以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > DOGE > Info

私鑰多人共享致9700個EOS被盜,這次是誰的鍋?_EOS

Author:

Time:1900/1/1 0:00:00

今日有EOS投資者爆料稱自己7月1日通過Tp錢包手機頁面創建Tp錢包賬號、隨后在Tp錢包手機頁面上提供的Eostea上空格無內容助記詞生成了私鑰和公鑰,殊不知空格無內容助記詞生成的私鑰公鑰全部相同,該投資者稱先后有8個Tp用戶在同樣采取空格無內容助記詞生成私鑰的操作后、生成的公鑰私鑰竟然完全相同。導致多個用戶共享公鑰私鑰。

OKX Web3錢包發言人:即將推出MPC免私鑰登陸:11月26日消息,在Tokendance 2022錢包安全圓桌論壇上。OKX Web3錢包發言人Zakk表示,OKX永遠將用戶訴求放在第一位。當前,第一要義是給用戶降低門檻。但安全與便捷并不矛盾,OKX Web3錢包已儲備了多種安全加固手段,并通過第三方審計結構審計。未來,當錢包真正變成基礎設施,行業需要建立新的錢包鏈接標準,一定會從地址向按“身份”轉移,比如DID系統。同時,為了便于用戶管理,OKX未來將會推出MPC免私鑰登陸。

據悉,OKX Web3錢包是聚合了40+異構多鏈的一站式Web3錢包,內置NFT市場、跨鏈Swap、賺幣。能夠真正滿足用戶的一站式Web3需求。[2022/11/27 20:57:01]

在區塊鏈世界里,每一個地址的私鑰理應是高度私密且獨一無二的。資產擁有權的唯一證明是私鑰,只有通過私鑰才能對加密資產進行操作。加密資產的保護在于私鑰的保存,如果被他人得知自己錢包的私鑰,則相當于銀行卡密碼泄露,個人資產陷入被轉移的高風險當中。

Fairyproof:Dego被攻擊的原因高度疑似其私鑰被盜,損失超230萬美元:2月10日消息,Fairyproof發文表示,DeFi應用Dego Finance遭到攻擊。項目在Uniswap和Pancake的流動性池已經枯竭。Dego團隊正在和相關中心化交易所如幣安等溝通,以關掉DEGO代幣的存款防止黑客通過交易所套現。

相關資金已被轉移到BSC上的地址:0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91和以太坊上的地址:0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91

Dego被攻擊的原因高度疑似其私鑰被盜,導致接下來其LP流動性被撤,BNB直接提走,DOGE在1inch4上被兌換成BNB提走。

其中DOGE在inch4上兌換的交易參見:

https://bscscan.com/tx/0xbbc742b252b77051f140606550613779523722a3166c81e1f2c30d6836d09cf2

在BSC上Dego LP流動性被撤離的交易見:https://bscscan.com/tx/0xfd70496e7b88398ec2cc07eb536e613a12406abc62b055ffa61cb8a84d24c686

在以太坊上Dego LP流動性被撤離的交易見:https://etherscan.io/tx/0x0d905fc5e285dc9f8bd27af2c0f23ccecf05001aa8357dbba3d6fb60a831de89

在以太坊上ETH被轉移的交易見:https://etherscan.io/tx/0x0d905fc5e285dc9f8bd27af2c0f23ccecf05001aa8357dbba3d6fb60a831de89

在上述攻擊中,在BSC上至少損失 2613.4個BNB,在以太坊上至少損失 378.75795807個ETH,合計損失超過 2,301,086 美元。[2022/2/10 9:42:56]

在該用戶創建錢包賬戶的第二天他賬戶里的9722個Eos被人轉移到“cceecceeccee”地址,按照EOS價格市價,損失超55萬。在發現自己的EOS資產丟失后,用戶聯系到TP團隊才得知竟然有8個賬戶跟自己共享同一個私鑰。TP團隊在意識到這個問題后立即對問題進行排場并在第一時間告知用戶,EOSTea存在生成固定公私鑰的入口,導致不用用戶可以生成一樣的公私鑰,此外用戶的9716個EOS被人轉移。

動態 | 仿冒Trezor的釣魚網站tlezor.io出現 旨在竊取用戶私鑰:一個仿冒Trezor品牌的釣魚網站tlezor.io出現。該網站打算竊取用戶的恢復種子,這將使詐騙者控制與Trezor設備相關的用戶資金。Trezor官方的網站是trezor.io。(Bitcoin Exchange Guide)[2019/11/25]

用戶在發現此問題后,第一時間與TP錢包團隊聯系,對方表示正努力通過聯系EOS超級節點申請對盜用賬戶進行凍結嘗試找回。此次漏洞從目前來說極大可能是EOStea公私鑰生成地址入口的問題,在被問及TP錢包是否跟EOStea有關聯時,TP團隊對此否認表示兩者并無關聯。

這次的丟幣事件可能是加密貨幣世界首次出現因私鑰一樣被盜幣的情況,同時IMEOS團隊提醒EOS投資者在生成私鑰的時候盡量避免使用第三方生成工具,據悉他們已聯系了TP跟EOSTea團隊,兩者表示稍后會發布公告說明此事。

對于事件的進展,我們將會持續追蹤報道。

Tags:EOSOSTEOSTEOS幣是什么幣OST幣是什么幣EOST價格EOST幣

DOGE
揭秘吸金1.6億美元的BitClout疑云:龐氏騙局還是荒誕炒作?_區塊鏈

在“NFT”的白熱化熱潮中,一家名為BitClout的公司將自己定位為“加密名人網絡”。該網站為消費者提供了購買與1.5萬個有影響力的Twitter賬戶身份相關的代幣的機會,其中包括ElonMu.

1900/1/1 0:00:00
非洲監管機構仍對加密貨幣持懷疑態度_加密貨幣

非洲金融部門對采用加密貨幣仍持謹慎態度,業內人士警告稱,加密貨幣可能成為大規模金融欺詐的窗口。非洲媒體公司創始人敦促非洲大陸的政府擁抱加密貨幣:金色財經報道,非洲媒體和投資公司Footprint.

1900/1/1 0:00:00
IEO終極投資指南:現狀和趨勢_ROI

截至今天,已有超過5,000個1CO誕生。IEO作為新型吸引資金的形式之一,與1CO相比,還相對較新。CryptoRank跟蹤了40個IEO進行分析.

1900/1/1 0:00:00
Vitalik:Gitcoin二次融資回顧_以太坊

以下是GitcoinGrants第4輪二次融資的結果: 第3輪和第4輪的主要區別在于,雖然第3輪只有一個類別,主要是技術項目,但也有一些其他類別,例如EthHub,但在第4輪中有兩個單獨的類別.

1900/1/1 0:00:00
泰國加密貨幣持有人數全球第二_加密貨幣

根據曼谷郵報周二發表的一篇文章,社交媒體管理平臺Hootsuite和全球機構WeAreSocial發布的一份報告顯示,泰國已成為移動銀行用戶的首選國家,也是加密貨幣所有權的第二大國.

1900/1/1 0:00:00
黃啟動了互聯網,賭啟動了區塊鏈_區塊鏈

2000年《紐約時報》報道當年新開通寬帶業務的用戶中,有20%是為了瀏覽網站。現在,網站占全球網站整體數量的12%,每秒鐘有28258人在觀看網站,差不多4000萬美國人有瀏覽網.

1900/1/1 0:00:00
ads