黑客从加密货币借贷服务公司Akropolis窃取了200万美元
加密货币借贷服务公司Akropolis称,一名黑客对其平台进行了“flash loan”攻击,并偷走了价值约200万美元的Dai加密货币。
攻击发生在昨天下午(格林尼治标准时间时区),Akropolis管理员暂停了平台上的所有交易,以避免损失的进一步扩大。
Akropolis说 ,虽然它雇用了两家公司调查此事件,但两家公司都无法查明此次攻击中使用的攻击载体。
尽管如此,此次入侵被确定为“flash loan”攻击。
针对运行DeFi(去中心化金融)平台的加密货币服务,flash loan攻击现在已经是很常见的了。该平台允许用户使用加密货币借贷、预测价格变化并在类似加密货币储蓄的帐户中赚取利息。
黑客从DeFi平台(如Akropolis)借出资金,但随后使用平台代码中的漏洞逃脱借贷机制并获得资金时,这就是所谓的Flash loan攻击。
自今年2月初以来,这些攻击的数量一直在增加,最大的一次flash loan之一发生在上个月,也就是10月份。当时,黑客从DeFi项目Harvest Finance偷走了价值2400万美元的加密货币资产。
好消息是,Akropolis表示,它已经识别了攻击者的以太坊账户,这将使它能够追踪资金在区块链中的移动情况。
DeFi平台表示,它已经将黑客攻击和攻击者的钱包通知了主要的加密货币交易所,以试图冻结资金并防止攻击者将资金转换为其他形式的加密货币,从而逃避调查人员的追踪并成功兑现资金。
Akropolis同时表示,目前正在想办法补偿用户的损失。
本文翻译自:https://www.zdnet.com/article/hacker-steals-2-million-from-cryptocurrency-service-akropolis/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
新兴技术或增加网络安全系统性风险
自网络安全首次出现在《全球风险报告》中以来,不到十年时间,它已成为全球经济中很重要的系统性问题之一。目前,全球总支出已达到每年1450亿美元,预计在2017年至2021年期间将超过1万亿美元。网络安全事件不断增多,但这只是一个新的、日益严重的问题的冰山一角。 11月16日,世界经济论坛官方网站发布了《未来系列:网络安全、新兴技术和系统风险》报告,重点介绍了新兴技术环境中内在隐患和系统性风险所带来的日益严重的威胁。报告称,展望技术的发展趋势,呈现的是一幅复杂性、速度、规模和相互依存程度不断提高的图景。新兴技术环境将“压倒”目前部署的许多风险减缓措施。如果现在不进行干预,就很难保持对未来全球增长所依赖的新兴技术的信任度及其完备性。 “安全支离破碎的日子已经过去。如果我们要在创新上超越攻击者,那么安全性必须更加主动,更加经得起未来考验。”美国帕洛阿尔托网络公司的首席执行官兼董事长尼克什·阿罗拉说。 4大关键技术或压倒网络安全防线 报告指出,技术将为应对全球挑战提供关键的解决方案。此外,可以期待科技在公共卫生、气候保护、为最贫穷国家提供新的经济机会、发展农业以养活全世界人口以及使公共和关键基础...
- 下一篇
2020年第三季度APT攻击趋势分析(上)
三年多来,卡巴斯基全球研究与分析团队(GReAT)一直在持续关注着APT攻击活动的变化,并且每个季度都发布相关的趋势报告分析。本文所讲的分析都是基于卡巴斯基的网络攻击情报研究。本文重点介绍了卡巴斯基在2020年第三季度观察到的APT攻击活动。 最显著的发现 卡巴斯基最近发现了DeathStalker的活动,DeathStalker是一个独特的网络攻击组织,该组织的攻击目标似乎只是关注律师事务所和金融业公司。该组织对收集敏感业务信息的兴趣使卡巴斯基相信,DeathStalker只是一群提供黑客服务的雇佣军或在金融界充当信息经纪人。这个网络攻击者的活动首先通过名为Powersing的基于PowerShell的植入程序引起了卡巴斯基的注意。 本季度,卡巴斯基对DeathStalker基于LNK的Powersing攻击工作流程的线程进行了分解。尽管整个工具集没有开创性的内容,但卡巴斯基认为,防御者可以通过理解成功的网络攻击者使用的现代(尽管技术含量低)感染链的基础来获得很多价值。 DeathStalker目前正在继续开发和使用这种攻击技术,且采用了自2018年以来基本相同的策略,同时加大了逃避...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7设置SWAP分区,小内存服务器的救世主
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS关闭SELinux安全模块