Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 安全

北韓駭客「良心發現」退還竊取Munchables的1.7萬枚ETH?發生了什麼

odailynews by odailynews
2024-03-28
in 安全
813 17
0
北韓駭客「良心發現」退還竊取Munchables的1.7萬枚ETH?發生了什麼
1.1k
SHARES
5.2k
VIEWS
Share on FacebookShare on Twitter

Blast 生態的鏈遊項目「Munchables」稍早爆出遭駭 1.74 萬枚 ETH(約 6,250 萬美元)。但戲劇性的是,27 日下午 14 時,Munchables 攻擊者向某多籤錢包退還了所有的 1.7 萬枚 ETH。
(前情提要: Blast優勝項目「Munchables」遭駭!損失6,250萬鎂,分析師:北韓駭客潛入團隊)
(背景補充: 不意外!北韓駭客開始用AI行騙,在LinkedIn等平台「聊天釣魚」竊取加密貨幣)

本文目錄

  • RelatedPosts
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..
  • 美國政府起訴LockBit勒索病毒俄籍首腦,光贖金抽成就超過1億鎂加密貨幣
  • Munchables 遭遇內部攻擊
  • 又現朝鮮駭客身影
  • 為何出現安全事件?
  • 攻擊者突然良心發現?
  • 結論

 

RelatedPosts

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..

美國政府起訴LockBit勒索病毒俄籍首腦,光贖金抽成就超過1億鎂加密貨幣

Munchables 遭遇內部攻擊

27 日凌晨 5 時,Blast 生態專案 Munchables 在 X 平臺發文表示其遭到攻擊。據派盾披露,Munchables 鎖定合約疑似存在問題,導致 1.74 萬枚 ETH(價值約 6230 萬美元)被盜。

Munchables 是 Blast BIG BANG 競賽冠軍專案之一,是以 NFT 質押為載體的鏈遊類專案。在協議發展初期,使用者可通過質押 1 ETH 或等值代幣來免費鑄造 NFT、鎖倉 30 天,並有額外激勵機制來促使使用者鎖定更長時間。

質押資產可獲得 Blast 積分 + 黃金積分 + 協議治理代幣等一系列權益。如 NFT 巨鯨 dingaling 曾公佈其在該協議質押了 150 枚 ETH。

目前該專案已完成 Pre-Seed 輪融資,Manifold 和 Mechanism Capital 共同領投,融資金額暫未披露。

又現朝鮮駭客身影

攻擊事件發生後,鏈上安全偵探 ZachXBT 率先發聲指出,攻擊事件與朝鮮開發者相關,並發布了其簡歷。

27 日早晨,慢霧創辦人餘弦就對 Munchables 遭攻擊一事在 X 平臺發文表示:

Blast 上的這個協議 Munchables 被盜 6250 萬美元,損失真大了。按鏈上偵探 ZachXBT 的調查,是因為他們的一位開發者是朝鮮駭客…… 這是我們遇到的至少第二起 DeFi 類專案遭遇的這類情況了。核心開發者偽裝潛伏很久,獲得整個 team 的信任,時機一到就下手了……。

此後 Aavegotchi 創辦人 CoderDan 於 X 發文表示:

Aavegotchi 的開發團隊 Pixelcraft Studios 在 2022 年曾短期僱用過 Munchables 攻擊者來進行一些遊戲開發工作,他技術很粗糙,感覺確實像一名朝鮮駭客,我們在一個月內解僱了他。他還試圖讓我們僱用他的一位朋友,那個人很可能也是一名駭客。

Pixelcraft Studios 當時和他進行過一些視訊通話,但沒有錄像,不確定 Google 是否在內部記錄了所有的視訊通話,但那個駭客確實曾露過臉。

最後,CoderDan 向 Munchables 團隊提供了該駭客就職於 Pixelcraft Studios 時的常用地址,希望能通過這些線索幫助 Munchables 找回資金。

截止目前,還沒有特別直接的證據證明駭客真實身份,但多方證詞均透露了此次事件背後的朝鮮駭客身影。

為何出現安全事件?

據鏈上分析師 @SomaXBT 披露,Blast 生態被盜專案 Munchables 此前為節省審計費用,僱傭不知名安全團隊 EntersoftTeam 出具審計報告。該團隊的帳號簡介為 「我們是一家屢獲殊榮的應用程式安全公司,擁有經過認證的白帽駭客」,但平臺僅百餘名關注者。

最新訊息,經 ZachXBT 分析,Munchables 團隊僱傭的四個不同的開發人員可能都是同一個人,他們互相推薦對方做這份工作,並定期轉帳到相同的兩個交易所存款地址,還為彼此的錢包入金。

攻擊者突然良心發現?

下午 14 時,據鏈上資料分析平臺 Scopescan 監測,Munchables 攻擊者向某多籤錢包 0x4D2F 退還了所有的 1.7 萬枚 ETH,彼時尚不確定是否為攻擊者退款或者轉移地址。

半小時後,Blast 創辦人 Pacman 於 X 平臺公告,Blast 核心貢獻者已通過多重簽名獲得 9700 萬美元的資金(分別為被盜的 1.74 萬枚 ETH 和協議內剩餘未被取走的 9450 枚 wETH,目前價值 9600 萬美元)。感謝前 Munchables 開發者選擇最終退還所有資金,且不需要任何贖金。Munchables 也轉發此公告表示:

所有使用者資金都是安全的,不會強制執行鎖定,所有與 Blast 相關的獎勵也將被分配。未來幾天將進行更新。

同時此前同步受到 Munchables 攻擊事件影響的 Juice 也宣佈了資金的安全,其所有的 wETH 均已從 Munchables 開發者手中取回,Jucie 正在與 Pacman 和 Blast 協調將 wETH 轉移回 Juice,以便使用者能夠提款。

攻擊者為何突然良心發現退款,背後的故事我們不得而知。不過昨夜其曾通過第三方跨鏈橋 Orbiter 進行了一筆跨鏈洗幣,但金額僅 3 ETH。通過官方跨鏈橋需要 14 天轉移時間,而第三方跨鏈橋流動性不足,或許最終難以有效轉移資金,才促成了其協商退款。

結論

歷來各新鏈初始上線時,由於團隊良莠不齊、基礎設施不全,專案捲款跑路或受駭客攻擊事件屢見不鮮,早期團隊對成員缺乏被背調、監守自盜的事件也時有發生,不能每次都指望攻擊者搖身一變成為白帽 「良心發現」 退款,建議投資者 DYOR 並嚴格控制投資倉位配比。

📍相關報導📍

聯合國報告北韓駭客「偷竊30億鎂」研發核武;波及隱私幣XMR、幣安下架後暴跌4成

北韓駭客新攻擊》惡意軟體滲透交易所,100天已搬空3億美元

macOS注意!新惡意軟體透過社交傳播,北韓駭客鎖定加密錢包

Tags: BlastBlast 生態Munchables北韓駭客

Recommended videos

8:33

Getting Cheap Airfare For Last Minute Travel

2.5k Views
2024-06-10
    3:48

    Fintech Summit and Expo to Begin on September 23

    2.5k Views
    2024-06-25
      2:48

      Glastonbury introduces new campsite to reduce waste

      2.5k Views
      2024-07-11
        2:01

        Gundala Director Joko Anwar Lets ‘Imaginations Go Wild’

        2.5k Views
        2024-06-24
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist