Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 安全

戲精駭客「謀財更要權力」,KyberSwap 該如何應對?

odailynews by odailynews
2023-12-02
in 安全, 專欄作者
535 5
0
戲精駭客「謀財更要權力」,KyberSwap 該如何應對?
743
SHARES
3.4k
VIEWS
Share on FacebookShare on Twitter

本週中心化交易所 KyberSwap 被駭走 4800 萬美元,但更引起注意的是,這位駭客聲稱是 Kyber 的董事,還誇張要求:不只要協議的完全控制權,還要公司交出所有鏈上鏈下資產。
(前情提要:我全都要!駭客威脅KyberSwap交出協議控制權、鏈上下所有資產,員工留下薪水加倍)
(背景補充:警告!KyberSwap交易所遭竊4800萬鎂,駭客喊:談判等我睡醒後開始)

本文目錄

  • RelatedPosts
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..
  • 觀點》別吵了,治理代幣就是穿西裝的迷因幣
  • 協議受攻擊,駭客真 「戲精」
  • 獅子大開口,駭客要錢也要命
  • 官方宣告到來,事件告一段落?
  • 總結

在加密世界中,絕大部分被盜案例無論結果如何,發起攻擊者的意圖都驚人的一致:只求財不 「要命」。

RelatedPosts

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..

觀點》別吵了,治理代幣就是穿西裝的迷因幣

然而 KyberSwap 面臨的卻是和以往截然不同的對手:駭客聲稱自己為 Kyber 的董事,不僅要求控制 Kyber 的財產,還要接收整個協議和公司的控制權。這種超出傳統個人經濟利益追求的威脅意圖何為?駭客又是否真的是 Kyber 董事中的一員?協議面對種種要求又能如何應對?

協議受攻擊,駭客真 「戲精」

11 月 23 日,KyberSwap 遭受了攻擊,包括 ETH 主網、Base、Arbitrum 多個鏈在內價值約 4,800 萬美元的加密資產被盜,Kyber 官推也發表宣告,表示團隊正在努力調查情況並建議使用者提取資金,同時不要點選任何釣魚連結和回覆私信。

而駭客在複雜繁瑣的攻擊奏效後留下了嘲諷的語句,同時表示 「休息好後再談判」。

事實上在各類協議被盜事件中,駭客與專案方通過談判的方式來解決問題已經變成了一種默契 —— 通過白帽團隊和其他渠道的幫助,專案方往往能夠鎖定駭客的具體位置和身份,而駭客也深知懷璧其罪的道理,因此更願意以 「賣個人情」 或 「漏洞檢測費」 的方式將部分被盜資金 「合理」 收入袋中。

就在去年 9 月,KyberSwap 前端遭到攻擊,兩個地址共損失 26.5 萬美元,幣安安全團隊於 9 月 3 日表示已確定了兩名攻擊 KyberSwap 的嫌疑人,彼時 Kyber 官方發表宣告,攻擊者若在規定時間前通過中心化交易所返還資金可獲得 15% 漏洞賞金,此後攻擊者退還大部分資金,事情得以告一段落。

而這次 Kyber 也提出了同樣的解決方案 ——KyberSwap 在駭客留下談判留言後釋出宣告,提供 10% 的賞金作為激勵,以便收回使用者被盜的資金。專案方同時還表示 「這次駭客攻擊是 DeFi 歷史上最複雜的攻擊之一,攻擊者需要執行一系列精確的鏈上操作才能利用該漏洞」。

獅子大開口,駭客要錢也要命

一切都按著預料之內發展,在聲明發布以後,駭客接連退回了 Polygon 和 Avalanche 上的資金,但當所有人都以為被盜案件最終會以退回大部分資金而結束之時,事情卻發生了變化。

11 月 29 號,KyberSwap 攻擊者在鏈上釋出訊息表示:「KyberSwap 高管、員工、代幣持有者和流動性提供者,我說過我願意談判。然而我收到的是(大部分)來自執行團隊的威脅、最後期限和總體上不友善的迴應。沒關係,我不介意。關於我們(潛在的)條約,我已準備了一份宣告。我計劃在 UTC 時間 11 月 30 日中午準時釋出。假設我繼續受到敵意對待,我們可以重新安排一個稍後的日期,當我們都感到更加友好的時候。你只需要說一句話。如果沒有,我們將在 11 月 30 日按計劃進行。」

第二天,駭客在鏈上公佈了自己的宣告,並提出了具體訴求:對 Kyber 公司的完全執行控制權;臨時全面掌握 KyberDAO 的治理機制以實施立法變更;要求交出所有與公司 / 協議有關的檔案和資訊。此外,駭客還要求 Kyber 公司交出所有鏈上和鏈下資產。

駭客表示,一旦要求得到滿足,將對公司高管、員工、代幣持有者和投資者進行一系列補償措施。包括為高管提供公平估值的買斷、將員工薪水翻倍、為不願留下的員工提供 12 個月的遣散費和全面福利,以及保證投資者代幣的價值。

這位自稱 「Kyber 董事」 的駭客強調,如果其要求在 12 月 10 日前未得到滿足,或者受到任何主權國家代理人的聯絡,和解協議將宣告破裂,而他更是表示:「這是我最好的 offer,也是我唯一的 offer。」

延伸閱讀:我全都要!駭客威脅KyberSwap交出協議控制權、鏈上下所有資產,員工留下薪水加倍

對於這份宣告,Kyber 共同創辦人兼 CEO Kyber VictorTran 表達了自己的態度:「漏洞利用攻擊已經過去幾天了,我仍然全力以赴,與團隊一起盡我所能,想要將攻擊者繩之以法…… 認識我的人都知道,我不會放棄,也不會停止支援所有使用者資金追回的努力」,並表示明天(12 月 1 號)將在 Kyber Network 官方帳號發表有關宣告。

許多社群成員在這條推特下留言,支援 Victor 的行動,孫宇晨也在這條推特下表達了對 Victor 的支援。

延伸閱讀:孫宇晨喊已鎖定Poloniex駭客身份:還錢獎你1000萬鎂,否則全球通緝

官方宣告到來,事件告一段落?

12 月 1 日,KyberSwap 官方帳號發表宣告,重申將堅定不移的追查攻擊者並追回從他們身上奪走的使用者資金,同時計劃通過 KyberSwap Treasury 向每個在漏洞利用中損失了資金且尚未收回的使用者提供一筆補助,最高金額為被盜資金的 100% 。並正在制定上述擬議財政撥款的細節,將在未來兩週內公佈更多資訊。

VictorTran 轉發了這條宣告,並表示這種駭客攻擊扼殺了貢獻者和無辜用戶的熱情和創新,希望 KyberSwap 是最後受到此類且唯一受到此類攻擊的專案。

目前,駭客尚未有進一步的反應,而截止發稿前,KNC 代幣價格暫報 0.721 美元,過去七天內下跌 2.7% ,振幅 10.8% 。

總結

絕大部分加密貨幣盜竊案例中,攻擊者的動機通常只是為了追求財富,而不會過多考慮其他因素。然而,KyberSwap 面臨的對手卻與以往完全不同。這些駭客不僅僅追求對 KyberSwap 的財產控制,更渴望獲取整個協議和公司的控制權,駭客提出的要求使得 KyberSwap 面臨著前所未有的風險和挑戰。

儘管駭客的動機尚不明確,但 KyberSwap 的態度依然十分明確,他們將繼續投入資源和精力追查攻擊者,爭取給這件事畫上一個圓滿的句號。而在加密世界這個日新月異的黑暗森林中,安全始終是一個重要的議題,無論是使用者亦或專案方,都需要打起十二分精神以應對挑戰。

來自駭客的攻擊絕不是第一次,也不會是最後一次。

📍相關報導📍

不是按錯?比特幣交易花「310萬鎂」手續費苦主:是遭駭客攻擊

比特幣ATM「Coin Cloud」驚傳大規模數據外洩!駭客稱已竊取30萬用戶隱私資料

Onyx Protocol 駭客賺太多!竟給三名「加密乞丐」打賞23.9枚ETH

Kraken資安長談「被攻擊的重要」:我們為何要僱駭客來入侵自己?

Tags: KyberSwap加密貨幣控制權駭客

Recommended videos

9:46

Mount Batur Black Lava 4WD Jeep Adventure

2.5k Views
2024-07-13
    1:05

    Call of Duty: Modern Warfare’s Highway of Death controversy

    2.5k Views
    2024-07-06
      3:48

      Fintech Summit and Expo to Begin on September 23

      2.5k Views
      2024-06-25
        精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

        精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

        2.5k Views
        2024-09-04
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist