来源|YahooFinance
编译|?白泽研究院
Chivo钱包是萨尔瓦多政府为推行比特币法案而在9月7日发布的国家级数字钱包,为此,萨尔瓦多承诺,下载并认证的Chivo钱包用户将获得30美元的比特币奖励。此举使这个萨尔瓦多官方钱包在1个月内的用户量超过200万人。
萨尔瓦多总统纳伊布·布克勒(NayibBukele)表示:“与传统银行在40年内进行国有化和私有化相比,我们似乎能够在一个月内为更多人提供银行服务。”
随着对比特币的采用,布克勒将他的国家置于“有关货币未来的全球讨论”的中心。在比特币法案的第7条中,规定所有商家在客户提供比特币支付时必须接受比特币作为一种支付方式。
Allbridge公布攻击事件进展:若黑客归还被盗资产,将向其提供白帽赏金:4月3日消息,跨链桥Allbridge在推特上发布关于黑客攻击事件的进展:
1.我们对黑客事件的调查仍在继续,目前正在与合作伙伴和执法部门合作,以查明黑客的身份。此外,我们还宣布了一笔白帽赏金以换取被盗资产返还;
2.流动性供应已经重新开放,并将持续到本周末。在此期间,LP将能够从资金池中撤回其资产;
3.本周末,流动性池将关闭,我们将使用所有可用的工具来创建一个恢复池,以补偿那些受攻击影响的用户;
4.如果这些资金被黑客归还或被当局没收,它们将被存入同一个基金。
5.与此同时,我们正在为受黑客攻击影响的用户准备一份提交表格,以供这些用户分享有关损失的信息。
此前消息,4月2日,跨链桥Allbridge遭到黑客攻击,损失约57万美元(其中包括282,889 BUSD 和290,868 USDT)。
之后BNB Chain表示,通过链上分析已确定Allbridge攻击者,正在协助Allbridge团队进行资金回收。[2023/4/4 13:42:45]
黑客瞄准Chivo钱包
美国政府要求EtherDelta黑客事件受害者提供信息:金色财经报道,美国总检察长和特勤局已经要求2017年EtherDelta黑客事件的受害者提供信息。据悉,美国加利福尼亚州北区检察官办公室在2019年8月就黑客攻击事件起诉了Elliot Gunton和Anthony Tyler Nashatka。两人涉嫌修改了EtherDelta交易所的域名系统,以将用户重定向到类似于真实平台的假网站。[2021/5/22 22:30:55]
起初,萨尔瓦多公民辛西娅·古铁雷斯(CynthiaGutierrez)拒绝下载Chivo,但她最终决定在10月16日打开该钱包,因为她从萨尔瓦多同胞那里得知黑客盗用了他们的身份信息,并激活了与他们的身份证相关联的钱包。
古铁雷斯接受采访时说:“这种情况越来越多,进入了我的亲密圈子。”
当古铁雷斯输入她的个人信息时,Chivo钱包内弹出了一个窗口,说她的证件号码已经与钱包相关联。
富士康回应遭黑客攻击:对集团影响不大:12月9日消息,富士康遭到了勒索软件的攻击,短暂地导致其在墨西哥的生产设施出现问题,并导致数据被盗。据悉,该勒索软件攻击发生在感恩节周末,黑客为DoppelPaymer团伙。这次攻击的目标是奇瓦瓦州华雷斯市的富士康工厂,感染了大约1200台服务器,未加密的文件被盗走100GB,勒索软件攻击还导致20TB至30TB的备份数据被删除。据悉,DoppelPaymer团伙要求支付1804.0955 比特币 (价值约 2.2 亿元)的赎金,以换取加密密钥和不公布被盗数据的承诺。富士康没有支付,目前至少有部分数据已经被公布在暗网上。
对此,富士康回应称,其美洲工厂近日确实遭受网络勒索病攻击,目前其内部资安团队已完成软件以及作业系统安全性更新,同时提高了资安防护层级。同时,受影响的厂区的正在恢复网络,对集团整体营运影响不大。(IT之家)[2020/12/9 14:41:45]
