Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 安全

盜取加密資產「又歸還」成趨勢?一窺項目方如何與駭客鏈上談判

慢霧科技 Slow Mist by 慢霧科技 Slow Mist
2023-08-07
in 安全, 專欄作者, 獨立觀點
575 6
0
盜取加密資產「又歸還」成趨勢?一窺項目方如何與駭客鏈上談判
799
SHARES
3.6k
VIEWS
Share on FacebookShare on Twitter

據慢霧調查指出,上半年 10 起事件的被盜資金總計約 2.32 億美元,其中的 2.19 億美元被返還,佔被盜資金的 94%。資金被盜後又被歸還或許將成為一個新趨勢,因此本文將介紹兩種傳遞鏈上訊息的方式,以利項目方發聲或與駭客進行談判溝通。
(前情提要:Curve駭客還款6000ETH!囂張諷:一群笨蛋快倒閉很可憐,不是怕被抓.. )
(背景補充:觀點》幣圈兩大毒瘤:北韓駭客和美國SEC主席 )

本文目錄

  • RelatedPosts
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..
  • Galaxy Digital執行長 :比特幣本季將於5.5~7.5萬美元盤整,下一班順風車關注這兩點
  • 項目方如何與駭客進行談判?
  • 鏈上留言是什麼?
  • 如何進行鏈上留言?
    • 基礎:未加密留言
    • 通過手機錢包轉帳留言
    • 通過 Etherscan IDM ⼯具留言
    • 進階:加密留言
    • 解密
  • 總結

 

RelatedPosts

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..

Galaxy Digital執行長 :比特幣本季將於5.5~7.5萬美元盤整,下一班順風車關注這兩點

據慢霧釋出的《2023 上半年區塊鏈安全與反洗錢總結》的資料,2023 上半年,遭受攻擊後仍能全部或部分收回損失資金的事件共有 10 起。這 10 起事件的被盜資金總計約 2.32 億美元,其中的 2.19 億美元被返還,佔被盜資金的 94%。在這 10 起事件中,有 3 起事件的資金被全部退回。

資金被盜後又被歸還或許將成為一個新趨勢。無論是給予賞金還是以合理談判的方式拿回被盜資金,主要有兩種傳遞訊息的方式:一個是在專案方媒體平臺發聲,另一個則是攻擊者與專案方通過鏈上留言進行溝通。

項目方如何與駭客進行談判?

例如 2023 年 3 月 13 日,DeFi 借貸協議 Euler Finance 遭到攻擊,攻擊者獲利約 1.97 億美金。3 月 20 日,攻擊者在給 Euler 的鏈上訊息中聲稱,他們現在希望與 Euler 「達成協議」。攻擊者寫道:「我們想讓所有受影響的人都輕鬆些,不打算保留不屬於我們的東西。建立安全通訊,讓我們達成協議吧。」

幾個小時後,Euler 在鏈上回復稱:「訊息已收到,讓我們通過 Euler Deployer 地址和你的一個 EOA 在 Blockscan 上私下討論,通過電子郵件 [email protected] 或你選擇的任何其他渠道。請回復你想選哪種方式。」

有趣的是,在 3 月 15 日,0x2af 使用者向駭客傳送鏈上訊息,請求希望能返回其畢生積蓄 78 枚 wstETH,該使用者表示,「請考慮退回 90% / 80%。我只是一個使用者,我畢生的積蓄只有存入 Euler 的 78 wstETH ,我不是巨鯨或百萬富翁。你無法想像我現在的處境有多糟,全毀了。我很確定 2000 萬美元已經夠你改變生活了,而且你能讓很多受影響的人重獲快樂」。隨後,駭客向其傳送了 100 枚 ETH。緊接著有不少地址效仿該使用者的行為向駭客傳送訊息。

當然,也有在鏈上留言釣魚的情況。2023 年 3 月 22 日,Euler 駭客在攻擊完成後,為了混淆視聽逃避追查,轉了 100 ETH 給盜取了 6.25 億多美金的 Ronin 駭客。Ronin 駭客順水推舟,將計就計,隨即回禮了 2 枚 ETH,並給 Euler 駭客發了一條鏈上訊息,要求其解密一條加密資訊。

