超过了百分之三十,这么大的力度比特币依然坚挺并没有被带下去,真的是潮水褪去才能发现珍珠,ETH.LTC经住了考验,是妥妥的可长期持有币种.

1900/1/1 0:00:00
EFI:2020是DeFi年吗?大佬们如何看待DeFi

关于去中心化金融(DeFi)起点的讨论,几乎总是会以一场激烈的辩论告终。一些人认为,十年前比特币的发明标志着它的开始,因为加密货币是第一种点对点数字货币,代表了DeFi的概念核心.

1900/1/1 0:00:00
EFI:晚间必读5篇 | 继续发酵 Coinbase考虑下架XRP

1.金色前哨|继续发酵 Coinbase考虑下架XRP美国证券交易委员会(SEC)起诉代币XRP发行公司Ripple,SEC认为Ripple发行的XRP是一种证券。XRP遭起诉一事今日继续发酵.

1900/1/1 0:00:00