自 2017 年以来,Tether 冻结方法的“洗钱漏洞”已造成 7800 万美元损失
根据 AMLBot 的最新报告,交易所宣布将冻结恶意地址持有的 USDT 和实际采取行动之间存在“明显的滞后”。
AMLBot的报告发现,链上冻结执行Tether 的 USDT 稳定币一直行动迟缓。这家反洗钱公司表示,至少有 7800 万美元被不法分子盗取。以太坊以及 波场 自 2017 年起。
AMLBot 在文章中解释道,“洗钱漏洞”是由于 Tether 的多重签名合约设置造成的。报告.
首先,在链上发送冻结请求,需要多个签名批准才能执行冻结。这样一来,非法行为者就有机会在地址被冻结之前转移资金。
报告中提供的一个例子是冻结请求 和 确认在 Tron 上。
AMLBot 声称,有 4960 万美元已被恶意攻击者盗取Tron由于该漏洞,自 2017 年以来,比特币网络一直处于瘫痪状态。钱包在延迟窗口期间最多可以进行三笔交易,其中 4.88% 的黑名单钱包利用了网络延迟。
与此同时,该公司发现以太坊上 2850 万美元的 USDT 在同一时间段内被提现。两条链上提现总额达 7810 万美元。
保安公司佩克盾审查了报告并确认漏洞确实存在。
PeckShield 的一位发言人表示:“这并不一定表明合约本身存在问题。相反,这是一个操作问题,导致黑名单交易提交和执行之间存在时间窗口。”解密“鉴于该问题的安全敏感性,改进是绝对必要的。”
Tether 是加密货币领域最大的稳定币 USDT 的发行者,USDT 的目标是将其价格与美元挂钩。该公司会将与以下平台相关的地址列入黑名单,禁止其产品交易:非法活动, 例如 已链接钱包至 14 亿美元Bybit 黑客攻击今年早些时候。
被列入黑名单意味着该地址无法再转移 Tether 发行的资产,从而使代币变得毫无价值。
然而,AMLBot 认为恶意行为者知道上述滞后现象,并正在创建工具来利用它。
“可以对工具进行编程,以监控区块链中特定的合约交互,例如与冻结请求相关的 submitTransaction() 调用,”斯拉瓦·德姆丘克AMLBot 首席执行官表示解密“这些机器人可以在冻结启动时、冻结执行前向钱包所有者发出警报。考虑到 Tether 多重签名流程带来的延迟,这为不法分子快速转移资金提供了一个狭窄但关键的窗口。”
他补充道:“虽然我们没有直接观察到机器人本身,但链上行为强烈表明这种自动化正在发挥作用。”
PeckShield 警告称,这种延迟是多重签名账户设计固有的。简单来说,尽管在某些情况下为了提高安全性需要多人签署交易,但需要时间。该公司建议 Tether 可以将冻结请求与签名捆绑到一笔交易中,以消除这种延迟窗口。
Tether 尚未回应解密及时发表的评论请求,本文将在收到后进行更新。
(责任编辑:新股)
-
MATR1X FIRE 创世火种测试:重要概念 & 常见问题解答
刚出学校甚至未出学校的年轻人,或者刚进入企业工作不久的职场新丁,都卷起裤腿投入创业大潮;更有一些二线互联网公司,老板酷爱招三教九流的年轻人,这些人在公司里待个一年半载,出来也说自己是著名互联网公司出来...[详细]
-
赚想赚钱的人的钱 这几年做微商的人,赚没赚到钱,或者赚到钱有没有留住,都是个未知数,但做微商培训的人,确实是有不少赚得盆满钵翻。...[详细]
-
守护袁昆在以前的文章中多次提到,要么去参加培训班,要么找一个懂行的营销顾问。...[详细]
-
小结 作为新媒体生态环境下孕育的一支生力军,“一条”在面对互联网浪潮汹涌席卷,自媒体行业群雄并起的背景下独树一帜,通过社交化的客户管理方式,充分发挥其核心优势,以顺应科技...[详细]
-
Aethir Checker节点回购计划详解:机制亮点与用户获益分析
内容发布到哪里呢?作为企业网络营销顾问,发现目前有近二十种平台,守护袁昆一直给企业建议的是8种: 官网SEO、博客、行业网站(包括B2B平台)、媒体网站(门户、传统媒体、自媒体)、论坛(行业论坛...[详细]
-
宠物经济概念31日主力净流出1.75亿元,三只松鼠、天康生物居前
”在Dwango创始人川上量生看来,尽管人们已经拥有社交网络来帮助自己在虚拟世界构建个人关系,但是niconico想要提供的是“网络上近似于街角一隅的场景”。...[详细]
-
特斯拉比特币储备超12.5亿美元:机构投资如何引领加密货币未来
穆剑表示,首先我们要用极致的产品牢牢锁住用户。...[详细]
-
7.17币圈晚资讯汇总:Tradr Jo已接入火必钱包 binanc已修复提币系统问题
一般建议取两个字的名字,以不常用字为佳,并尽可能多取几个。...[详细]
-
2008年,张兰引入了国内知名投资方鼎晖投资。...[详细]
-
但从百度这样的公司出去,让毕胜感到高不成低不就,大公司他不愿意受人家的制度与文化约束,“我在百度期间,李彦宏都比较少管我。...[详细]