但專家稱,該訊息是一個網路釣魚騙局,試圖竊取 Euler 攻擊者錢包的私鑰。是否真的如此?慢霧曾對此事寫過一篇分‍析,有興趣可以查閱。在 Ronin 駭客錢包向 Euler 駭客錢包傳送訊息幾分鐘後,Euler Finance 的開發人員試圖用自己的訊息進行干預,他們警告 Euler 駭客警惕所謂的解密軟體,稱「最簡單的方法就是退還資金」。Euler 的開發人員在另一個交易中繼續說道:「在任何情況下都不要試圖檢視該訊息。不要在任何地方輸入你的私鑰。提醒你,你的機器也可能被入侵。」

鏈上留言是什麼?

眾所周知,無論是比特幣還是以太坊主網,實質上都是一個分佈於全球的帳本系統。拿以太坊舉例,目前,有超過上萬個以太坊節點複製以太坊主網上的所有資料,這意味著以太坊主網上的任何訊息、交易等資訊都會被複制上萬次,這也確保了區塊鏈資訊不可篡改。

相對比特幣網路來說,以太坊主網上的費用更便宜」,因此大部分人都會把以太坊主網作為留言的第一選擇。正如剛剛所說,區塊鏈的本質是分散式帳本,我們進行轉帳交易的時候可以順便留言,這些留言都會被記錄在所有節點的帳本上,它們無法被修改,並將在區塊鏈上永久留下痕跡。

最先帶頭在區塊鏈上留言的是中本聰。2009 年 1 月 4 日,中本聰在創世區塊上留下了當天泰晤士報的頭條新聞標題,「EThe Times 03/Jan/2009 Chancellor on brink of second bailout for banks」,直到今天,我們仍能在鏈上找到這條留言。

如何進行鏈上留言?

基礎:未加密留言

通過 https://app.mycrypto.com/send 轉帳留言

連線錢包,填上接收地址及轉帳金額(可以為 0 ETH),在 Data 中的 0x 後輸入你想要留言的內容,接著點選下一步,最後 Confirm 就可以了。

注意:留言資訊需要是十六進位制資料,所以,可以提前通過一些轉換工具或網站進行轉換。如:

通過手機錢包轉帳留言

你需要用帶有一些 ETH 的以太坊錢包(如 MetaMask、imToken 錢包)來完成交易,並支付 Gas fee。例如,開啟 imToken 錢包,輸入一個轉帳地址進行轉帳交易,點選高階模式,輸入十六進位制格式的留言資訊,請記得開頭帶上「0x」。

通過 Etherscan IDM ⼯具留言

使用該工具,不需要在 Input Data 輸入處理過的十六進位制資料,可以直接輸入你想要留言的內容,它會自動為你處理成十六進位制資料,結果顯示如下:

進階:加密留言

上面介紹了未加密留言,相應的也存在加密留言。我們先看一個例子:

(https://bscscan.com/tx/0xfa1fa7cdfa3c5fe2cfaf61e14caf4b5174302d3801b09bb650d3f90ec706c3e9)

地址 0x313 向被標記為 TransitFinance Funds Receiver 的地址傳送了一條鏈上訊息:「請使用您地址的私鑰來解密該訊息」,並附上了一大段需要解密才能看到的資訊。

加密的鏈上留言是如何實現的呢?