古铁雷斯的身份被盗案件是自9月以来萨尔瓦多人上报的数百起案件之一。在10月9日至10月14日期间,萨尔瓦多的人权组织Cristosal收到了755份关于萨尔瓦多人报告Chivo钱包身份被盗的通知。
动态 | 黑客组织要求获得比特币赎金 否则将曝光911事件幕后真相:黑客组织The Dark Overlord在Pastebin上发布了一条消息,称将释放包含911事件秘密的10 GB数据。黑客组织要求支付比特币赎金,否则将发布该秘密文件。[2019/1/2]
黑客进行大规模的身份盗窃行动基于一个动机:每个钱包都装有价值30美元的比特币,由萨尔瓦多总统纳伊布·布克勒(NayibBukele)政府提供,以鼓励公民使用这种加密货币。
Chivo的系统存在缺陷
根据Chivo钱包的官网介绍,开户需要对个人的汽车驾驶证进行正反面扫描,然后进行人脸识别,以核对注册人身份。但一些萨尔瓦多人报告了该系统存在缺陷的证据。
亚当·弗洛雷斯,一位萨尔瓦多的YouTube用户,听说了黑客盗用身份的案件,他想起他的祖母没有注册Chivo钱包,并决定现场测试一下。尽管弗洛雷斯只有祖母的汽车驾驶证复印件,但他还是试了试,令人惊讶的是,Chivo接受了该申请的有效性。
动态 | 巴克莱银行赞助黑客马拉松探索衍生品合约处理:据cointelegraph消息,英国投资银行巴克莱银行于8月9日发布公告称,正在赞助黑客马拉松寻找最佳区块链解决方案以提高衍生品合约处理效率。在为期两天的DerivHack黑客马拉松中,参与者将有机会实施他们的想法并将ISDA通用域模型(CDM)应用于分布式账本技术。该活动的最终目标是找到在衍生品合约的交易后处理中使用案例的方法。根据公告,巴克莱将制定具有挑战性的案例来模拟衍生品市场,例如对交易后交易处理的改革、提高效率的步骤、以及在ISDA CDM中提供样本交易数据以实施它们。[2018/8/10]
弗洛雷斯完成了验证过程,然后被要求进行实时面部识别。于是在他房间的墙上拍下了一张海报的照片,上面是《终结者》电影系列中的角色莎拉康纳。面部识别系统几秒钟的验证后,海报的照片竟然通过了验证,并发放了30美元的奖励。
随后,弗洛雷斯进行了另一次尝试,使用了一个咖啡杯就足以取代汽车驾驶证,了Chivo钱包的面部识别。
萨尔瓦多人并不总是尝试自己开设账户。根据人权组织Cristosal?的说法,在报告身份被盗的700名萨尔瓦多人中,大多数人请求熟人通过将他们的身份证件号码放在收款人中来尝试通过Chivo转账,但他们发现地址“已准备好接收转账”。换句话说,他们的身份证号码已经被非法注册了。
由于担心被冒充,萨尔瓦多的另一位公民罗曼埃斯基维尔于10月11日让一位熟人用他的汽车驾驶证将钱汇到一个钱包中。令他惊讶的是,转账成功了,尽管他从未激活过自己的账户。在事件发生后,他向司法部长办公室提出了投诉:“我非常愤怒,我意识到黑客使用了我的身份信息。我被用来从事行为,这些行为以我的身份注册,损害我的诚信。”
精明的黑客
在其他身份盗窃案中,黑客甚至将30美元转到其他被黑客入侵的账户中,而不是黑客自己的钱包。
两周前,萨尔瓦多媒体主持人加布里埃拉·索萨(GabrielaSosa)试图用驾驶证激活Chivo钱包,但屏幕上跳出一条错误消息,告知她已经注册。事情发生后,索萨立刻拨打了Chivo的官方号码,被告知她必须去Chivo的当地站点。于是她去了那个求助中心,终于找回了账户,但30美元却被人转走了。
于是索萨在推特上公布了30美元被转到的账户详细信息,账户使用者的名字是迈克尔·桑塔克鲁斯。
几天后,桑塔克鲁斯收到了推特的消息,但他在此之前从未激活过他的Chivo账户。于是他试图尝试打开他的钱包,但系统显示驾驶证已经被注册了。与索萨一样,他也找到了Chivo帮助中心,在恢复他的账户后,他意识到钱包已被用来其他被黑账户中接收资金。
图片:用桑塔克鲁斯的钱包进行的交易。
AcciónCiudadana是一家专门从事审计的非营利组织,在该集团总裁HumbertoSáenz和董事EduardoEscobar发现黑客注册了他们的Chivo钱包后,于10月12日向总检察长办公室(FGR)提交了一份通知。
AcciónCiudadana表示,截至目前,在提交申请两周后,总检察长办公室没有回应。
LauraNathalieHernández是萨尔瓦多公司LegalNovis的技术律师,她一直收到身份盗用受害者关于Chivo钱包的帮助请求。根据Hernández的说法,发现身份被盗用应该首先求助于Chivo钱包。“但我们也没有太多关于谁负责的信息,我们不知道谁在管理它。这中间没有透明度。”
Chivo对此不负责,也没有明确的解决流程
根据Chivo钱包的使用条款,账户的授权以CHIVOSAdeCV执行的KYC流程为条件,由政府创建并启动钱包。该验证过程“包括提供完全符合该过程所需的信息和文件。”
同时该条款还规定,用户同意“不向第三方披露或泄露任何用于访问该网站的信息、身份信息、密码或任何代码。”对于因黑客攻击或丢失密码而导致未经授权的第三方访问您的账户而给用户造成的任何损失或损害,它概不负责。
记者采访了Chivo的工作人员并提出问题:“在真实账户所有者未提供信息的情况下,谁应对黑客攻击负责?”但工作人员并没有回答。
萨尔瓦多媒体主持人索萨最终收回了她的30美元比特币,并强调她的投诉不是针对总统布克勒,只是她想提高对这个问题的认识。
古铁雷斯尚未收回她的钱。“我试图联系客户服务,但他们没有给我答复,也没有任何机构明确在这种情况下应遵循的流程。”
埃斯基维尔说他对30美元的奖励或政府应用程序不感兴趣。“如果我完全使用比特币,我将使用一个钱包来保管我的钱。”
风险提示:
根据央行等部门发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》,本文内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。
?
据U.Today10月11日消息,区块链监控和工作流程自动化平台PARSIQ在2021年的9个月时间里已签署50个合作伙伴关系.
1900/1/1 0:00:00据韩国先驱报消息,10月13日,韩国首批4只元宇宙主题ETF已在该国股票市场上市,分别为三星资产管理的KODEXK-MetaverseActive、KB资产管理的KBSTARiSelectMet.
1900/1/1 0:00:00原文:硅星人AllinMetaverse,扎克伯格豪一个未来。——文|Juny??编辑|Lianzi美西时间早上7点,硅谷的天刚蒙蒙亮。Facebook硅谷总部前公司标志牌被蒙上了一层幕布.
1900/1/1 0:00:00巴比特讯,10月19日,以太坊基金会、以太坊域名系统ENS、数字身份认证公司Spruce共同推出追踪“Sign-InwithEthereum”进展的网站login.xyz.
1900/1/1 0:00:00一、DeFi浪潮下的DEX究竟如何?在四月的DeFiSummer以来,DeFi受到了大量参与者的关注,并成为了整个区块链行业中最为热门的领域之一.
1900/1/1 0:00:00作者:北辰如果不出意外的话,Polkadot的平行链插槽拍卖将于11月11日正式启动,该提案正在投票中.
1900/1/1 0:00:00