撰文:HughKarp,NexusMutual创始人 翻译:卢江飞
编者按:如有进一步信息更新,本文内容将会适时进行调整。
时间背景
世界标准时间12月14日星期一上午9点40分,我被骗批准了一笔总计37万枚NXM代币的交易。我原以为这笔交易是自己挖矿奖励的钱,但结果却直接发送给了黑客,这位黑客随后将窃取的NXM代币清算兑换成了比特币和以太坊,接着又把这些资金分散到不同的地址和交易所。
我当时使用的是连接到Ledger的Metamask钱包,通过NexusMutual应用程序进行交互,电脑是Windows操作系统,目前Ledger上的私钥是安全的,NexusMutual智能合约和资金也都没有受到影响,因此基本上可以判断这次应该只是一次个人攻击。
到目前为止的事件情节
在这次针对性攻击事件中,我们大概知道以下几点情况:
世界标准时间12月11日星期五10:20左右,我正在写一封电子邮件,突然计算机屏幕变黑了2-3秒钟,但很快就恢复了,当时我以为电脑可能只是发生一些奇怪的事情,因此并没有太在意。
大约一个小时之后,也就是世界标准时间12月11日星期五11:20左右,我磁盘受到感染,其中Metamask钱包扩展程序被黑客版本所替代。有关细节信息可以参考此处和background.js文件。
实际上,我直到12月14日星期一才通过Metamask钱包扩展程序进行加密货币交易。
世界标准时间12月14日星期一上午9:40,我想去NexusMutual应用程序提取一些挖矿奖励的代币。像往常一样,MetaMask弹出提币申请确认信息,这其实没什么奇怪的,因为每次交易都会弹出确认信息,一切看起来很正常。但问题是,这个确认信息里包含了发送到Ledger的一笔欺诈性交易。结果,我点击了「确认」。
这笔交易很快就出现在Ledger上,我勾选交易信息后点击了「批准」。实际上,如果我此时检查一下「收件人」地址和其他交易信息就可能发现其中的问题,但是由于Ledger还没有直接支持NXM,因此交易信息中并没有默认带入收件人等相关可读信息。
接着,我收到了MetaMask通知提醒,告知我交易已经完成,但NexusMutual应用程序
自比特币诞生之日起POW(工作量证明)机制决定了比特币挖掘将成为其崎岖道路上淘金者经久不衰的聚集地。每一个比特币新手,总会让你着迷于比特币挖掘的魔力,想尝试一下。百度指数比特币相关词分类默默验证了这一点:从源搜索词到目的...
Blockstream 的开采设备总容积为 300 万千瓦,也曾很多选购甚么的BTC矿机。2021 年1 月28 日,Blockstream 公布已从比特微(MicroBT)选购了使用价值2500 万美金的BTC甚么矿机...
矿工对他们服务的奖励,矿工将收到包含在他们确认的交易中的佣金和新创建的比特币。矿业是一个专业的、竞争激烈的市场。个人采矿基本上很难盈利。大多数矿工选择使用矿山和云计算平台进行托管、租赁和云计算能力挖掘。一方面,门槛低,操...
当我第一次开始交易时,我失去了自2021年以来交易比特币所取得的一切。这对我作为初学者来说是一次极具挑战性的经历,它几乎让我完全失去了对交易加密货币的兴趣。因此,我决定在2022年再试一次,并开始利用各种资源(例如You...