区块链新闻
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?
2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...
-
MPC引爆信息安全全生态
区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
Iota准备在一周内重新启动网络
发布时间:2020/03/04 区块链产业 浏览:433
Iota(MIOTA)于2月29日开始其种子迁移期,计划于3月10日左右重新开放该网络。尽管有人批评关闭协调器的决定,但它可能避免了许多用户的资金被盗。
潜在的Moonpay折衷方案
小组收到多份耗尽用户钱包的报告后不久,Iota网络于2月12日关闭。这要归功于协调器的存在,协调器是操作网络所需的集中式事务验证器。
关闭协调器可以阻止攻击者耗尽更多的用户钱包,从而使团队有时间进行调查。但是,这个问题并不容易解决,因为他们很快意识到许多用户的私人种子已经受到攻击者的破坏。
Iota基金会(IF)确定与法定加密网关服务Moonpay的第三方集成可能是罪魁祸首。
钱包通过常见但可能不安全的Content Delivery Network(CDN)呼叫加载了Moonpay代码。它是通过简单的HTTPS请求访问的,类似于加载浏览器页面。对Moonpay的域名系统(DNS)提供商CloudFlare的分析显示,攻击者已手动更改了CDN地址后面的IP。
据称,这是通过授予必要授权的CloudFlare API密钥完成的。尽管似乎很可能需要与Moonpay团队进行某种形式的密切接触,这很可能是一种身体上的折衷,但尚不清楚攻击者如何获得它。独立窃取CloudFlare密钥的能力本身就是一个非常严重的漏洞。
更改后的DNS使黑客能够将自己的恶意代码提供给每个用户的钱包。然后,注入的软件会同时注册密码和钱包种子,并将其发送给攻击者。
该攻击于11月27日进行了首次研究,并于1月25日开始被完全利用。2月10日,Moonpay修补了该漏洞,据称没有通知Iota团队发生了什么。
在此期间,黑客能够窃取至少855万个MIOTA,截至发稿时价值187万美元。
网络度假
尽管网络关闭阻止了更多的令牌被盗,但按原样重新启动将允许黑客继续不受干扰。因此,Iota团队必须开发一种种子迁移工具,该工具必须立即将令牌从受影响的钱包中转移出去。
从2月29日开始,团队将给用户7天的时间来进行转移程序。该协调器将在3月7日至3月10日重新启用-距网络闲置一个月不到。
许多评论员批评Iota明显集中化,声称该网络“已死”。很少有其他网络能够如此轻松地关闭,但是一些Iota粉丝认为这是一件好事,因为它可以防止更大的盗窃。
Iota联合创始人Dominik Schiener对Cointelegraph表示:“虽然这是一个非常不幸的事件,但它表明我们在IOTA基金会中非常致力于保护IOTA用户的资金,并且表明我们已经在专业上响应了这一重大事件。虽然我们的信任可能会在加密社区中被某些人打破,但我们的合作伙伴仍然支持我们,并相信IOTA的未来。”
然后,他将即将进行的蝶ry升级和激励性杀虫剂α网络的发布称为Iota的下一步发展。他补充说:“我们充满信心,我们将继续前进,回到原来的状态,并使社区中的每个人都相信IOTA的道路是正确的。”