加密

首先,通過 Etherscan 點選交易hash進行搜尋:

接著,獲取交易hash的原始交易十六進位制資料:

然後,根據原始交易十六進位制資料獲取公鑰:

下一步,輸入 SecretMessage 和 publicKey 並執行以下程式碼:

# pip install eciespyfrom ecies import encryptimport binasciisecretMessage = b’My name is Satoshi’publicKey = “publicKey”encrypted = encrypt(publicKey, secretMessage)encrypted = binascii.hexlify(encrypted)print(“Encrypted:”, encrypted)

最後,使用以上工具傳送。

解密

輸入 PrivateKey 和 encrypted 並執行以下程式碼:

# pip install eciespyfrom ecies import decryptencrypted = b’encrypted’PrivateKey = “PrivateKey”decrypted = decrypt (PrivateKey, encrypted) print (“Decrypted:”, decrypted)[img style=”display: block; margin-left: auto; margin-right: auto;” src=”https://cdn-img.panewslab.com//panews/2022/8/6/images/c3457e26cfe650d8bc6f4e0d73921a32.” alt=”慢霧:被盜急救指南之鏈上留言”] 慢霧協助鏈上喊話示例

作為一家區塊鏈威脅情報安全公司,慢霧常常收到專案方或個人使用者的協助請求,這裡舉一個例子。2022 年 10 月 2 日,跨鏈交易平臺聚合器 Transit Swap 遭到駭客攻擊,被盜資產超 2890 萬美元。在專案方的請求下,我們協助專案方與攻擊者進行談判。

以下是談判過程中的部分內容:

(https://bscscan.com/tx/0x7491671cfab5066d5a36299cf295e721611bae6ff61a847a32b11d1cf716c274)

(https://bscscan.com/tx/0xfa1fa7cdfa3c5fe2cfaf61e14caf4b5174302d3801b09bb650d3f90ec706c3e9)

根據官方在 2022 年 10 月 12 日的宣告,「白帽已返還價值 2400 萬美元的資金」。

總結

本文主要介紹了鏈上留言的相關知識及使用方法。鏈上留言作為匿名溝通的方式之一,一方面,由於鏈上資訊的不可篡改及透明性,這也相當於被動接受大眾的「審視」,或許能在一定程度上避免某一方事後反悔;另一方面,這也為受害者與攻擊者之間提供一個溝通的平臺,增加了隱私性,為受害者減少資金損失提供機會,但也要當心留言裡是否附帶釣魚資訊。

除了鏈上留言,使用者和專案方仍可以通過以下方式增加追回資金的可能性:

立即通知相關機構:向當地執法機構、金融監管機構和相關的區塊鏈專案團隊報案和申訴。提供詳細的資訊和證據,並配合相關機構的調查;

聯絡交易平臺:如果資金被盜是在某個交易平臺上發生的,立即與其聯絡,並提供有關事件的詳細資訊。交易平臺可能會採取措施調查並協助解決問題;

與社群合作:將事件公之於眾,並與相關社群成員合作,共享資訊和經驗。其他使用者可能提供有關攻擊者或攻擊技術的有用資訊;

尋求專業幫助:諮詢專業的區塊鏈安全公司或律師,尋求法律和技術方面的專業幫助。他們可以提供相關建議和指導,幫助儘可能追回資金或採取其他合適的法律措施。也可以通過提交表單聯絡慢霧 AML 團隊。

當然,最重要的是採取預防措施,降低資金被盜的風險,包括使用安全可靠的錢包和交易平臺;保護好私鑰和訪問憑證;避免點選可疑連結和下載未知來源的軟體;以及保持安全意識和知識更新。

📍相關報導📍

Curve漏洞被駭,也許讓駭客攻擊DeFi有了新思路

真正的Web3世代?OpenSea研究爆:95% NFT釣魚攻擊由「未成年駭客」發起

12萬比特幣枚竊案真相》紐約洗錢夫婦承認是攻擊Bitfinex駭客

Tags: 區塊鏈慢霧鏈上安全駭客

Recommended videos

2:00

Tesla’s Chinese factory just delivered its first cars

2.5k Views
2024-09-06
    2:58

    The Deeper Significance of the Mall on Stranger Things

    2.5k Views
    2024-06-13
      30:01

      Emma Watson Talks About Turning 30 to British Vogue

      2.5k Views
      2024-07-20
        1:07

        Switch fishing using Joy-Con as futuristic fishing rod

        2.5k Views
        2024-07-16
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist